Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en el codec de ATRC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.3% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El índice de matriz de error en el codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una malformación de archivos AAC. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una corriente QCELP. | |
| Modificada | Alta (10) | 4.0% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec AAC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.0% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.4% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.87% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 4/10/2011 | 16/6/2026 | Vulnerabilidad de scripting a través de zonas (cross-zone scripting) en el control ActiveX RealPlayer de RealNetworks RealPlayer 11.0 hasta la 11.1 y 14.0.0 hasta la 14.0.5, RealPlayer SP 1.0 hasta la 1.1.5, y RealPlayer Enterprise 2.0 hasta la 2.1.5. Permite a atacantes remotos inyectar código script web arbitrario o… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 hasta la v11.1 y v14.0.0 hasta la v14.0.5, RealPlayer SP 1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5, cuando se utiliza el RealPlayer incrustado en otras aplicaciones, permite a atacantes remotos ejecutar código de su elección a… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función de actualización automática en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, cuando el RealPlayer se utiliza incrustado en otra aplicación, permite a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Alta (10) | 3.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Un control ActiveX no especificado en el plugin para los navegadores de RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionados con una… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con un cuadro de diálogo. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Un desbordamiento de búfer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5 y Mac RealPlayer v12.0.0.1569 permite a atacantes remotos ejecutar código de su elección a través de un campo raw_data_frame debidamente modificado en un archivo AAC. | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica (heap) en qcpfformat.dll en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección mediante un archivo QCP debidamente modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de etiquetas ID3v2 debidamente… | |
| Modificada | Alta (9.3) | 4.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, RealPlayer Enterprise v2.0 a v2.1.5 y Mac RealPlayer v12.0.0.1569 no gestionan adecuadamente los campos DEFINEFONT en los archivos SWF, lo que permite ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Media (4.3) | 1.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Una vulnerabilidad de secuencias de comandos en zonas cruzadas en el control ActiveX de RealPlayer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a 14.0.5, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML en la zona local a través de un documento en formato HTML… | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en un control ActiveX en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 4.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Desbordamiento de pila basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección a través de un stream SIPR debidamente modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/4/2011 | 16/6/2026 | El método OpenURLInDefaultBrowser en RealNetworks RealPlayer v11.0 hasta v11.1 y v14.0.0 hasta v14.0.2, y RealPlayer SP v1.0 hasta v1.1.5, inicia un controlador por defecto para un archivo específico en el primer argumento, lo que permite a atacantes remotos ejecutar código de su elección a través de un archivo .rnx… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Realnetworks Realplayer | 6/4/2011 | 16/6/2026 | Desbordamiento de búfer en la región heap de la memoria en la biblioteca rvrender.dll en RealPlayer versiones 11.0 hasta 11.1 y versiones 14.0.0 hasta 14.0.2, y RealPlayer SP versiones 1.0 hasta 1.1.5, de RealNetworks, permite a atacantes remotos ejecutar código arbitrario por medio de una trama especialmente diseñada… | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 4/4/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealNetworks Helix Server v12.x, v13.x, v14.x, y antes de v14.2, y Helix Mobile Server v12.x, v13.x, v14.x, y antes de v14.2, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en una petición RTSP. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 4/4/2011 | 16/6/2026 | Vulnerabilidad de formato de cadena en RealNetworks Helix Server v12.x, v13.x, y v14.x antes de v14.2, y Helix Mobile Server v12.x, v13.x, y v14.x antes de 14.2, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionado con el encabezado HTTP x-wap-perfil. | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 21/2/2011 | 16/6/2026 | RealNetworks RealPlayer v11.0 hasta v11.1, SP v1.0 hasta v1.1.5, y v14.0.0 hasta v14.0.1, y Enterprise v2.0 hasta v2.1.4,utiliza nombres predecibles para los archivos temporales, lo que permite a atacantes remotos realizar ataques de secuencias de comandos entre dominios y ejecutar código arbitrario a través de la… | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | SMC Networks Smcd3g-ccrSMC Networks Smcd3g-ccr Firmware | 8/2/2011 | 16/6/2026 | El portal de gestión web en el SMC SMCD3G-CCR (también conocido como Comcast Business Gateway) con firmware anterior a v1.4.0.49.2 utiliza identificadores sesión de predecibles basados en valores temporales, lo que facilita a los atacantes remotos secuestrar sesiones a través de un ataque de fuerza bruta sobre la la… |