Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.1%—Realnetworks RealplayerRealnetworks Realplayer SP27/8/201316/6/2026
Desbordamiento de búfer basado en pila en RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .rmp manipulado.
ModificadaMedia (4.3)2.2%💥 ExploitRealnetworks Realplayer6/7/201316/6/2026
RealNetworks RealPlayer v16.0.2.32 y anteriores permite a atacantes remotos provocar una denegación de servicio (por consumo de recursos o por caída de la aplicación) a través de un documento HTML que contiene código JavaScript que construye una cadena demasiado larga.
ModificadaMedia (4.3)1.6%💥 ExploitJuniper Networks Mobility System Software3/4/201316/6/2026
Vulnerabilidad de XSS en la funcionalidad de inicio de sesión WebAAA (wba_login.html) en Juniper Networks Mobility System Software (MSS) 7.6.x en versiones anteriores a 7.6.3, 7.7.x en versiones anteriores a 7.7.1, 7.5.x en versiones anteriores a 7.5.3 y otras versiones anteriores no especificadas a 7.4 y 7.3 permite…
ModificadaMedia (4.3)1.4%—Arubanetworks Arubaos28/3/201316/6/2026
Ejecución de comandos en sitios cruzados (XSS) en el tablero de la WebUI ArubaOS Administración en Aruba Networks ArubaOS v6.2.x antes de v6.2.0.3, v6.1.3.x antes de v6.1.3.7, v6.1.x-FIPS antes de 6.1.4.3-FIPS, y 6.1.x-Airgroup antes v6.1.3.6-Airgroup, utilizada por el Mobility Controller, que permite a los puntos de…
ModificadaAlta (9.3)3.2%—Realnetworks RealplayerRealnetworks Realplayer SP20/3/201316/6/2026
Un desbordamiento de búfer basado en memoria dinámica ('heap') en RealNetworks RealPlayer anterior a v16.0.1.18 y RealPlayer SP v1.0 hasta v1.1.5 que permite a atacantes remotos ejecutar código a través de ficheros MP4 manipulados.
ModificadaAlta (9.3)53%💥 ExploitRealnetworks RealplayerRealnetworks Realplayer SP19/12/201216/6/2026
Un desbordamiento de búfer en RealNetworks RealPlayer antes de v16.0.0.282 y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección a través de un archivo RealMedia modificado.
ModificadaAlta (9.3)3.1%—Realnetworks RealplayerRealnetworks Realplayer SP19/12/201216/6/2026
RealNetworks RealPlayer antes de v16.0.0.282 y RealPlayer SP v1.0 a v1.1.5 permiten a atacantes remotos ejecutar código de su elección a través de un archivo de RealAudio que activa el acceso a un puntero no válido.
ModificadaMedia (6.8)3.0%—Realnetworks Realplayer4/11/201216/6/2026
Desbordamiento de búfer basado en pila en RealNetworks RealPlayer v15.0.5.109 permite ejecutar código de su elección a atacantes remotos,con ayuda de un usuario local, a través de un archivo ZIP modificado que provoca el procesamiento incorrecto de nombres de ruta demasiado largos mediante la característica de…
ModificadaBaja (3.5)0.98%—Barracudanetworks Spam & Virus Firewall 600 FirmwareBarracudanetworks Spam & Virus Firewall 6008/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Barracuda Spam & Virus Firewall 600 Firmware v4.0.1.009 y anteriores permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML mediante (1) Troubleshosting en el Trace route Device o (2) LDAP…
ModificadaAlta (7.5)1.3%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 no tratan correctamente los tamaños de marco de codecs en archivos RealAudio, lo que permite a atacantes remotos provocar una denegación de servicio (división por cero error y caída de la aplicación) o…
ModificadaMedia (6.8)1.8%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealPlayer de RealNetworks anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una…
ModificadaAlta (7.5)2.1%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una vulnerabilidad…
ModificadaMedia (6.8)1.7%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
El AAC SDK en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria heap) o posiblemente tener un impacto no especificado a través de un elaborado AAC archivo que no se…
ModificadaAlta (7.5)2.1%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo AAC que no se utilizan con cuidado en la…
ModificadaMedia (6.9)3.6%—Realnetworks Realplayer SP7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en RealPlayer SP 12.0.0.879 1.1.5 permite a usuarios locales obtener privilegios a través de un archivo rio500.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: algunos de estos detalles han sido…
ModificadaAlta (7.7)0.43%—Garrettcom Magnum Managed Networks Software-6kGarrettcom Magnum Managed Networks Software-6k Secure4/9/201216/6/2026
La aplicación Management Software en GarrettCom Magnum MNS-6K anterior a 4.4.0, y 14.x anterior a 14.4.0, tiene una contraseña codificada para una cuenta administrativa, permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (4.3)3.3%💥 ExploitBarracudanetworks Barracuda SSL VPN31/8/201216/6/2026
Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Barracuda SSL VPN anterior a v2.2.2.203 (2012-07-05) permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del policyLaunching (1), resourcePrefix (2), o (3) actionPath parámetro en showUserResourceCategories.do;…
ModificadaMedia (4.3)1.8%💥 ExploitArbornetworks Peakflow SP28/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Arbor Networks Peakflow SP v5.1.1 anterior a Patch 6, v5.5 anterior a Patch 4, y v5.6.0 anterior a Patch 1 permite a atacantes remotos ejecutar código web o HTML de su elección a través de PATH_INFO a index.
ModificadaMedia (4.3)1.4%—Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks26/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro…
ModificadaMedia (5)2.1%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
El agente Bradford Network Sentry anteriores a 5.3.3 no require autenticación para los mensajes, lo que permite a atacantes remotos lanzar la visualización de texto arbitrario a través de un paquete modificado al puerto UDP , tal como se ha demostrado por un ataque de repetición.
ModificadaMedia (6.8)0.76%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración de Bradford Network Sentry anteriores a 5.3.3. Permiten a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que (1) insertan secuencias XSS o (2) envían mensajes a…
ModificadaBaja (3.5)1.1%—Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance13/6/201216/6/2026
Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GuestAccess.jsp del componente de acceso Guest/Contractor del interfaz de administración de Bradford Network Sentry anteriores 5.3.3. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de…
ModificadaAlta (9.3)5.2%—Realnetworks RealplayerRealnetworks Realplayer SP18/5/201216/6/2026
Desbordamiento de búfer en RealPlayer de RealNetworks antes v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo RealJukebox Media modificado.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP18/5/201216/6/2026
RealNetworks RealPlayer antes de v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, no analiza correctamente los datos ASMRuleBook en los archivos de RealMedia, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo malicioso.
ModificadaMedia (5)1.6%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (excepción no contemplada y caída del demonio) a través de una petición Open_PDU que provoca un proceso Displaystring incorrecto, es diferente a…