Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.1% | — | Audiocoding Freeware Advanced Audio Decoder 2Debian Linux | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función sbr_process_channel de libfaad/sbr_dec.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función sbrDecodeSingleFramePS de libfaad/sbr_dec.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.1% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en la función lt_prediction de libfaad/lt_predict.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 22/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en sbr_process_channel de libfaad/sbr_dec.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación. | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 20/12/2018 | 17/6/2026 | En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.1, o 12.1.0-12.1.3.7, cuando un servidor virtual que emplea la funcionalidad "inflate" procesa una bomba gzip como carga útil, el sistema BIG-IP experimentará un error fatal y podría provocar que el TMM (Traffic Management Microkernel) produzca un archivo core. | |
| Modificada | Alta (7.2) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 20/12/2018 | 17/6/2026 | En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.1, o 12.1.0-12.1.3.7; o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los comandos… | |
| Modificada | Media (5.5) | 1.1% | — | Audiocoding Freeware Advanced Audio Decoder 2Debian Linux | 18/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en ifilter_bank de libfaad/filtbank.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso ONLY_LONG_SEQUENCE. | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 18/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en ifilter_bank de libfaad/filtbank.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. Esto se debe a que las adiciones a las… | |
| Modificada | Alta (7.8) | 1.3% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 18/12/2018 | 17/6/2026 | Hay un subdesbordamiento de búfer basado en pila en la tercera instancia de la función calculate_gain en libfaad/sbr_hfadj.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Una entrada manipulada conducirá a una denegación de servicio (DoS) o, posiblemente, otro tipo de impacto sin especificar. Esto se debe a que… | |
| Modificada | Alta (7.8) | 1.3% | — | Audiocoding Freeware Advanced Audio Decoder 2Debian Linux | 18/12/2018 | 17/6/2026 | Hay un desbordamiento de búfer basado en pila en la tercera instancia de la función calculate_gain en libfaad/sbr_hfadj.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Se podría realizar un ataque de denegación de servicio u otro tipo de impacto sin especificar debido a que el array S_M se gestiona de manera… | |
| Modificada | Media (5.5) | 1.2% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 18/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en ic_predict de libfaad/ic_predict.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 1.3% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 18/12/2018 | 17/6/2026 | Hay un subdesbordamiento de búfer basado en pila en la tercera instancia de la función calculate_gain en libfaad/sbr_hfadj.c en Freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Una entrada manipulada conducirá a una denegación de servicio (DoS) o, posiblemente, otro tipo de impacto sin especificar. Esto se debe a que… | |
| Modificada | Alta (7.5) | 2.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+12 | 12/12/2018 | 17/6/2026 | En BIG-IP 14.0.x, 13.x, 12.x y 11.x, Enterprise Manager 3.1.1, BIG-IQ 6.x, 5.x y 4.x, e iWorkflow 2.x, las frases de contraseña para los usuarios SNMPv3 y destinos de captura que se emplean para la autenticación y la privacidad no son gestionados por la característica del sistema Secure Vault de BIG-IP; están escritos… | |
| Modificada | Media (5.5) | 0.87% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso del… | |
| Modificada | Media (5.5) | 0.87% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso del… | |
| Modificada | Media (5.5) | 0.87% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso del… | |
| Modificada | Media (5.5) | 0.87% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso HCB_ESC. | |
| Modificada | Media (5.5) | 0.95% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso del… | |
| Modificada | Media (5.5) | 1.00% | — | Audiocoding Freeware Advanced Audio Coder | 6/12/2018 | 17/6/2026 | Se ha descubierto una desreferencia de direcciones de memoria inválidas en la función huffcode (libfaac/huff2.c) en Freeware Advanced Audio Coder (FAAC) 1.29.9.2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio en el caso del… | |
| Modificada | Crítica (9.8) | 4.2% | 💥 Exploit | Advanced Comment System Project Advanced Comment System | 29/11/2018 | 17/6/2026 | internal/advanced_comment_system/admin.php en Advanced Comment System 1.0 es propenso a una vulnerabilidad de inyección SQL porque no sanea correctamente los datos proporcionados por los usuarios antes de usarlos en una consulta SQL, permitiendo que los atacantes remotos ejecuten el ataque sqli mediante una URL en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 2.8.1 de Freeware Advanced Audio Decoder 2 (FAAD2). Hay una desreferencia de puntero NULL en ifilter_bank() en libfaad/filtbank.c. | |
| Modificada | Alta (7.8) | 1.5% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 2.8.1 de Freeware Advanced Audio Decoder 2 (FAAD2). Hay un desbordamiento de búfer basado en pila en la función calculate_gain() en libfaad/sbr_hfadj.c. | |
| Modificada | Alta (7.8) | 1.7% | — | Audiocoding Freeware Advanced Audio Decoder 2 | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 2.8.1 de Freeware Advanced Audio Decoder 2 (FAAD2). Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función excluded_channels() en libfaad/syntax.c. | |
| Modificada | Alta (7.2) | 1.5% | — | SAP Advanced Business Application Programming | 13/11/2018 | 17/6/2026 | En algunos roles estándar de SAP, en SAP_ABA de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40, 7.50 y de la versión 75C a la 75D, se emplea un código de transacción reservado para los clientes. Al implementar este código de transacción, un usuario malicioso podría ejecutar funcionalidades… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco Advanced Malware Protection FOR Endpoints | 13/11/2018 | 17/6/2026 | Una vulnerabilidad en el componente de carga de DLL de Cisco Advanced Malware Protection (AMP) for Endpoints en Windows podría permitir que un atacante local autenticado deshabilite los servicios de escaneo del sistema o lleve a cabo otras acciones para evitar la detección de intrusiones no autorizadas. Para explotar… |