Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.68%—Libbiosig Project Libbiosig25/8/202517/6/2026
—
ModificadaCrítica (9.8)0.71%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)0.71%—Libbiosig Project Libbiosig25/8/202517/6/2026
—
ModificadaCrítica (9.8)0.74%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el montón en la funcionalidad de análisis Nex de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo .nex especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)0.93%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el montón en la funcionalidad de análisis ISHNE de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo de anotaciones de ECG de ISHNE especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar…
ModificadaCrítica (9.8)0.74%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el montón en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)0.86%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de enteros en la funcionalidad de análisis ABF de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo ABF especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta…
ModificadaCrítica (9.8)0.93%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el montón en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)0.68%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de enteros en la funcionalidad de análisis GDF de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo GDF especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta…
ModificadaCrítica (9.1)0.51%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en la funcionalidad de análisis Nex de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo .nex especialmente manipulado puede provocar una fuga de información. Un atacante puede proporcionar un archivo malicioso para activar esta…
ModificadaCrítica (9.8)0.74%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el montón en la funcionalidad de análisis RHS2000 de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo RHS2000 especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso…
ModificadaCrítica (9.8)0.88%—Libbiosig Project Libbiosig25/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la función de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta…
AnalizadaCrítica (9.8)0.63%—System PDV Project System PDV25/8/202517/6/2026
Un problema en System PDV v1.0 permite a un atacante remoto obtener información confidencial mediante el parámetro hash de una URL. La aplicación contiene una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR), que se produce debido a la falta de comprobaciones de autorización adecuadas al acceder a los…
AnalizadaBaja (2)0.36%—Utcms Project Utcms25/8/202517/6/2026
Se encontró una vulnerabilidad en HuangDou UTCMS 9. Este problema afecta a un procesamiento desconocido del archivo app/modules/ut-frame/admin/update.php del componente Config Handler. La manipulación del argumento UPDATEURL provoca server-side request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.9)0.43%—Utcms Project Utcms25/8/202517/6/2026
Se ha encontrado una vulnerabilidad en HuangDou UTCMS 9. Esta vulnerabilidad afecta al código desconocido del archivo app/modules/ut-frame/admin/login.php del componente Login. Esta manipulación del código del argumento provoca una comparación incorrecta. El ataque puede ejecutarse en remoto. Es un ataque de…
AnalizadaBaja (1.9)0.21%—Podofo Project Podofo24/8/202517/6/2026
Se ha encontrado una falla en PoDoFo 1.1.0-dev. Este problema afecta a la función PdfTokenizer::DetermineDataType del archivo src/podofo/main/PdfTokenizer.cpp del componente PDF Dictionary Parser. La manipulación puede provocar use after free. Es posible lanzar el ataque en el host local. Se ha hecho público el…
AnalizadaAlta (8.8)0.54%—Elite Project Elite22/8/202517/6/2026
Se descubrió que OperaMasks SDK ELite Script Engine v0.5.0 contenía una vulnerabilidad de deserialización.
AnalizadaCrítica (9.3)1.6%💥 ExploitEasyftp Server Project Easyftp Server21/8/202516/6/2026
EasyFTP Server 1.7.0.11 y versiones anteriores contienen una vulnerabilidad de desbordamiento de búfer en la pila de su interfaz HTTP. Al procesar una solicitud GET a list.html, el servidor no valida correctamente la longitud del parámetro path. Proporcionar un valor excesivamente largo provoca un desbordamiento de…
AnalizadaCrítica (9.3)3.2%💥 ExploitEasyftp Server Project Easyftp Server21/8/202516/6/2026
Las versiones de EasyFTP Server hasta la 1.7.0.11 contienen una vulnerabilidad de desbordamiento de búfer en la pila del analizador de comandos FTP. Al procesar el comando CWD (Cambiar directorio de trabajo), el servidor no valida correctamente la longitud de la cadena de entrada, lo que permite a los atacantes…
AplazadaMedia (6.9)0.40%—PhprojectAI21/8/202517/6/2026
Phproject es un sistema de gestión de proyectos completo y de alto rendimiento. Desde la versión 1.8.0 hasta versiones anteriores a la 1.8.3, existía una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el campo "Horas planificadas" al crear un nuevo proyecto. Al enviar una solicitud POST a /issues/new/, el…
AnalizadaMedia (5.5)0.57%—Carrental Project Carrental21/8/202517/6/2026
Se detectó una vulnerabilidad en yeqifu carRental hasta 3fabb7eae93d209426638863980301d6f99866b3. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /carRental_war/druid/login.html del componente Druid. La manipulación puede generar credenciales codificadas. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.24%—Markdown-it Project Markdown-it21/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-Site Scripting") en markdown-it permite la ejecución de Cross-Site Scripting (XSS). Esta vulnerabilidad está asociada con los archivos de programa lib/renderer.mjs. Este problema afecta a Markdown-it: 14.1.0.
AplazadaAlta (8.6)0.28%—Deep-project MossAI21/8/202517/6/2026
Las versiones anteriores a la v0.15 de Moss presentan una vulnerabilidad de carga de archivos. La configuración de la función "cargar" permite a los atacantes cargar archivos de cualquier extensión a cualquier ubicación del servidor objetivo.
AnalizadaAlta (7.5)0.63%—Libsndfile Project Libsndfile21/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en libsndfile versión 1.2.2 y posiblemente versiones anteriores al procesar archivos de audio IRCAM malformados. La vulnerabilidad se produce en la función ircam_read_header en src/ircam.c:164 durante el procesamiento de la frecuencia de muestreo, lo que provoca…
AnalizadaCrítica (9.8)0.83%—Vishalmathur Online Artwork AND Fine Arts Project20/8/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el parámetro id2 de la página cancel_booking.php de Online Artwork and Fine Arts MCA Project 1.0. Un atacante remoto puede inyectar consultas SQL arbitrarias, lo que provoca la enumeración de la base de datos y la posible ejecución remota de código.