Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (caída del demonio) estableciendo y cerrando una conexión con el puerto TCP 705, es una vulnerabilidad diferente a CVE-2012-1923. | |
| Modificada | Media (6.8) | 0.97% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en RealNetworks Helix Server y Helix Mobile Server 14.x anteriores a v14.3.x, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan una denegación de servicio consumo de pila y caída del demonio,… | |
| Modificada | Media (4.3) | 1.8% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 38% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x almacena las contraseñas en texto plano lo que permite a los usuarios locales a obtener información sensible leyendo la base de datos. | |
| Modificada | Alta (7.5) | 4.1% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | Desbordamiento de búfer en rn5auth.dll en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos ejecutar código a través de credenciales de autenticación manipuladas. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 28/3/2012 | 16/6/2026 | mp4fformat.dll en el complemento QuickTime File Format de RealNetworks RealPlayer v15 y anteriores, y RealPlayer SP v1.1.4 Build 12.0.0.756 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y la caída de aplicación) a través de un archivo MP4 modificado. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec ATRAC en RealNetworks RealPlayer v11.x y v14.x a través de v14.0.7, v1.0 a través de RealPlayer SP 1.1.5 y Mac RealPlayer 12.x anterior a v12.0.0.1703 no descodifica correctamente las muestras, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de audio ATRAC diseñado. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a 15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con el valor coded_frame_size en un flujo de audio RealAudio. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec RV10 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente los valores de altura y anchura, lo que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV10 RealVideo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | Vulnerabilidad no especificada en el codec RV40 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de flujo de vídeo RV40 RealVideo. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un código de VIDOBJ_START_CODE en un encabezado dentro de una secuencia de vídeo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec RV20 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente el tamaño de la matriz de marco, que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV20 RealVideo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | rvrender.dll en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de banderas hechas a mano en un archivo de RMFF. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un archivo MP4 diseñado | |
| Modificada | Alta (9.3) | 2.8% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (heap memory corruption) a través de las dimensiones de video creadas en un archivo MP4. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante una cabecera con formato incorrecto en un archivo MP4. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Desbordamiento de enteros en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un valor de anchura en un archivo MPG. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de un trozo MLTI en un archivo IVR. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El Cook codec en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de canal de datos a mano. | |
| Modificada | Alta (10) | 4.3% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 no se inicializa un valor de índice especificado, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de codec no válido. | |
| Modificada | Alta (10) | 3.4% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud de configuración creado RTSP. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en el codec RV20 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec RV10 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de una altura de la muestra diseñada. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una muestra hecha a mano en un archivo de RealAudio. |