Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wedding Slideshow Studio (CVE-2020-37162)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
07/02/2026
Última modificación:
24/02/2026

Descripción

Wedding Slideshow Studio 1.36 contiene una vulnerabilidad de desbordamiento de búfer en la entrada de la clave de registro que permite a los atacantes ejecutar código arbitrario sobrescribiendo la memoria. Los atacantes pueden elaborar una carga útil maliciosa de 1608 bytes para desencadenar un desbordamiento de búfer basado en pila y ejecutar comandos a través del campo de la clave de registro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wedding-slideshow-studio:wedding_slideshow_studio:*:*:*:*:*:*:*:* 1.36 (incluyendo)