Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 1.2% | — | Radare2 | 12/7/2018 | 17/6/2026 | La función sdb_set_internal en sdb.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (lectura no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a la falta validación de entradas en r_bin_dwarf_parse_comp_unit en libr/bin/dwarf.c. | |
| Modificada | Media (5.5) | 3.1% | — | Microsoft Wireless Display Adapter Firmware | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en Microsoft Wireless Display Adapter (MWDA) cuando Microsoft Wireless Display Adapter no gestiona correctamente las entradas de usuario. Esto también se conoce como "Microsoft Wireless Display Adapter Command Injection Vulnerability". Esto afecta a Microsoft Wireless… | |
| Modificada | Alta (7.5) | 1.1% | — | Ladatoken Project Ladatoken | 5/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para LadaToken (LDT), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor. | |
| Modificada | Alta (7.5) | 0.89% | — | Circontrol Scada | 22/6/2018 | 17/6/2026 | CirCarLife Scada v4.2.4 permite las actualizaciones no autorizadas mediante peticiones a los URI html/upgrade.html y services/system/firmware.upgrade. | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Circontrol Circarlife Scada | 22/6/2018 | 17/6/2026 | CirCarLife Scada en versiones anteriores a la 4.3 permite que atacantes remotos obtengan información sensible mediante una petición directa en los URI html/log o services/system/info.html. | |
| Modificada | Media (5.5) | 0.85% | — | Radare2 | 13/6/2018 | 17/6/2026 | Hay una lectura fuera de límites de la memoria dinámica (heap) en radare2 2.6.0 en _6502_op() en libr/anal/p/anal_6502.c mediante un archivo binario iNES ROM manipulado. | |
| Modificada | Alta (7.8) | 1.0% | — | Radare2 | 13/6/2018 | 17/6/2026 | Hay una lectura fuera de límites en radare2 2.6.0 en java_switch_op() en libr/anal/p/anal_java.c mediante un archivo binario de Java manipulado. | |
| Modificada | Alta (7.8) | 1.0% | — | Radare2 | 13/6/2018 | 17/6/2026 | Hay un uso de memoria previamente liberada en radare2 2.6.0 en r_anal_bb_free() en libr/anal/bb.c mediante un archivo binario de Java manipulado. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Firepower Threat DefenseCisco Secure Firewall Threat Defense | 7/6/2018 | 11/8/2026 | Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente y provoque una denegación de servicio (DoS) como consecuencia. También es posible en ciertas versiones del software que ASA… | |
| Modificada | Crítica (9.8) | 17% | — | Zohocorp Manageengine Adaudit Plus | 29/5/2018 | 17/6/2026 | Zoho ManageEngine ADAudit Plus en versiones anteriores a la 5.0.0 build 5100 permite la inyección SQL ciega. | |
| Modificada | Alta (8.1) | 0.71% | — | Adamvr-geoip-lite Project Adamvr-geoip-lite | 29/5/2018 | 17/6/2026 | adamvr-geoip-lite es una implementación ligera nativa de JavaScript de la API de GeoIP de MaxMind. adamvr-geoip-lite descarga recursos geoip por HTTP, lo que lo deja vulnerable a ataques MITM. Esto impacta en la integridad y disponibilidad de los datos geoip que podrían alterar las decisiones hechas por una aplicación… | |
| Modificada | Media (5.3) | 2.1% | 💥 PoC | Myscada Mypro | 28/5/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz web en McAfee Network Security Management (NSM) en versiones anteriores a la 8.2.7.42.2 permite que usuarios autenticados puedan reflejar código HTML arbitrario en la página web de respuesta mediante entradas de atributos de usuarios que hayan sido… | |
| Modificada | Media (6.3) | 0.41% | — | BD Database ManagerBD PerformaBD Reada | 24/5/2018 | 17/6/2026 | Una vulnerabilidad en ReadA en versiones 1.1.0.2 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una pérdida o corrupción de datos. | |
| Modificada | Media (5.6) | 0.37% | — | BD Database ManagerBD PerformaBD Reada | 24/5/2018 | 17/6/2026 | Una vulnerabilidad en DB Manager en versiones 3.0.1.0 y anteriores y PerformA en versiones 3.0.0.0 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una… | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función sh_op() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función r_strbuf_fini() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a una variable no inicializada en el manipulador CPSE en libr/anal/p/anal_avr.c. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función _inst__sts() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado. | |
| Modificada | Media (5.5) | 0.90% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función string_scan_range() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado. | |
| Modificada | Media (5.5) | 0.90% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función get_debug_info() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo Mach-O manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función get_debug_info() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo PE manipulado. | |
| Modificada | Alta (7.8) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función wasm_dis() en libr/asm/arch/wasm/wasm.c podría tener otro tipo de impacto sin especificar mediante un archivo WASM manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función avr_op_analyze() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función r_read_le32() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Radare2 | 22/5/2018 | 17/6/2026 | La función _inst__lds() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado. | |
| Modificada | Crítica (9.1) | 15% | 💥 Exploit | Myscada Mypro | 20/5/2018 | 17/6/2026 | Un usuario FTP embebido de myscada y contraseña embebida de Vikuk63 en myscadagate.exe en mySCADA myPRO 7 permite que atacantes remotos accedan al servidor FTP en el puerto 2121 y suban archivos o directorios de lista introduciendo estas credenciales. |