Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (caída del demonio) estableciendo y cerrando una conexión con el puerto TCP 705, es una vulnerabilidad diferente a CVE-2012-1923.
ModificadaMedia (6.8)0.97%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en RealNetworks Helix Server y Helix Mobile Server 14.x anteriores a v14.3.x, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan una denegación de servicio consumo de pila y caída del demonio,…
ModificadaMedia (4.3)1.8%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (2.1)38%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x almacena las contraseñas en texto plano lo que permite a los usuarios locales a obtener información sensible leyendo la base de datos.
ModificadaAlta (7.5)4.1%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
Desbordamiento de búfer en rn5auth.dll en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos ejecutar código a través de credenciales de autenticación manipuladas.
ModificadaMedia (4.3)4.7%💥 ExploitRealnetworks RealplayerRealnetworks Realplayer SP28/3/201216/6/2026
mp4fformat.dll en el complemento QuickTime File Format de RealNetworks RealPlayer v15 y anteriores, y RealPlayer SP v1.1.4 Build 12.0.0.756 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y la caída de aplicación) a través de un archivo MP4 modificado.
ModificadaAlta (9.3)3.6%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec ATRAC en RealNetworks RealPlayer v11.x y v14.x a través de v14.0.7, v1.0 a través de RealPlayer SP 1.1.5 y Mac RealPlayer 12.x anterior a v12.0.0.1703 no descodifica correctamente las muestras, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de audio ATRAC diseñado.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a 15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con el valor coded_frame_size en un flujo de audio RealAudio.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec RV10 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente los valores de altura y anchura, lo que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV10 RealVideo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
Vulnerabilidad no especificada en el codec RV40 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de flujo de vídeo RV40 RealVideo.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un código de VIDOBJ_START_CODE en un encabezado dentro de una secuencia de vídeo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec RV20 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente el tamaño de la matriz de marco, que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV20 RealVideo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
rvrender.dll en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de banderas hechas a mano en un archivo de RMFF.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un archivo MP4 diseñado
ModificadaAlta (9.3)2.8%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (heap memory corruption) a través de las dimensiones de video creadas en un archivo MP4.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante una cabecera con formato incorrecto en un archivo MP4.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
Desbordamiento de enteros en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un valor de anchura en un archivo MPG.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de un trozo MLTI en un archivo IVR.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
El Cook codec en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de canal de datos a mano.
ModificadaAlta (10)4.3%—Realnetworks Realplayer24/11/201116/6/2026
El codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 no se inicializa un valor de índice especificado, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)4.1%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de codec no válido.
ModificadaAlta (10)3.4%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud de configuración creado RTSP.
ModificadaAlta (10)4.1%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en el codec RV20 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
El codec RV10 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de una altura de la muestra diseñada.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una muestra hecha a mano en un archivo de RealAudio.