Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.6%💥 ExploitSMC Networks Smcd3g-ccrSMC Networks Smcd3g-ccr Firmware8/2/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz web de SMC SMCD3G-CCR (Comcast Business Gateway) con firmware anterior a 1.4.0.49.2. Permiten a atacantes remotos (1) secuestrar la conectividad de intranet de usuarios de su elección para peticiones que realizan un inicio…
ModificadaAlta (10)10%💥 ExploitSMC Networks Smcd3g-ccrSMC Networks Smcd3g-ccr Firmware8/2/201116/6/2026
Una determinada configuración del Comcast Business Gateway del SMC SMCD3G-CCR con firmware anterior al 1.4.0.49.2 tiene una contraseña por defecto de D0nt4g3tme para la cuenta mso account, lo que facilita a atacantes remotos obtener acceso de administrador a través de un (1) interfaz web o (2) interfaz TELNET.
ModificadaAlta (9.3)7.4%—Realnetworks RealplayerRealnetworks Realplayer SP31/1/201116/6/2026
Desbordamiento de búfer basado en memoria en vidplin.dll en RealNetworks RealPlayer v11.0 hasta v11.1 y v14.0.x anterior a v14.0.2, y RealPlayer Sp v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código de su elección a través de una cabecera manipulada de un archivo AVI.
ModificadaAlta (9.3)6.1%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de entero en el módulo pnen3260.dll en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.1, Mac RealPlayer v11.0 hasta 11.1, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un atom TIT2 manipulado en un archivo AAC.
ModificadaMedia (4.3)1.2%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en el método HandleAction en control ActiveX en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y RealPlayer Enterprise v2.1.2, permite a atacantes remotos inyectar código web o HTML de su elección en "Local Zone" especificando un…
ModificadaAlta (9.3)6.6%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de buffer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un componente condicional en una trama de datos AAC
ModificadaAlta (9.3)3.6%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 hasta v11.1 y RealPlayer SP v1.0 hasta v1.1.5, permite a servidores web remotos ejecutar codigo de su elección a través de una cabecera Server larga en respuesta a una petición HTTP que ocurre durante el parseo de un archivo…
ModificadaAlta (9.3)6.4%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos ImageMap manipulados en un archivo RealMedia.…
ModificadaAlta (9.3)6.6%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, permite a atacantes remotos ejecutar código de su elección a través de un valor manipuado en un campo de cabecera no especificado de un archivo RMX.
ModificadaAlta (9.3)3.1%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Múltiples vilnerabilidades de desbordamiento de búfer basadas en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos provocar un impacto no especificado a través de una cabecera manipuada en un archivo IVR.
ModificadaAlta (9.3)6.6%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de buffer basado en montón en el codec cook de RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos no especificados en la inicialización del buffer.
ModificadaMedia (4.3)1.5%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Los componentes (1) Upsell.htm, (2) Main.html, y (3) Custsupport.html en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, permiten a atacantes remotos inyectar código en el proceso RealOneActiveXObject y evitar las restricciones Local Machine Zone…
ModificadaAlta (9.3)4.4%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
El codec RealAudio en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código de su elección y provocar una denegación de servicio (corrupción del montón de memoria) a través de una…
ModificadaAlta (9.3)4.4%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.4, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción del montón de memoria) a través de un archivo de video RealMedia manipulado.
ModificadaAlta (9.3)2.9%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de entero en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.4, RealPlayer Enterprisev2.1.2, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos provocar un impacto no especificado a través de tamaños de tramas manipulados en una corriente SIPR.
ModificadaAlta (9.3)5.9%—Realnetworks Realplayer14/12/201016/6/2026
Un error de indice de Array en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 por v11.1 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera de Propiedades Multimedia (conocida como MDPR) mal formada en un archivo de…
ModificadaAlta (9.3)3.1%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Un desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 a v12.0.0.1444 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos tener un impacto no especificado a través de un archivo RA5 modificado.
ModificadaAlta (9.3)3.1%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Múltiples desbordamientos de búfer basados en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2 y Linux v11.0.2.1744 RealPlayer permite a atacantes remotos tener un impacto no especificado a través de un archivo de RealMedia modificado.
ModificadaAlta (9.3)2.5%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2 y Mac RealPlayer v11.0 a v12.0.0.1444 permite a atacantes remotos tener un impacto no especificado a través de un archivo AAC modificado.
ModificadaAlta (9.3)2.5%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4 y RealPlayer Enterprise v2.1.2 permite a atacantes remotos tener un impacto no especificado a través de un archivo SOUND debidamente modificado.
ModificadaAlta (9.3)3.1%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 a v11.1, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos tener un impacto no especificado a través de un archivo SIPR debidamente modificado.
ModificadaAlta (9.3)5.8%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
El módulo drv2.dll (también conocido como descompresión RV20) en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.5, RealPlayer Enterprise v2.1.2 a v2.1.3 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria…
ModificadaAlta (9.3)6.6%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de buffer bastado en el montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección especificando muchas sub-bandas (subbands) en la información…
ModificadaAlta (9.3)6.4%—Realnetworks RealplayerRealnetworks Realplayer SP14/12/201016/6/2026
Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.1, Mac RealPlayer v11.0 a v11.1 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario a través de un valor de Ancho de pantalla demasiado alto en la cabecera "Screen…
ModificadaAlta (9.3)6.4%—Realnetworks Realplayer14/12/201016/6/2026
Desbordamiento de buffer bastado en el montón en RealNetworks RealPlayer v11.0 hasta v11.1, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos multi ratio mal formados en una corriente de audio.