Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—National Rail Enquiries Live Departure Boards30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el accesorio National Rail Enquiries Live Departure Boards antes de 1.1 permite a servidores remotos de National Rail Enquiries o atacantes man-in-the-middle inyectar secuencias de comandos web o HTML de su elección y ejecutar código de su elección,…
ModificadaAlta (9.3)6.8%—Computer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop AND Server ManagementComputer Associates Desktop Management SuiteComputer Associates Unicenter Asset Management+316/4/200816/6/2026
El control ActiveX DSM gui_cm_ctrls (archivo gui_cm_ctrls.ocx), tal y como es usado en distintos productos de CA, incluyendo a BrightStor ARCServe Backup for Laptops and Desktops versión r11.5, Desktop Management Suite versiones r11.1 hasta r11.2 C2; Unicenter versiones r11.1 hasta r11.2 C2; y Desktop and Server…
ModificadaAlta (7.5)1.2%💥 ExploitLivecart11/4/200816/6/2026
Vulnerabilidad de inyección SQL en Integry System LiveCart 1.1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro id a la /category URI.
ModificadaAlta (9.3)39%💥 ExploitComputer Associates Brightstor Arcserve Backup Laptops DesktopsComputer Associates Desktop Management SuiteComputer Associates Unicenter DSM R11 List Control ATXUnicenter Asset Management+324/3/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX ListCtrl (ListCtrl.ocx), como es usado en varios productos de CA, incluyendo BrightStor ARCserve Backup versión R11.5, Desktop Management Suite versiones r11.1 hasta r11.2 y productos Unicenter versiones r11.1 hasta r11. 2, permite a los…
ModificadaMedia (4.3)4.1%—Adobe Livecycle Workflow12/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe LiveCycle Workflow 6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)1.0%—Crafty Syntax Live Help6/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Crafty Syntax Live Help (CSLH) versiones anteriores a 2.14.6 permiten a atacantes remotos inyectar web script o HTML de su elección a través de parámetros no especificados de (1) livehelp.php, (2) user_questions.php, y (3)…
ModificadaMedia (4.3)1.3%—Crafty Syntax Live Help21/2/200816/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo lostsheep.php en Crafty Syntax Live Help (CSLH) versiones anteriores a 2.14.16, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores de ataque no especificados. NOTA: las versiones afirmadas por el investigador…
ModificadaAlta (7.5)0.94%💥 ExploitOSI Codes Inc. Phplive19/2/200816/6/2026
Vulnerabilidad de Inyección SQL en admin/traffic/knowledge_searchm.php de OSI Codes Inc. PHP Live! 3.2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro questid en una acción expand_question.
ModificadaMedia (4.3)1.1%—Opentext Livelink ECM14/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Livelink ECM versiones de la 9.0.0 a 9.7.0 y posiblemente anteriores, no asigna un conjunto de caracteres, que permite a atacantes remotos inyectar secuencias de comandos web o HTMLa través de entradas codificadas UTF-7.
ModificadaMedia (4.3)4.1%💥 ExploitIntegry Systems Livecart4/1/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en LiveCart versión 1.0.1, y posiblemente otras versiones anteriores a 1.1.0, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro return en user/remindPassword, (2) parámetro q en el script category, (3) el…
ModificadaAlta (9.3)5.8%💥 Exploit3ivx Mpeg-4 CodecGuliverkli Media Player Classic17/12/200716/6/2026
Desbordamiento de búfer basado en pila en mplayerc.exe de Media Player Classic (MPC) 6.4.9, cuando se usa con el codec 3ivx 4.5.1 ó 5.0.1, permite a atacantes remotos ejecutar código de su elección mediante un fichero determinado .mp4, posiblemente un asunto relacionado a CVE-2007-6401.
ModificadaAlta (7.1)4.4%💥 ExploitLive555 Media Server20/11/200716/6/2026
La función parseRTSPRequestString en LIVE555 Media Server 2007.11.01 y anteriores permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de una consulta pequeña RTSP, lo cual deriba en un número negativo para ser usado a lo largo de localización de memoria.
ModificadaMedia (4.6)0.40%—TUG Texlive 200713/11/200716/6/2026
feynmf.pl en feynmf 1.08, tal y como se utiliza en TeXLive 2007, permite a usuarios locales sobrescribit archivos de su eleción y ejecutar código de su elección a través de un ataque de enlace simbólico sobre el archivo temporal feynmf$$.pl.
ModificadaMedia (6.8)3.2%—TetexTUG Texlive 200713/11/200716/6/2026
Múltiples desbordamientos de búfer en el archivo dvi2xx.c en dviljk en teTeX y TeXlive 2007 y anteriores, podrían permitir a atacantes asistidos por el usuario ejecutar código arbitrario por medio de un archivo de entrada DVI diseñado.
ModificadaMedia (6.8)4.0%—TetexTUG Texlive 200713/11/200716/6/2026
Desbodarmiento de búfer basado en pila en hpc.c en dvips en teTeX y TeXlive 2007 y anteriores permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un archivo DVI conm una etiqueta href larga.
ModificadaBaja (3.6)0.40%—TetexTUG Texlive 200713/11/200716/6/2026
dvips en teTex y TeXlive 2007 y anteriores permite a usuarios locales obtener información sensible y modificar ciertos datos a través de la creación de ciertos archivos temporales antes de que sean procesados por dviljk, lo cual permite que puedan ser leidos o modificados en el lugar.
ModificadaMedia (4.3)1.7%💥 ExploitOmnistar Interactive Omnistar Live30/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Omnistar Live, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) category_id en el archivo users/kb.php, y posiblemente (3) el campo Email Box en el archivo profile.php.
ModificadaMedia (6.5)4.3%💥 ExploitLFS Live FOR Speed15/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Live for Speed ??versión 0.5X10 y anteriores, permite a usuarios autenticados remotos causar una denegación de servicio (bloqueo del cliente) y posiblemente ejecutar código arbitrario por medio de un nombre de máscara largo.
ModificadaMedia (6.8)39%💥 ExploitSoftpedia Livealbum9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en common.php de LiveAlbum 0.9.0, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro livealbum_dir.
ModificadaMedia (4.3)17%—Microsoft Windows Live Messenger1/10/200716/6/2026
Desbordamiento de búfer en el motor GDI de Windows Live Messenger, tal y como se utiliza en MSN Live 8.1, permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación o caída del sistema) y posiblemente ejecutar código de su elección al situar un fichero…
ModificadaAlta (9.3)4.4%—Guliverkli Media Player ClassicMympc Cd-stormVerycd Stormplayer18/9/200716/6/2026
Múltiples desbordamientos de enteros en el Media Player Classic (MPC) 6.4.9.0 y versiones anteriores, como el utilizado en el modo solitario (standalone) y en el mympc (también conocido como CD-Storm) 1.0.0.1, en el StormPlayer 1.0.4 y, posiblemente, en otros productos, permiten a atacantes remotos provocar una…
ModificadaAlta (9.3)12%💥 ExploitGuliverkli Media Player ClassicMympc Cd-stormVerycd Stormplayer18/9/200716/6/2026
Desbordamiento de búfer basado en pila en mplayerc.exe de Media Player Classic (MPC) 6.4.9.0 y versiones anteriores, tal y como se usa en modo solitario (standalone) y en mympc (también conocido como CD-Storm) 1.0.0.1, StormPlayer 1.0.4, y posiblemente otros productos, permite a atacantes remotos provocar una…
ModificadaAlta (9.3)55%💥 ExploitMicrosoft MSN MessengerMicrosoft Windows Live Messenger31/8/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Microsoft MSN Messenger versiones 6.2, 7.0 y 7.5, y Live Messenger versión 8.0 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de vectores no especificados que involucran el manejo de conversación de video en Web…
ModificadaMedia (6.8)3.8%💥 ExploitGuliverkli Media Player Classic28/8/200716/6/2026
Desbordamiento de búfer en la función CFLICStream::_deltachunk en FLICSource.cpp en Media Player Classic (MPC) 6.4.9.0 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo FLI manipulado.
ModificadaMedia (6)2.7%—Live FOR Speed20/8/200716/6/2026
Múltiples desbordamientos de búfer en la demo Live for Speed (LFS), S1 y S2 permite a usuarios remotos validados (1) provocar denegación de servicio (caida de servidor) y posiblemente ejecutar código de su elección a través de un paquete con ID 3 con un nombre largo en el campo del nickname, y (2) provocar denegación…