Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Mini-stream RM Downloader | 29/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi. | |
| Modificada | Alta (10) | 4.3% | 💥 Exploit | Siemens Speedstream 5200John DOE Netport Software | 7/8/2009 | 16/6/2026 | Siemens SpeedStream 5200 con Netport Software v1.1 permite a atacantes remotos eludir la autenticación a través de un encabezado de host no válido, tal vez la participación de un punto en el nombre del host. | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sorinara Streaming Audio Player | 22/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u). | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Video Surveillance Stream Manager | 25/6/2009 | 16/6/2026 | El firmware de Cisco Video Surveillance Stream Manager anterior a v5.3, utilizado en Cisco Video Surveillance Services Platforms y Video Surveillance Integrated Services Platforms, permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una carga útil mal formada en un paquete UDP al… | |
| Modificada | Media (6.8) | 5.5% | — | Gstreamer Good Plug-ins | 4/6/2009 | 16/6/2026 | Múltiples desbordamientos de entero en las funciones (1) user_info_callback, (2) user_endrow_callback, (3) gst_pngdec_task en(ext/libpng/gstpngdec.c) enn GStreamer Good Plug-ins (también conocido como gst-plugins-good or gstreamer-plugins-good) v0.10.15, permite a atacante remotos provocar una denegación de servicio y… | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Mini-stream Castripper | 18/5/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en CastRipper de Mini-stream versión 2.50.70, permite a los atacantes remotos ejecutar código arbitrario por medio de una entrada larga en un archivo .m3u, un vector diferente de CVE-2009-5137. | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Mini-stream RM Downloader | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram. | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Easy Rm-mp3 Converter | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mini-stream Easy RM-MP3 Converter v3.0.0.7 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL stsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sorinara Streaming Audio Player | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado. | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Mini-stream TO MP3 Converter | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Mini-stream ASX to MP3 Converter 3.0.0.7 permiten que atacantes remotos ejecuten código arbitrario mediante (1) una URL rtsp larga en un archivo .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un archivo .asx. NOTA: sobre este último también se… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Mini-stream Ripper | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mini-stream Ripper v3.0.1.1 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL rtsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx. | |
| Modificada | Alta (9.3) | 7.3% | 💥 Exploit | SDP Multimedia Streaming Download Project | 12/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Teraway Filestream | 12/5/2009 | 16/6/2026 | Teraway FileStream v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo la cookie twFSadmin a 1. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Mini-stream Easy RM TO MP3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Easy RM a MP3 Converter permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero de gran tamaño en un fichero playlist (.pls). | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Mini-stream Shadow Stream Recorder | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM-MP3 Converter 3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Mini-stream WM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream RM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Ripper | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 17% | 💥 Exploit | Mini-stream ASX TO MP3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream ASX a MP3 Converter v3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 5.7% | — | HP Openview Performance AgentInnermedia Dynazip MAXInnermedia Dynazip MAX SecureFilestream Turbozip | 13/4/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en DZIP32.DLL en versiones anteriores a v5.0.0.8 en DynaZip Max y DZIPS32.DLL en versiones anteriores a v6.0.0.5 e DynaZip Max Secure, cuando son usados en HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 y C.04.72, TurboZIP 6.0 y otros productos,… | |
| Modificada | Alta (7.5) | 1.4% | — | Netscout Ngenius InfinistreamNetscout Visualizer | 10/4/2009 | 16/6/2026 | NetScout (formalmente Network General) Visualizer V2100 e InfiniStream i1730 no restringen el acceso a ResourceManager/en_US/domains/add_domain.jsp, lo que permite a atacantes remotos obtener privilegios de administrador a través de una petición directa. | |
| Modificada | Alta (7.5) | 5.5% | — | GstreamerCanonical Ubuntu Linux | 14/3/2009 | 16/6/2026 | Un desbordamiento de enteros en la función gst_vorbis_tag_add_coverart (archivo gst-libs/gst/tag/gstvorbistag.c) en vorbistag en gst-plugins-base (se conoce como gstreamer-plugins-base) anterior a versión 0.10.23 en GStreamer, permite a los atacantes dependiendo del contexto ejecutar código arbitrario por medio de una… | |
| Modificada | Alta (9.3) | 3.2% | — | Gstreamer Plug-ins | 3/2/2009 | 16/6/2026 | Error de indice de selección en la función gst_qtp_trak_handler en gst/qtdemux/qtdemux.c en GStreamer Plug-ins (conocido como gstreamer-plugins) v0.6.0 permite a atacantes remotos provocar un impacto desconocido mediante un fichero multimedia de QuickTime manipulado. | |
| Modificada | Alta (9.3) | 7.2% | — | Gstreamer Good Plug-insGstreamer Plug-ins | 3/2/2009 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de los "Plug-ins" (complementos) Good de GStreamer (también conocido como gst-plugins-good) en las versiones desde v0.10.9 a v0.10.11 y en los "Plug-ins" (complementos) (también conocido como… |