Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 27/8/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .rmp manipulado. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Realnetworks Realplayer | 6/7/2013 | 16/6/2026 | RealNetworks RealPlayer v16.0.2.32 y anteriores permite a atacantes remotos provocar una denegación de servicio (por consumo de recursos o por caída de la aplicación) a través de un documento HTML que contiene código JavaScript que construye una cadena demasiado larga. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Juniper Networks Mobility System Software | 3/4/2013 | 16/6/2026 | Vulnerabilidad de XSS en la funcionalidad de inicio de sesión WebAAA (wba_login.html) en Juniper Networks Mobility System Software (MSS) 7.6.x en versiones anteriores a 7.6.3, 7.7.x en versiones anteriores a 7.7.1, 7.5.x en versiones anteriores a 7.5.3 y otras versiones anteriores no especificadas a 7.4 y 7.3 permite… | |
| Modificada | Media (4.3) | 1.4% | — | Arubanetworks Arubaos | 28/3/2013 | 16/6/2026 | Ejecución de comandos en sitios cruzados (XSS) en el tablero de la WebUI ArubaOS Administración en Aruba Networks ArubaOS v6.2.x antes de v6.2.0.3, v6.1.3.x antes de v6.1.3.7, v6.1.x-FIPS antes de 6.1.4.3-FIPS, y 6.1.x-Airgroup antes v6.1.3.6-Airgroup, utilizada por el Mobility Controller, que permite a los puntos de… | |
| Modificada | Alta (9.3) | 3.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 20/3/2013 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica ('heap') en RealNetworks RealPlayer anterior a v16.0.1.18 y RealPlayer SP v1.0 hasta v1.1.5 que permite a atacantes remotos ejecutar código a través de ficheros MP4 manipulados. | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 19/12/2012 | 16/6/2026 | Un desbordamiento de búfer en RealNetworks RealPlayer antes de v16.0.0.282 y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección a través de un archivo RealMedia modificado. | |
| Modificada | Alta (9.3) | 3.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/12/2012 | 16/6/2026 | RealNetworks RealPlayer antes de v16.0.0.282 y RealPlayer SP v1.0 a v1.1.5 permiten a atacantes remotos ejecutar código de su elección a través de un archivo de RealAudio que activa el acceso a un puntero no válido. | |
| Modificada | Media (6.8) | 3.0% | — | Realnetworks Realplayer | 4/11/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealNetworks RealPlayer v15.0.5.109 permite ejecutar código de su elección a atacantes remotos,con ayuda de un usuario local, a través de un archivo ZIP modificado que provoca el procesamiento incorrecto de nombres de ruta demasiado largos mediante la característica de… | |
| Modificada | Baja (3.5) | 0.98% | — | Barracudanetworks Spam & Virus Firewall 600 FirmwareBarracudanetworks Spam & Virus Firewall 600 | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Barracuda Spam & Virus Firewall 600 Firmware v4.0.1.009 y anteriores permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML mediante (1) Troubleshosting en el Trace route Device o (2) LDAP… | |
| Modificada | Alta (7.5) | 1.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 no tratan correctamente los tamaños de marco de codecs en archivos RealAudio, lo que permite a atacantes remotos provocar una denegación de servicio (división por cero error y caída de la aplicación) o… | |
| Modificada | Media (6.8) | 1.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealPlayer de RealNetworks anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una… | |
| Modificada | Alta (7.5) | 2.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una vulnerabilidad… | |
| Modificada | Media (6.8) | 1.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | El AAC SDK en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria heap) o posiblemente tener un impacto no especificado a través de un elaborado AAC archivo que no se… | |
| Modificada | Alta (7.5) | 2.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo AAC que no se utilizan con cuidado en la… | |
| Modificada | Media (6.9) | 3.6% | — | Realnetworks Realplayer SP | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en RealPlayer SP 12.0.0.879 1.1.5 permite a usuarios locales obtener privilegios a través de un archivo rio500.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: algunos de estos detalles han sido… | |
| Modificada | Alta (7.7) | 0.43% | — | Garrettcom Magnum Managed Networks Software-6kGarrettcom Magnum Managed Networks Software-6k Secure | 4/9/2012 | 16/6/2026 | La aplicación Management Software en GarrettCom Magnum MNS-6K anterior a 4.4.0, y 14.x anterior a 14.4.0, tiene una contraseña codificada para una cuenta administrativa, permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Barracudanetworks Barracuda SSL VPN | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Barracuda SSL VPN anterior a v2.2.2.203 (2012-07-05) permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del policyLaunching (1), resourcePrefix (2), o (3) actionPath parámetro en showUserResourceCategories.do;… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Arbornetworks Peakflow SP | 28/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Arbor Networks Peakflow SP v5.1.1 anterior a Patch 6, v5.5 anterior a Patch 4, y v5.6.0 anterior a Patch 1 permite a atacantes remotos ejecutar código web o HTML de su elección a través de PATH_INFO a index. | |
| Modificada | Media (4.3) | 1.4% | — | Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro… | |
| Modificada | Media (5) | 2.1% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | El agente Bradford Network Sentry anteriores a 5.3.3 no require autenticación para los mensajes, lo que permite a atacantes remotos lanzar la visualización de texto arbitrario a través de un paquete modificado al puerto UDP , tal como se ha demostrado por un ataque de repetición. | |
| Modificada | Media (6.8) | 0.76% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz de administración de Bradford Network Sentry anteriores a 5.3.3. Permiten a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que (1) insertan secuencias XSS o (2) envían mensajes a… | |
| Modificada | Baja (3.5) | 1.1% | — | Bradfordnetworks Network Sentry Appliance SoftwareBradfordnetworks Network Sentry Appliance | 13/6/2012 | 16/6/2026 | Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GuestAccess.jsp del componente de acceso Guest/Contractor del interfaz de administración de Bradford Network Sentry anteriores 5.3.3. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de… | |
| Modificada | Alta (9.3) | 5.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/5/2012 | 16/6/2026 | Desbordamiento de búfer en RealPlayer de RealNetworks antes v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo RealJukebox Media modificado. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/5/2012 | 16/6/2026 | RealNetworks RealPlayer antes de v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, no analiza correctamente los datos ASMRuleBook en los archivos de RealMedia, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo malicioso. | |
| Modificada | Media (5) | 1.6% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (excepción no contemplada y caída del demonio) a través de una petición Open_PDU que provoca un proceso Displaystring incorrecto, es diferente a… |