Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)1.2%—Radare212/7/201817/6/2026
La función sdb_set_internal en sdb.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (lectura no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a la falta validación de entradas en r_bin_dwarf_parse_comp_unit en libr/bin/dwarf.c.
ModificadaMedia (5.5)3.1%—Microsoft Wireless Display Adapter Firmware11/7/201817/6/2026
Existe una vulnerabilidad de inyección de comandos en Microsoft Wireless Display Adapter (MWDA) cuando Microsoft Wireless Display Adapter no gestiona correctamente las entradas de usuario. Esto también se conoce como "Microsoft Wireless Display Adapter Command Injection Vulnerability". Esto afecta a Microsoft Wireless…
ModificadaAlta (7.5)1.1%—Ladatoken Project Ladatoken5/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para LadaToken (LDT), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor.
ModificadaAlta (7.5)0.89%—Circontrol Scada22/6/201817/6/2026
CirCarLife Scada v4.2.4 permite las actualizaciones no autorizadas mediante peticiones a los URI html/upgrade.html y services/system/firmware.upgrade.
ModificadaCrítica (9.8)56%💥 ExploitCircontrol Circarlife Scada22/6/201817/6/2026
CirCarLife Scada en versiones anteriores a la 4.3 permite que atacantes remotos obtengan información sensible mediante una petición directa en los URI html/log o services/system/info.html.
ModificadaMedia (5.5)0.85%—Radare213/6/201817/6/2026
Hay una lectura fuera de límites de la memoria dinámica (heap) en radare2 2.6.0 en _6502_op() en libr/anal/p/anal_6502.c mediante un archivo binario iNES ROM manipulado.
ModificadaAlta (7.8)1.0%—Radare213/6/201817/6/2026
Hay una lectura fuera de límites en radare2 2.6.0 en java_switch_op() en libr/anal/p/anal_java.c mediante un archivo binario de Java manipulado.
ModificadaAlta (7.8)1.0%—Radare213/6/201817/6/2026
Hay un uso de memoria previamente liberada en radare2 2.6.0 en r_anal_bb_free() en libr/anal/bb.c mediante un archivo binario de Java manipulado.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitCisco Adaptive Security Appliance SoftwareCisco Firepower Threat DefenseCisco Secure Firewall Threat Defense7/6/201811/8/2026
Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente y provoque una denegación de servicio (DoS) como consecuencia. También es posible en ciertas versiones del software que ASA…
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Adaudit Plus29/5/201817/6/2026
Zoho ManageEngine ADAudit Plus en versiones anteriores a la 5.0.0 build 5100 permite la inyección SQL ciega.
ModificadaAlta (8.1)0.71%—Adamvr-geoip-lite Project Adamvr-geoip-lite29/5/201817/6/2026
adamvr-geoip-lite es una implementación ligera nativa de JavaScript de la API de GeoIP de MaxMind. adamvr-geoip-lite descarga recursos geoip por HTTP, lo que lo deja vulnerable a ataques MITM. Esto impacta en la integridad y disponibilidad de los datos geoip que podrían alterar las decisiones hechas por una aplicación…
ModificadaMedia (5.3)2.1%💥 PoCMyscada Mypro28/5/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz web en McAfee Network Security Management (NSM) en versiones anteriores a la 8.2.7.42.2 permite que usuarios autenticados puedan reflejar código HTML arbitrario en la página web de respuesta mediante entradas de atributos de usuarios que hayan sido…
ModificadaMedia (6.3)0.41%—BD Database ManagerBD PerformaBD Reada24/5/201817/6/2026
Una vulnerabilidad en ReadA en versiones 1.1.0.2 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una pérdida o corrupción de datos.
ModificadaMedia (5.6)0.37%—BD Database ManagerBD PerformaBD Reada24/5/201817/6/2026
Una vulnerabilidad en DB Manager en versiones 3.0.1.0 y anteriores y PerformA en versiones 3.0.0.0 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una…
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función sh_op() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función r_strbuf_fini() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a una variable no inicializada en el manipulador CPSE en libr/anal/p/anal_avr.c.
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función _inst__sts() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado.
ModificadaMedia (5.5)0.90%—Radare222/5/201817/6/2026
La función string_scan_range() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado.
ModificadaMedia (5.5)0.90%—Radare222/5/201817/6/2026
La función get_debug_info() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo Mach-O manipulado.
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función get_debug_info() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo PE manipulado.
ModificadaAlta (7.8)1.1%—Radare222/5/201817/6/2026
La función wasm_dis() en libr/asm/arch/wasm/wasm.c podría tener otro tipo de impacto sin especificar mediante un archivo WASM manipulado.
ModificadaMedia (5.5)1.4%—Radare222/5/201817/6/2026
La función avr_op_analyze() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado.
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función r_read_le32() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.1%—Radare222/5/201817/6/2026
La función _inst__lds() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado.
ModificadaCrítica (9.1)15%💥 ExploitMyscada Mypro20/5/201817/6/2026
Un usuario FTP embebido de myscada y contraseña embebida de Vikuk63 en myscadagate.exe en mySCADA myPRO 7 permite que atacantes remotos accedan al servidor FTP en el puerto 2121 y suban archivos o directorios de lista introduciendo estas credenciales.