Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.5%—Gstreamer Good Plug-insGstreamer Plug-ins2/2/200916/6/2026
Un error de indice en vector en la funcion qtdemux_parse_samples de gst/qtdemux/qtdemux.c en GStreamer Good Plug-ins (también conocido como gst-plugins-good) en sus versiones 0.10.9 a 0.10.11 permite a atacantes remotos provocar una denegación de servicio (que genera un fallo en la aplicación) y posiblemente ejecutar…
ModificadaAlta (9.3)7.1%—Gstreamer Good Plug-ins2/2/200916/6/2026
Desbordamiento de búfer basado en montón en la función qtdemux_parse_samples de gst/qtdemux/qtdemux.c de GStreamer Good Plug-ins (conocido como gst-plugins-good) v0.10.9 hasta v0.10.11 podría permitir a atacantes remotos ejecutar código de su elección mediante un dato básico Composition Time To Sample (ctts)…
ModificadaAlta (9.3)38%💥 ExploitSymantec Appstream Client20/1/200916/6/2026
El control LaunchObj ActiveX anterior a v5.2.2.865 en launcher.dll en Symantec AppStream Client v5.2.x anteriores a v5.2.2 SP3 MP1 no valida adecuadamente los ficheros descargados, lo que permite a atacantes remotos ejecutar código de su elección a través del método "installAppMgr" y otros métodos sin especificar.
ModificadaAlta (9.3)6.5%—Streamripper25/11/200816/6/2026
Múltiples desbordamientos de búfer en lib/http.c de Streamripper v1.63.5; permiten a atacantes remotos ejecutar código de su elección a través de (1) una cabecera larga HTTP "Zwitterion v" relacionada con la función http_parse_sc_header; (2) una lista de reproducción pls manipulada con una entrada larga, relacionada…
ModificadaMedia (4.3)1.8%💥 ExploitEpistream Ipei Guestbook27/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de iPei Guestbook v2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro "pg". Se trata de una vulnerabilidad diferente de CVE-2005-4597.
ModificadaAlta (7.5)0.95%💥 ExploitJoomla COM Xsstream-dm27/5/200816/6/2026
Vulnerabilidad de inyección SQL en el componente xsstream-dm (com_xsstream-dm) 0.01 Beta para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro movie de index.php.
ModificadaAlta (7.5)46%💥 ExploitSstreamtv Custompages25/3/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en SSTREAMTV custompages (com_custompages) 1.1 y componentes anteriores para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cpage de index.php.
ModificadaAlta (7.8)1.8%—Siemens Speedstream 652010/3/200816/6/2026
El router Siemens SpeedStream 6520 permite a atacantes remotos provoca una denegación de servicio (caída de la interfaz web) a través de una petición HTTP de basehelp_English.htm con un entero largo en el campo Content-Length.
ModificadaAlta (7.5)4.8%💥 ExploitMove Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player27/2/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento…
ModificadaAlta (9.3)11%💥 ExploitStreamaudio Chaincast Proxymanager Activex Control12/1/200816/6/2026
Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn.
ModificadaAlta (7.8)1.7%—Grandstream Ht4881/11/200716/6/2026
The Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante inundación de paquetes fragmentados al puerto 5060.
ModificadaAlta (7.1)1.5%—Grandstream Ht4881/11/200716/6/2026
Desbordamiento de búfer en el analizador SIP del Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante un mensaje SIP INVITE manipulado.
ModificadaMedia (6.8)39%💥 ExploitStreamline20/9/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Streamline PHP Media Server 1.0-beta4 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sl_theme_unix_path del (1) admin_footer.php, (2) info_footer.php, (3) theme_footer.php, (4) browse_footer.php,…
ModificadaMedia (6.8)7.2%💥 ExploitPpstream6/9/200716/6/2026
Desbordamiento de búfer en el control ActiveX PowerPlayer.dll del PPStream 2.0.1.3829 permite a atacantes remotos ejecutar código de su elección a través del parámetro Logo.
ModificadaAlta (7.8)14%💥 ExploitGrandstream SIP Phone23/8/200716/6/2026
El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP…
ModificadaMedia (5.8)3.5%—Streamripper14/8/200716/6/2026
Múltiples desbordamientos de búfer en la función httplib_parse_sc_header en la biblioteca lib/http.c en Streamripper versiones anteriores a 1.62.2, permiten a atacantes remotos ejecutar código arbitrario por medio de encabezados (1) Location y (2) Server HTTP largos, una vulnerabilidad diferente de CVE-2006-3124.
ModificadaAlta (10)6.5%—Apple Darwin Streaming Server13/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en la función is_command en proxy.c en Apple Darwin Streaming Proxy, cuando se utiliza en Darwin Streaming Server anterior a 5.5.5, permite a atacantes remotos ejecutar código de su elección a través de un valor (1)cmd largo o (2)server en una respuesta RTSP.
ModificadaAlta (10)6.5%—Apple Darwin Streaming Server13/5/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple Darwin Streaming Proxy, cuando utiliza Darwin Streaming Server versiones anteriores a 5.5.5, permite a atacantes remotos ejecutar código de su elección mediante múltiples valores trackID en una petición SETUP RTSP.
ModificadaAlta (7.8)4.0%💥 ExploitGrandstream Budgetone 20021/3/200716/6/2026
El teléfono IP Grandstream BudgeTone 200, con el programa 1.1.1.14 y el cargador de arranque 1.1.1.5, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante mensajes SIP (1) INVITE, (2) CANCEL, y otros no especificados con una cabecera WWW-Authenticate que contiene un dominio…
ModificadaAlta (9.3)5.6%—Xiph Icecast Ezstream8/3/200716/6/2026
Múltiples desbordamientos de búfer en el src/ezstream.c del Ezstream before 0.3.0 permiten a atacantes remotos ejecutar código de su elección mediante la manipulación del fichero de configuración XML procesado por (1) la función urlParse, lo que provoca desbordamientos basados en pila y (2) la función ReplaceString,…
ModificadaAlta (10)6.2%💥 ExploitTelestream Flip4mac Windows Media Components FOR Quicktime31/1/200716/6/2026
Telestream Flip4Mac Windows Media Components para Quicktime 2.1.0.33 permite a atacantes remotos ejecutar código de su elección mediante un campo ASF_File_Properties_Object artesanal en un fichero WMV, lo cual provoca una corrupción de memoria.
ModificadaAlta (7.5)3.5%💥 ExploitIwonder Designs Storystream14/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iWonder Designs Storystream 0.4.0.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro baseDir a (1) mysql.php y (2) mysqli.php en include/classes/pear/DB/.
ModificadaAlta (7.5)3.4%💥 ExploitMP3 Streaming Downsampler31/10/200616/6/2026
Inclusión remota de archivo PHP en Core/core.inc.php en MP3 Streaming DownSampler (mp3SDS) 3.0, cuando está habilitado register_globals, permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro fullpath.
ModificadaAlta (7.8)2.1%—Grandstream Gxp-200011/10/200616/6/2026
Grandstream GXP-2000 VoIP Desktop Phone, versión del firmware 1.1.0.5, permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio) mediante una gran cantidad de información ASCII enviada al puerto (1) 5060/UDP, (2) 5062/UDP, (3) 5064/UDP, (4) 5066/UDP, (5) 9876/UDP, o (6) 26789/UDP.
ModificadaAlta (7.5)20%💥 ExploitStreamripper26/8/200616/6/2026
Desbordamiento de búfer en el análisis sintáctico de la cabecera HTTP en Streamripper anterior a 1.61.26 permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante cabeceras HTTP manipuladas.
Orbitaley — Vulnerabilidades