Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1017 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.0%—Libav21/3/201717/6/2026
La función ff_h2645_extract_rbsp en libavcodec en libav 9.21 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica) u obtener información sensible de la memoria de proceso y a través de un archivo de video h264 manipulado.
ModificadaCrítica (9.8)15%💥 ExploitIball Ib-wra150n Firmware9/3/201717/6/2026
Dispositivos iball Baton 150M iB-WRA150N v1 00000001 1.2.6 build 110401 Rel.47776n son propensos a una vulnerabilidad de elusión de autenticación que permite a atacantes remotos ver y modificar la configuración administrativa del router leyendo el código fuente HTML del archivo password.cgi.
ModificadaAlta (7.5)5.4%—Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass3/3/201717/6/2026
La función check_allocations en libass/ass_shaper.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (fallo de ubicación de memoria) a través de vectores no especificados.
ModificadaAlta (7.5)5.2%—Fedoraproject FedoraLibass Project Libass3/3/201717/6/2026
Desbordamiento de búfer en la función calc_coeff en libass/ass_blur.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)4.8%—Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass3/3/201717/6/2026
La función wrap_lines_smart en ass_render.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados, relacionados con "0/3 ecualización de envoltura de línea".
ModificadaMedia (5.5)1.00%—Libav1/3/201717/6/2026
libavcodec/ituh263dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo.
ModificadaMedia (5.5)0.94%—Libav1/3/201717/6/2026
libswscale/utils.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo.
ModificadaMedia (5.5)0.94%—Libav1/3/201717/6/2026
Desbordamiento de entero en libswscale/x86/swscale.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una archivo manipulado.
ModificadaMedia (5.5)0.94%—Libav1/3/201717/6/2026
libavcodec/x86/mpegvideo.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. .
ModificadaMedia (5.5)1.2%—Libav1/3/201717/6/2026
Desbordamiento de entero en libavcodec/mpeg12dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado.
ModificadaMedia (5.5)1.2%—Libav1/3/201717/6/2026
Desbordamiento de entero en libavcodec/mpegvideo_parser.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado.
ModificadaMedia (5.5)0.94%—Libav1/3/201717/6/2026
libavcodec/mpegvideo_motion.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo.
ModificadaMedia (5.5)1.00%—Libav1/3/201717/6/2026
libavcodec/mpegvideo.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo.
ModificadaMedia (5.5)1.7%—Libav15/2/201717/6/2026
La función get_vlc2 en get_bits.h en Libav 11.9 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo mp3 manipulado. NOTA: este problema existe debido a una corrección incompleta para CVE-2016-8675.
ModificadaMedia (5.5)1.7%—Libav15/2/201717/6/2026
La función get_vlc2 en get_bits.h en Libav en versiones anteriores a 11.9 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo mp3 manipulado, posiblemente relacionado con secuencias de código de inicio durante la detección de m4v.
ModificadaMedia (5.5)1.4%—Libav15/2/201717/6/2026
La función sbr_make_f_master en aacsbr.c en Libav 11.7 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y bloqueo de aplicación) a través de un archivo mp3 manipulado.
ModificadaMedia (5.5)1.7%—Libav15/2/201717/6/2026
La función ff_put_pixels8_xy2_mmx en rnd_template.c en Libav 11.7 permite a atacantes remotos provocar una denegación de servicio (acceso de memoria inválido y caída) a través de un archivo mp3 manipulado. NOTA: este problema fue originalmente reportado como involucrando una referencia a puntero NULL.
ModificadaMedia (5.5)1.6%—Libav15/2/201717/6/2026
Desbordamiento de búfer basado en pila en la función aac_sync en aac_parser.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado.
ModificadaAlta (7.5)3.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip.
ModificadaMedia (5.5)2.0%—LibarchiveOpensuse Leap15/2/201717/6/2026
El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)…
ModificadaAlta (7.5)5.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo.
ModificadaMedia (5.5)1.6%—Libav15/2/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función ff_audio_resample en resample.c en libav en versiones anteriores a 11.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con redimensionamiento de búfer.
ModificadaMedia (5.5)1.1%—Libavformat Project Libavformat3/2/201717/6/2026
La función avcodec_decode_audio4 en libavcodec en libavformat 57.34.103, como se usa en MPlayer, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado.
ModificadaMedia (5.5)1.1%—Libavformat Project Libavformat3/2/201717/6/2026
Desbordamiento de entero en la función demuxer en libmpdemux/demux_gif.c en Mplayer permite a atacantes remotos provocar una denegación de servicio (caída) a través de grandes dimensiones en un archivo gif.
ModificadaAlta (7.5)4.5%—Libarchive27/1/201717/6/2026
Un error en la función lha_read_file_header_1() (archive_read_support_format_lha.c) en libarchive 3.2.2 permite a un atacantes desencadenar un acceso de lectura fuera de límites de la memoria y posteriormente provocar una caída a través de un archivo especialmente manipulado.
Orbitaley — Vulnerabilidades