Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1017 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%💥 ExploitToshibatec E-studio-232Toshibatec E-studio-233Toshibatec E-studio-282Toshibatec E-studio-28319/4/201417/6/2026
Vulnerabilidad de CSRF en TopAccess (también conocido como la utilidad de gestión basada en web) en dispositivos TOSHIBA TEC e-Studio 232, 233, 282 y 283 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas.
ModificadaMedia (5)3.9%—LibarchiveCanonical Ubuntu LinuxOpensuseFedoraproject Fedora+130/9/201316/6/2026
Error de signo de enteros en la función archive_write_zip_data de archive_write_set_format_zip.c en la versión 3.1.2 y anteriores, cuando se ejecuta en equipos de 64 bits, permite a atacantes dependientes del contexto causar una denegación del servicio (caída) a través de vectores sin especificar, que desencadena en…
ModificadaAlta (10)2.3%—FfmpegLibav5/1/201316/6/2026
El codificador-decodificador H.263 (libavcodec/h263dec.c) en FFmpeg versión 0.7.x anterior a 0.7.12, versión 0.8.x anterior a 0.8.11, y versiones no específicas anterior a 0.10, y en Libav versión 0.5.x anterior a 0.5.9, versión 0.6.x anterior a 0.6.6, versión 0.7.x anterior a 0.7.5 y versión 0.8.x anterior a 0.8.1,…
ModificadaAlta (10)3.4%—Canonical Ubuntu LinuxLibavGoogle ChromeOpensuse12/12/201216/6/2026
Google Chrome antes 23.0.1271.97 no realiza correctamente la decodificación AAC, que permite a atacantes remotos provocar una denegación de servicio (corrupción de pila de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaBaja (3.6)0.36%—Openfabrics Ibacm22/10/201216/6/2026
ibacm v1.0.7 crea archivos con permisos de escritura globales, lo que permite a usuarios locales sobrescribir el registro del demonio ib_acm o el archivo ibacm.port.
ModificadaMedia (5)2.8%—Openfabrics Ibacm22/10/201216/6/2026
ibacm antes de v1.0.6 no gestiona adecuadamente recuentos de referencia para las conexiones de multidifusión, lo que permite a atacantes remotos provocar una denegación de servicio (caída del servicio ibacm) a través de una respuesta join manipulada.
ModificadaAlta (10)3.1%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en libavcodec/indeo3.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos, relacionados con una "reasignación de código" y la altura y anchura del plano 'luma' o de luminancia.
ModificadaAlta (10)3.3%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad de doble liberación en la función mpeg_decode_frame de libavcodec/mpeg12.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con el cambio del valor del tamaño de los datos
ModificadaAlta (10)2.9%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función ac3_decode_frame en libavcodec/ac3dec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con el "número de canales de salida" y una "escritura fuera de array".
ModificadaAlta (10)3.0%—LibavFfmpeg10/9/201216/6/2026
Vulnerabilidad no especificada en libavcodec/avs.c en FFmpeg antes de v0.11 tiene un impacto desconocido y vectores de ataque, en relación a las dimensiones y "escrituras fuera de la matriz"
ModificadaAlta (10)2.9%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función ff_ivi_process_empty_tile en libavcodec/ivi_common.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos en los que "el tamaño del cuadro no se ajusta a los parámetros" y esto ocasiona la "escritura en una matriz demasiado pequeña".
ModificadaAlta (10)2.9%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función decode_dds1 en libavcodec/dfa.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con una "escritura fuera de array".
ModificadaAlta (10)2.6%—FfmpegLibav10/9/201216/6/2026
Vulnerabilidad no especificada en la función decode_frame_mp3on4 en libavcodec/mpegaudiodec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos relacionados con un cálculo que impide que un marco se "suficientemente grande".
ModificadaAlta (10)3.2%—FfmpegLibav10/9/201216/6/2026
Una vulnerabilidad no especificada en la función vc1_decode_frame en libavcodec/vc1dec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con inconsistencias en las "posiciones y entrelazado de tramas codificadas" que se ocasionan una "escritura fuera de…
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Vulnerabilidad no especificada en la función decode_mb_info en libavcodec/indeo5.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos en el que el "tamaño asignado ... desajusta los parámetros."
ModificadaAlta (10)3.3%—LibavFfmpeg10/9/201216/6/2026
Vulnerabilidad no especificada en la función lag_decode_zero_run_line en libavcodec/lagarith.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque cesconocidos desconocidos relacionados con "muchos ceros"
ModificadaAlta (10)3.1%—FfmpegLibav10/9/201216/6/2026
Múltiples vulnerabilidades no especificadas en las funciones (1) decode_band_hdr indeo4.c y (2) ivi_common.c ff_ivi_decode_blocks en ivi_common.c in libavcodec in FFmpeg antes de v0.11 tienen un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con el "tamaño de transformación".
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función read_var_block_data en libavcodec/alsdec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con el "número de muestras descodificados en el primer sub-bloque en el modo BGMC."
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función avi_read_packet en libavformat/avidec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con un número demasiado grande de coeficientes de vectores (num_vec_coeffs).
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función avi_read_packet en libavformat/avidec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con una lectura fuera de limites de una matriz" cuando "un paquete es reducido".
ModificadaAlta (10)3.1%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función decode_frame en libavcodec/indeo4.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con la asignación de una "anchura y altura".
ModificadaAlta (10)3.7%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función decode_wdlt en libavcodec/dfa.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con una "escritura fuera de una matriz."
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función decode_pic en libavcodec/cavsdec.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con "el cambio de anchura/altura en CAVS". Es una vulnerabilidad diferente a CVE-2012-2777a.
ModificadaAlta (10)3.2%—FfmpegLibav10/9/201216/6/2026
Una vulnerabilidad no especificada en libavcodec/vp56.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con la "liberación del marco regresado".
ModificadaAlta (10)3.2%—LibavFfmpeg10/9/201216/6/2026
Una vulnerabilidad no especificada en la función decode_frame en libavcodec/indeo5.c en FFmpeg antes de v0.11 tiene un impacto y vectores de ataque desconocidos. Se trata de un problema relacionado con un "encabezado GOP inválido" y la decodificación en un "contexto medio-inicializado."