Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.5% | — | Apple Darwin Streaming Server | 15/3/2004 | 16/6/2026 | QuickTime Streaming Server en MacOS X 10.2.8 y 10.3.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante peticiones DESCRIBE con campos de User-Agent muy grandes, lo que causa que se dispare un "error de Aserción" en la función BufferIsFull | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Snapstream PVS LiteAI | 3/2/2004 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en SnapStream PVS LITE permite que atacantes remotos inyecten script web arbitrario o HTML mediante una petición GET que contiene un caracter comillas (""). | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | Directory traversal vulnerability in parse_xml.cg Apple Darwin Streaming Server 4.1.2 and Apple Quicktime Streaming Server 4.1.1 allows remote attackers to read arbitrary files via a ... (triple dot) in the filename parameter. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Apple QuicktimeAIApple Darwin Streaming ServerAI | 31/12/2003 | 16/6/2026 | Integer overflow in MP3Broadcaster for Apple QuickTime/Darwin Streaming Server 4.1.3 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via malformed ID3 tags in MP3 files. | |
| Modificada | Media (4.3) | 1.2% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Fastream Netfile ServerAI | 28/10/2003 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Fastream NETFile Server 6.0.3.588 allows remote attackers to inject arbitrary web script or HTML via the URL, which is displayed on a "404 Not Found" error page. | |
| Modificada | Media (5) | 1.8% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición a view_broadcast.cgi que no contengan los parámetro requeridos. | |
| Modificada | Media (5) | 2.0% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | parse_xml.cgi en Appel QuickTime / Darqin Streaming Server anteriores a 4.1.3g permite a atacantes remotos obtener el código fuente de ficheros procesables mediante el parámetro de nombre de fichero. | |
| Modificada | Alta (10) | 2.9% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuichTime /Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos causar una denegación de servicio (caída) mediante un nombre de dispositivo MS-DOS (por ejemplo AUX) en una petición HTTP al puerto 1220, una vulerabilidad distinta de CAN-2003-0502. | |
| Modificada | Media (5) | 1.7% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Vulnerabildad de cruce de directorios en Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos leer ficheros arbitrarios mediante un ... (tres puntos) en una petición HTTP. | |
| Modificada | Media (5) | 1.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple Quicktime / Darwin Streamin Server anteriores a 4.1.3f permite a atacantes remotos obtener el código fuente de scritps añadiendo a las peticiones al peticiones HTTP al mismo caractéres espacio (%20) o punto (%2e), por ejemplo a view_broadcast.cgi. | |
| Modificada | Alta (10) | 3.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3g permite a atacantes remotos causar una denegación de servicio (caída) mediante un secuencia .. (punto punto) seguida por un nombre de dispositivo MS-DOS (por ejemplo AUX) en una petición puerto HTTP al puerto 1220; es una vulnerabilidad distinta a… | |
| Modificada | Alta (10) | 3.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | La instalación de Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f arranca el servididor de adminstración con una página de "Asistente de Configuración" que permite a atacantes remotos establecer la contraseña del adminstrador y ganar priviligios antes que el administrador real. | |
| Modificada | Alta (10) | 4.3% | — | RapidstreamWatchguard Firebox | 2/4/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en el interfaz CLI de Watchguard Firebox Vclass 3.2 y anteriores, RSSA Appliance 3.0.2 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante especificadores de cadenas de formateo en el parámetro de contraseña. | |
| Modificada | Alta (10) | 2.8% | — | RapidstreamWatchguard Firebox | 2/4/2003 | 16/6/2026 | El interfaz CLI de WatchGuard Firebox Vclass 3.2 y anteriores, y RSSA Appliance 3.0.2 no cierra adecuadamente la conexión SSH cuando se provee una opción -N durante autenticación, lo que permite a atacantes remotos acceder a CLI con privilegios de administrador | |
| Modificada | Alta (7.5) | 2.3% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución de cierto código mediante a una petición al puerto 7070 con la rutina como argumento del método rtsp DESCRIBE, que es insertado en un fichero log y ejecutado cuando ese log es visualizado… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en parse_xml.cgi de Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la inserción de código arbitrario mediante el parámetro filename, insertado a través de un mensaje de error. | |
| Modificada | Media (5) | 2.1% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos obtener la ruta de instalación del servidor mediante un parámetro file igual a NULL. | |
| Modificada | Media (5) | 1.4% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos realizar un listado arbitrario de directorios. | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante metacaracteres de shell. | |
| Modificada | Alta (7.5) | 3.3% | — | Skystream Emr5000 | 31/12/2002 | 16/6/2026 | SkyStream EMR5000 1.16 through 1.18 does not drop packets or disable the Ethernet interface when the buffers are full, which allows remote attackers to cause a denial of service (null pointer exception and kernel panic) via a large number of packets. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Snapstream PVS | 26/7/2001 | 16/6/2026 | Directory traversal vulnerability in SnapStream PVS 1.2a allows remote attackers to read arbitrary files via a .. (dot dot) attack in the requested URL. | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Snapstream PVS | 26/7/2001 | 16/6/2026 | SnapStream PVS 1.2a stores its passwords in plaintext in the file SSD.ini, which could allow a remote attacker to gain privileges on the server. | |
| Modificada | Media (5) | 7.5% | 💥 Exploit | Fastream Ftp++ ServerFastream FTP Server | 2/6/2001 | 16/6/2026 | FaSTream FTP++ Server 2.0 allows remote attackers to list arbitrary directories by using the "ls" command and including the drive letter name (e.g. C:) in the requested pathname. | |
| Modificada | Media (5) | 1.3% | — | Fastream Ftp++ Server | 2/6/2001 | 16/6/2026 | FaSTream FTP++ Server 2.0 allows remote attackers to obtain the real pathname of the server via the "pwd" command. |