Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Freerdp" — 16 resultados ✕ Limpiar búsqueda
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1799
Esta semana
RSS
M Alto vulnerabilidad
11/08/2026
[CVE-2026-72745] FreeRDP before 3.30.0 contains an out-of-bounds vulnerability in kerberos_DecryptMessage() (winpr/li…
FreeRDP before 3.30.0 contains an out-of-bounds vulnerability in kerberos_DecryptMessage() (winpr/libwinpr/sspi/Kerberos/kerberos.c). The 16-bit EC (extra count) field of a peer-supplied GSS Wrap token (RFC 4121) is used directly in pointer arithmetic to locate the encrypted regions without being bounds-checked, while only RRC and the total buffer length are validated. A malicious peer (server or …
M Alto vulnerabilidad
11/08/2026
[CVE-2026-72746] FreeRDP before 3.30.0 contains a server-side authentication bypass in the RDSTLS handshake. When a s…
FreeRDP before 3.30.0 contains a server-side authentication bypass in the RDSTLS handshake. When a server is configured with RdstlsSecurity = TRUE, the handshake dispatches inbound PDUs based solely on the attacker-supplied wire pduType without verifying that the received PDU is the one required at the current step. Because the rdpRdstls object is calloc-zeroed, its resultCode defaults to 0 (RDSTL…
M Crítico vulnerabilidad
02/08/2026
[CVE-2026-68579] FreeRDP before 3.30.0 (<= 3.29.0) contains a heap-based buffer overflow in the Windows clipboard cli…
FreeRDP before 3.30.0 (
M Alto vulnerabilidad
02/08/2026
[CVE-2026-68580] FreeRDP before 3.29.0 contains integer overflow vulnerabilities in the audio input redirection chann…
FreeRDP before 3.29.0 contains integer overflow vulnerabilities in the audio input redirection channel (audin) across ALSA, sndio, WinMM, and OpenSL ES backends that fail to validate the FramesPerPacket parameter from RDP servers. Attackers can supply a malicious FramesPerPacket value causing allocation size wraparound, resulting in heap-based buffer overflow on ALSA or denial of service on all pl…
M Alto vulnerabilidad
01/08/2026
Desbordamiento de buffer en FreeRDP 3.28.0 y anteriores afecta canal RAIL
FreeRDP versiones 3.28.0 e inferiores contienen un desbordamiento de heap en el manejador del canal RAIL del lado del servidor. Un atacante remoto puede explotar esta vulnerabilidad mediante un mensaje RAIL malformado enviado a servidores RDP expuestos, causando corrupción de memoria y potencial ejecución de código arbitrario. El impacto es alta en infraestructuras de acceso remoto comunes en empresas latinoamericanas que utilizan FreeRDP como servidor de escritorio remoto.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta en FreeRDP anterior a 3.29.0 permite ejecución de código en clientes
FreeRDP antes de la versión 3.29.0 contiene un defecto de use-after-free en memoria del lado cliente que afecta el procesamiento de mensajes asincronos WINDOW_ICON_ORDER cuando la actualización asincrónica está habilitada. Un atacante puede explotar esta vulnerabilidad para ejecutar código arbitrario en sistemas que utilizan xfreerdp con flags /async-update. La falla impacta infraestructuras de escritorio remoto en empresas LATAM que dependen de FreeRDP para acceso remoto seguro.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta en FreeRDP: uso de memoria liberada en cliente RDP
FreeRDP anterior a versión 3.29.0 contiene vulnerabilidades de uso de memoria liberada (heap use-after-free) en el lado del cliente cuando AsyncUpdate está habilitado. Un servidor RDP malicioso o comprometido puede enviar órdenes de actualización manipuladas que explotan copias superficiales de estructuras con punteros anidados, afectando órdenes RAIL WINDOW_STATE_ORDER y NOTIFY_ICON_STATE_ORDER. Empresas en LATAM que usan FreeRDP como cliente RDP o en soluciones de acceso remoto están expuestas a ejecución de código arbitrario.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad de lectura fuera de límites en FreeRDP anterior a 3.29.0
FreeRDP versiones anteriores a 3.29.0 contienen vulnerabilidades de lectura fuera de límites en el proxy de mensajes de actualización asincrónica para los órdenes de dibujo primarios PolygonSC y PolygonCB. Cuando AsyncUpdate está habilitado, las funciones update_message_PolygonSC() y update_message_PolygonCB() asignan un array de puntos fresco pero copian datos desde direcciones de memoria incorrectas, potencialmente exponiendo información sensible o causando fallos en sistemas que utilizan sesiones RDP remotas.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta de desreferencia nula en FreeRDP 3.28.x y anteriores
FreeRDP versiones anteriores a 3.29.0 contiene una vulnerabilidad de desreferencia de puntero nulo en el manejo de solicitudes de control de dispositivos smartcard. Un atacante puede enviar peticiones IRP malformadas con datos de estado de lector truncados para causar el bloqueo del proceso. Esta vulnerabilidad afecta servidores de acceso remoto y clientes RDP en infraestructuras de LATAM que dependen de autenticación por tarjeta inteligente.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta en FreeRDP: lectura fuera de límites en caché de glifos (CVE-2026-67291)
FreeRDP versiones 3.28.0 y anteriores contienen una vulnerabilidad de lectura heap out-of-bounds en el procesamiento de fragmentos de glifos. Un atacante remoto puede explotar este defecto a través de actualizaciones GLYPH_FRAGMENT_ADD malformadas sin autenticación previa, afectando servidores RDP en infraestructuras altas. Con CVSS 7.5, esta vulnerabilidad impacta directamente a centros de datos, instituciones financieras y administraciones públicas que utilicen FreeRDP para acceso remoto.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad de denegación de servicio en FreeRDP anterior a versión 3.29.0
FreeRDP versiones anteriores a 3.29.0 contiene una vulnerabilidad de denegación de servicio (DoS) en el manejador del canal RDPEI que no valida la longitud máxima del cuerpo PDU antes de asignar memoria. Un cliente RDP malicioso puede enviar un mensaje RDPEI solo con encabezado y una longitud de cuerpo declarada grande, forzando asignación excesiva de memoria en el servidor. Empresas en LATAM que utilizan FreeRDP en infraestructuras de acceso remoto deben actualizar inmediatamente para evitar interrupciones de servicios altas.
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta en FreeRDP anterior a 3.29.0 permite agotamiento de memoria
FreeRDP versiones anteriores a 3.29.0 no valida correctamente el límite de tamaño de respuestas HTTP con codificación chunked, permitiendo que un atacante con control de un RD Gateway malicioso agote los recursos de memoria del cliente. Esta vulnerabilidad afecta infraestructuras de escritorio remoto en empresas mexicanas y latinoamericanas que dependen de FreeRDP para acceso a servidores RDP.
M Crítico vulnerabilidad
01/08/2026
[CVE-2026-66402] FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains multiple TLS certificate identity valid…
FreeRDP before 3.29.0 (affected versions
M Alto vulnerabilidad
01/08/2026
[CVE-2026-67288] FreeRDP before 3.29.0 contains a null pointer dereference vulnerability in smartcard cache request d…
FreeRDP before 3.29.0 contains a null pointer dereference vulnerability in smartcard cache request decoders that accept NULL NDR pointers for LookupName in SCARD_IOCTL_READCACHEA and SCARD_IOCTL_WRITECACHEA operations. When smartcard emulation is enabled, attackers can send crafted smartcard cache requests with NULL lookup-name pointers to trigger strlen() on a null pointer, causing client process…
M Crítico vulnerabilidad
01/08/2026
[CVE-2026-67289] FreeRDP before 3.29.0 (affected versions <= 3.28.0) does not validate CRLF and control characters in…
FreeRDP before 3.29.0 (affected versions

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
01/08/2026
Vulnerabilidad alta en FreeRDP: desbordamiento de búfer en decodificador TSMF FFmpeg
FreeRDP anterior a versión 3.29.0 contiene una vulnerabilidad de lectura fuera de los límites de memoria en el decodificador TSMF FFmpeg al procesar tipos de medios AVC1 MPEG2VIDEOINFO con datos insuficientes. Un atacante puede enviar datos de formato multimedia malformados desde un servidor RDP para causar un fallo del cliente. Esta vulnerabilidad afecta directamente a entornos de escritorio remoto y soluciones de virtualización ampliamente utilizadas en empresas LATAM.