Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.5% | — | Gstreamer Good Plug-insGstreamer Plug-ins | 2/2/2009 | 16/6/2026 | Un error de indice en vector en la funcion qtdemux_parse_samples de gst/qtdemux/qtdemux.c en GStreamer Good Plug-ins (también conocido como gst-plugins-good) en sus versiones 0.10.9 a 0.10.11 permite a atacantes remotos provocar una denegación de servicio (que genera un fallo en la aplicación) y posiblemente ejecutar… | |
| Modificada | Alta (9.3) | 7.1% | — | Gstreamer Good Plug-ins | 2/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en montón en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de GStreamer Good Plug-ins (conocido como gst-plugins-good) v0.10.9 hasta v0.10.11 podría permitir a atacantes remotos ejecutar código de su elección mediante un dato básico Composition Time To Sample (ctts)… | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Symantec Appstream Client | 20/1/2009 | 16/6/2026 | El control LaunchObj ActiveX anterior a v5.2.2.865 en launcher.dll en Symantec AppStream Client v5.2.x anteriores a v5.2.2 SP3 MP1 no valida adecuadamente los ficheros descargados, lo que permite a atacantes remotos ejecutar código de su elección a través del método "installAppMgr" y otros métodos sin especificar. | |
| Modificada | Alta (9.3) | 6.5% | — | Streamripper | 25/11/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en lib/http.c de Streamripper v1.63.5; permiten a atacantes remotos ejecutar código de su elección a través de (1) una cabecera larga HTTP "Zwitterion v" relacionada con la función http_parse_sc_header; (2) una lista de reproducción pls manipulada con una entrada larga, relacionada… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Epistream Ipei Guestbook | 27/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de iPei Guestbook v2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro "pg". Se trata de una vulnerabilidad diferente de CVE-2005-4597. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Joomla COM Xsstream-dm | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente xsstream-dm (com_xsstream-dm) 0.01 Beta para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro movie de index.php. | |
| Modificada | Alta (7.5) | 46% | 💥 Exploit | Sstreamtv Custompages | 25/3/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en SSTREAMTV custompages (com_custompages) 1.1 y componentes anteriores para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cpage de index.php. | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Speedstream 6520 | 10/3/2008 | 16/6/2026 | El router Siemens SpeedStream 6520 permite a atacantes remotos provoca una denegación de servicio (caída de la interfaz web) a través de una petición HTTP de basehelp_English.htm con un entero largo en el campo Content-Length. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Move Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Streamaudio Chaincast Proxymanager Activex Control | 12/1/2008 | 16/6/2026 | Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn. | |
| Modificada | Alta (7.8) | 1.7% | — | Grandstream Ht488 | 1/11/2007 | 16/6/2026 | The Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante inundación de paquetes fragmentados al puerto 5060. | |
| Modificada | Alta (7.1) | 1.5% | — | Grandstream Ht488 | 1/11/2007 | 16/6/2026 | Desbordamiento de búfer en el analizador SIP del Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante un mensaje SIP INVITE manipulado. | |
| Modificada | Media (6.8) | 39% | 💥 Exploit | Streamline | 20/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Streamline PHP Media Server 1.0-beta4 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sl_theme_unix_path del (1) admin_footer.php, (2) info_footer.php, (3) theme_footer.php, (4) browse_footer.php,… | |
| Modificada | Media (6.8) | 7.2% | 💥 Exploit | Ppstream | 6/9/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX PowerPlayer.dll del PPStream 2.0.1.3829 permite a atacantes remotos ejecutar código de su elección a través del parámetro Logo. | |
| Modificada | Alta (7.8) | 14% | 💥 Exploit | Grandstream SIP Phone | 23/8/2007 | 16/6/2026 | El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP… | |
| Modificada | Media (5.8) | 3.5% | — | Streamripper | 14/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la función httplib_parse_sc_header en la biblioteca lib/http.c en Streamripper versiones anteriores a 1.62.2, permiten a atacantes remotos ejecutar código arbitrario por medio de encabezados (1) Location y (2) Server HTTP largos, una vulnerabilidad diferente de CVE-2006-3124. | |
| Modificada | Alta (10) | 6.5% | — | Apple Darwin Streaming Server | 13/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la función is_command en proxy.c en Apple Darwin Streaming Proxy, cuando se utiliza en Darwin Streaming Server anterior a 5.5.5, permite a atacantes remotos ejecutar código de su elección a través de un valor (1)cmd largo o (2)server en una respuesta RTSP. | |
| Modificada | Alta (10) | 6.5% | — | Apple Darwin Streaming Server | 13/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple Darwin Streaming Proxy, cuando utiliza Darwin Streaming Server versiones anteriores a 5.5.5, permite a atacantes remotos ejecutar código de su elección mediante múltiples valores trackID en una petición SETUP RTSP. | |
| Modificada | Alta (7.8) | 4.0% | 💥 Exploit | Grandstream Budgetone 200 | 21/3/2007 | 16/6/2026 | El teléfono IP Grandstream BudgeTone 200, con el programa 1.1.1.14 y el cargador de arranque 1.1.1.5, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante mensajes SIP (1) INVITE, (2) CANCEL, y otros no especificados con una cabecera WWW-Authenticate que contiene un dominio… | |
| Modificada | Alta (9.3) | 5.6% | — | Xiph Icecast Ezstream | 8/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el src/ezstream.c del Ezstream before 0.3.0 permiten a atacantes remotos ejecutar código de su elección mediante la manipulación del fichero de configuración XML procesado por (1) la función urlParse, lo que provoca desbordamientos basados en pila y (2) la función ReplaceString,… | |
| Modificada | Alta (10) | 6.2% | 💥 Exploit | Telestream Flip4mac Windows Media Components FOR Quicktime | 31/1/2007 | 16/6/2026 | Telestream Flip4Mac Windows Media Components para Quicktime 2.1.0.33 permite a atacantes remotos ejecutar código de su elección mediante un campo ASF_File_Properties_Object artesanal en un fichero WMV, lo cual provoca una corrupción de memoria. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Iwonder Designs Storystream | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iWonder Designs Storystream 0.4.0.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro baseDir a (1) mysql.php y (2) mysqli.php en include/classes/pear/DB/. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | MP3 Streaming Downsampler | 31/10/2006 | 16/6/2026 | Inclusión remota de archivo PHP en Core/core.inc.php en MP3 Streaming DownSampler (mp3SDS) 3.0, cuando está habilitado register_globals, permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro fullpath. | |
| Modificada | Alta (7.8) | 2.1% | — | Grandstream Gxp-2000 | 11/10/2006 | 16/6/2026 | Grandstream GXP-2000 VoIP Desktop Phone, versión del firmware 1.1.0.5, permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio) mediante una gran cantidad de información ASCII enviada al puerto (1) 5060/UDP, (2) 5062/UDP, (3) 5064/UDP, (4) 5066/UDP, (5) 9876/UDP, o (6) 26789/UDP. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Streamripper | 26/8/2006 | 16/6/2026 | Desbordamiento de búfer en el análisis sintáctico de la cabecera HTTP en Streamripper anterior a 1.61.26 permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante cabeceras HTTP manipuladas. |