Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | SMC Networks Smcd3g-ccrSMC Networks Smcd3g-ccr Firmware | 8/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz web de SMC SMCD3G-CCR (Comcast Business Gateway) con firmware anterior a 1.4.0.49.2. Permiten a atacantes remotos (1) secuestrar la conectividad de intranet de usuarios de su elección para peticiones que realizan un inicio… | |
| Modificada | Alta (10) | 10% | 💥 Exploit | SMC Networks Smcd3g-ccrSMC Networks Smcd3g-ccr Firmware | 8/2/2011 | 16/6/2026 | Una determinada configuración del Comcast Business Gateway del SMC SMCD3G-CCR con firmware anterior al 1.4.0.49.2 tiene una contraseña por defecto de D0nt4g3tme para la cuenta mso account, lo que facilita a atacantes remotos obtener acceso de administrador a través de un (1) interfaz web o (2) interfaz TELNET. | |
| Modificada | Alta (9.3) | 7.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 31/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria en vidplin.dll en RealNetworks RealPlayer v11.0 hasta v11.1 y v14.0.x anterior a v14.0.2, y RealPlayer Sp v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código de su elección a través de una cabecera manipulada de un archivo AVI. | |
| Modificada | Alta (9.3) | 6.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de entero en el módulo pnen3260.dll en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.1, Mac RealPlayer v11.0 hasta 11.1, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un atom TIT2 manipulado en un archivo AAC. | |
| Modificada | Media (4.3) | 1.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en el método HandleAction en control ActiveX en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y RealPlayer Enterprise v2.1.2, permite a atacantes remotos inyectar código web o HTML de su elección en "Local Zone" especificando un… | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de buffer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un componente condicional en una trama de datos AAC | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 hasta v11.1 y RealPlayer SP v1.0 hasta v1.1.5, permite a servidores web remotos ejecutar codigo de su elección a través de una cabecera Server larga en respuesta a una petición HTTP que ocurre durante el parseo de un archivo… | |
| Modificada | Alta (9.3) | 6.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos ImageMap manipulados en un archivo RealMedia.… | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, permite a atacantes remotos ejecutar código de su elección a través de un valor manipuado en un campo de cabecera no especificado de un archivo RMX. | |
| Modificada | Alta (9.3) | 3.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Múltiples vilnerabilidades de desbordamiento de búfer basadas en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos provocar un impacto no especificado a través de una cabecera manipuada en un archivo IVR. | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de buffer basado en montón en el codec cook de RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos no especificados en la inicialización del buffer. | |
| Modificada | Media (4.3) | 1.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Los componentes (1) Upsell.htm, (2) Main.html, y (3) Custsupport.html en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, RealPlayer Enterprise v2.1.2 y v2.1.3, permiten a atacantes remotos inyectar código en el proceso RealOneActiveXObject y evitar las restricciones Local Machine Zone… | |
| Modificada | Alta (9.3) | 4.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | El codec RealAudio en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código de su elección y provocar una denegación de servicio (corrupción del montón de memoria) a través de una… | |
| Modificada | Alta (9.3) | 4.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.4, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción del montón de memoria) a través de un archivo de video RealMedia manipulado. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de entero en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.4, RealPlayer Enterprisev2.1.2, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos provocar un impacto no especificado a través de tamaños de tramas manipulados en una corriente SIPR. | |
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks Realplayer | 14/12/2010 | 16/6/2026 | Un error de indice de Array en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 por v11.1 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera de Propiedades Multimedia (conocida como MDPR) mal formada en un archivo de… | |
| Modificada | Alta (9.3) | 3.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Un desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 a v12.0.0.1444 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos tener un impacto no especificado a través de un archivo RA5 modificado. | |
| Modificada | Alta (9.3) | 3.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2 y Linux v11.0.2.1744 RealPlayer permite a atacantes remotos tener un impacto no especificado a través de un archivo de RealMedia modificado. | |
| Modificada | Alta (9.3) | 2.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2 y Mac RealPlayer v11.0 a v12.0.0.1444 permite a atacantes remotos tener un impacto no especificado a través de un archivo AAC modificado. | |
| Modificada | Alta (9.3) | 2.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4 y RealPlayer Enterprise v2.1.2 permite a atacantes remotos tener un impacto no especificado a través de un archivo SOUND debidamente modificado. | |
| Modificada | Alta (9.3) | 3.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 a v11.1, y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos tener un impacto no especificado a través de un archivo SIPR debidamente modificado. | |
| Modificada | Alta (9.3) | 5.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | El módulo drv2.dll (también conocido como descompresión RV20) en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.5, RealPlayer Enterprise v2.1.2 a v2.1.3 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria… | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de buffer bastado en el montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección especificando muchas sub-bandas (subbands) en la información… | |
| Modificada | Alta (9.3) | 6.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.1, Mac RealPlayer v11.0 a v11.1 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario a través de un valor de Ancho de pantalla demasiado alto en la cabecera "Screen… | |
| Modificada | Alta (9.3) | 6.4% | — | Realnetworks Realplayer | 14/12/2010 | 16/6/2026 | Desbordamiento de buffer bastado en el montón en RealNetworks RealPlayer v11.0 hasta v11.1, Mac RealPlayer v11.0 hasta v12.0.0.1444, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de datos multi ratio mal formados en una corriente de audio. |