Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.6%💥 ExploitMini-stream RM Downloader29/3/201016/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi.
ModificadaAlta (10)4.3%💥 ExploitSiemens Speedstream 5200John DOE Netport Software7/8/200916/6/2026
Siemens SpeedStream 5200 con Netport Software v1.1 permite a atacantes remotos eludir la autenticación a través de un encabezado de host no válido, tal vez la participación de un punto en el nombre del host.
ModificadaAlta (9.3)6.2%💥 ExploitSorinara Streaming Audio Player22/7/200916/6/2026
Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u).
ModificadaAlta (7.8)1.6%—Cisco Video Surveillance Stream Manager25/6/200916/6/2026
El firmware de Cisco Video Surveillance Stream Manager anterior a v5.3, utilizado en Cisco Video Surveillance Services Platforms y Video Surveillance Integrated Services Platforms, permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una carga útil mal formada en un paquete UDP al…
ModificadaMedia (6.8)5.5%—Gstreamer Good Plug-ins4/6/200916/6/2026
Múltiples desbordamientos de entero en las funciones (1) user_info_callback, (2) user_endrow_callback, (3) gst_pngdec_task en(ext/libpng/gstpngdec.c) enn GStreamer Good Plug-ins (también conocido como gst-plugins-good or gstreamer-plugins-good) v0.10.15, permite a atacante remotos provocar una denegación de servicio y…
ModificadaAlta (9.3)21%💥 ExploitMini-stream Castripper18/5/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en CastRipper de Mini-stream versión 2.50.70, permite a los atacantes remotos ejecutar código arbitrario por medio de una entrada larga en un archivo .m3u, un vector diferente de CVE-2009-5137.
ModificadaAlta (9.3)5.1%💥 ExploitMini-stream RM Downloader15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram.
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Easy Rm-mp3 Converter15/5/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Mini-stream Easy RM-MP3 Converter v3.0.0.7 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL stsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx.
ModificadaAlta (9.3)5.8%💥 ExploitSorinara Streaming Audio Player15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado.
ModificadaAlta (9.3)6.9%💥 ExploitMini-stream TO MP3 Converter15/5/200916/6/2026
Múltiples desbordamientos de búfer basado en pila en Mini-stream ASX to MP3 Converter 3.0.0.7 permiten que atacantes remotos ejecuten código arbitrario mediante (1) una URL rtsp larga en un archivo .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un archivo .asx. NOTA: sobre este último también se…
ModificadaAlta (9.3)31%💥 ExploitMini-stream Ripper15/5/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Mini-stream Ripper v3.0.1.1 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL rtsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx.
ModificadaAlta (9.3)7.3%💥 ExploitSDP Multimedia Streaming Download Project12/5/200916/6/2026
Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx
ModificadaAlta (7.5)2.5%💥 ExploitTeraway Filestream12/5/200916/6/2026
Teraway FileStream v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo la cookie twFSadmin a 1.
ModificadaAlta (9.3)22%💥 ExploitMini-stream Easy RM TO MP3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Easy RM a MP3 Converter permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero de gran tamaño en un fichero playlist (.pls).
ModificadaAlta (9.3)5.8%💥 ExploitMini-stream Shadow Stream Recorder17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Rm-mp3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM-MP3 Converter 3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)6.0%💥 ExploitMini-stream WM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream RM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Ripper17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)17%💥 ExploitMini-stream ASX TO MP3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream ASX a MP3 Converter v3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)5.7%—HP Openview Performance AgentInnermedia Dynazip MAXInnermedia Dynazip MAX SecureFilestream Turbozip13/4/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en DZIP32.DLL en versiones anteriores a v5.0.0.8 en DynaZip Max y DZIPS32.DLL en versiones anteriores a v6.0.0.5 e DynaZip Max Secure, cuando son usados en HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 y C.04.72, TurboZIP 6.0 y otros productos,…
ModificadaAlta (7.5)1.4%—Netscout Ngenius InfinistreamNetscout Visualizer10/4/200916/6/2026
NetScout (formalmente Network General) Visualizer V2100 e InfiniStream i1730 no restringen el acceso a ResourceManager/en_US/domains/add_domain.jsp, lo que permite a atacantes remotos obtener privilegios de administrador a través de una petición directa.
ModificadaAlta (7.5)5.5%—GstreamerCanonical Ubuntu Linux14/3/200916/6/2026
Un desbordamiento de enteros en la función gst_vorbis_tag_add_coverart (archivo gst-libs/gst/tag/gstvorbistag.c) en vorbistag en gst-plugins-base (se conoce como gstreamer-plugins-base) anterior a versión 0.10.23 en GStreamer, permite a los atacantes dependiendo del contexto ejecutar código arbitrario por medio de una…
ModificadaAlta (9.3)3.2%—Gstreamer Plug-ins3/2/200916/6/2026
Error de indice de selección en la función gst_qtp_trak_handler en gst/qtdemux/qtdemux.c en GStreamer Plug-ins (conocido como gstreamer-plugins) v0.6.0 permite a atacantes remotos provocar un impacto desconocido mediante un fichero multimedia de QuickTime manipulado.
ModificadaAlta (9.3)7.2%—Gstreamer Good Plug-insGstreamer Plug-ins3/2/200916/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de los "Plug-ins" (complementos) Good de GStreamer (también conocido como gst-plugins-good) en las versiones desde v0.10.9 a v0.10.11 y en los "Plug-ins" (complementos) (también conocido como…
Orbitaley — Vulnerabilidades