Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.64%—Openmptcprouter9/12/20255/7/2026
An issue was discovered in openmptcprouter thru 0.64 in file common/package/utils/sys-upgrade-helper/src/tools/sysupgrade.c in function create_xor_ipad_opad allowing attackers to potentially write arbitrary files or execute arbitrary commands.
ModificadaAlta (7.3)0.18%—Intel Openmp16/2/202317/6/2026
Uncontrolled search path element in the Intel(R) oneAPI Toolkit OpenMP before version 2022.1 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (5.9)2.1%—Openmptcprouter6/5/202117/6/2026
omr-admin.py en openmptcprouter-vps-admin versiones 0.57.3 y anteriores compara la contraseña proporcionada por el usuario con la contraseña original de una manera dependiente de la longitud, lo cual permite a atacantes remotos adivinar la contraseña por medio de un ataque de sincronización
ModificadaCrítica (9.8)2.8%—Libopenmpt4/10/201917/6/2026
En libopenmpt versiones anteriores a 0.3.19 y versiones 0.4.x anteriores a 0.4.9, las funciones ModPlug_InstrumentName y ModPlug_SampleName en el archivo libopenmpt_modplug.c, no restringen las longitudes de las cadenas de salida del buffer de libmodplug en la API C, conllevando a un desbordamiento del búfer.
ModificadaMedia (6.5)1.3%—LibopenmptOpensuse Leap30/7/201917/6/2026
J2B en libopenmpt anterior a versión 0.4.2, permite un error de aserción durante el análisis de archivos con los STL de depuración.
ModificadaMedia (6.5)1.2%—Libopenmpt30/7/201917/6/2026
DSM en libopenmpt anterior a versión 0.4.2, permite un error de aserción durante el análisis de archivos con los STL de depuración.
ModificadaMedia (6.5)0.94%—LibopenmptDebian Linux30/7/201917/6/2026
libopenmpt anterior a versión 0.4.5, permite un bloqueo durante la reproducción debido a una lectura fuera de límites en los archivos XM y MT2.
ModificadaMedia (6.5)1.1%—Libopenmpt30/7/201917/6/2026
libopenmpt anterior a versión 0.3.11, permite un bloqueo con ciertas sintonizaciones personalizadas malformadas en archivos MPTM.
ModificadaMedia (6.5)1.3%—LibopenmptOpensuse Leap30/7/201917/6/2026
libopenmpt anterior a versión 0.3.13, permite un bloqueo con archivos MED malformados.
ModificadaAlta (7.5)1.4%—Libopenmpt30/7/201917/6/2026
libopenmpt anterior a versión 0.4.3, permite un bloqueo debido a una desreferencia de puntero NULL cuando se hace un portamento desde un instrumento OPL hacia una ranura de mapa de notas de instrumento vacía.
ModificadaAlta (8.8)2.1%—Libopenmpt4/6/201817/6/2026
soundlib/pattern.h en libopenmpt en versiones anteriores a la 0.3.9 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro tipo de impacto sin especificar mediante un archivo AMS manipulado. Esto se debe a una escritura no válida cercana a la dirección 0 en una…
ModificadaMedia (6.5)2.1%—LibopenmptOpenmpt11/4/201817/6/2026
soundlib/Snd_fx.cpp en OpenMPT, en versiones anteriores a la 1.27.07.00 y libopenmpt en versiones anteriores a la 0.3.8, permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites) mediante un archivo IT o MO3 con muchos bucles de patrón anidados.
ModificadaAlta (8.8)1.3%—LibopenmptOpenmpt4/2/201817/6/2026
soundlib/Load_stp.cpp en OpenMPT hasta la versión 1.27.04.00 y libopenmpt en versiones anteriores a la 0.3.6 tienen una lectura fuera de límites mediante un archivo STP mal formado.
ModificadaAlta (7.8)1.7%—LibopenmptOpenmpt17/7/201717/6/2026
En la biblioteca soundlib/Load_psm.cpp en OpenMPT hasta la versión 1.26.12.00 y libopenmpt anterior a versión 0.2.8461-beta26, presenta un desbordamiento de búfer en la región heap de la memoria con la posibilidad de ejecución de código arbitraria por medio de un archivo PSM creado que desencadena el uso de la mismo…