Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de entero en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.0.1, Mac RealPlayer v11.0 a v11.1 y Linux RealPlayer v11.0.2.1744 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria montículo) a través de un átomo MLLT mal… | |
| Modificada | Alta (9.3) | 5.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.0.1, Mac RealPlayer v11.0 hasta v11.1, and Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción del montón de… | |
| Modificada | Media (5) | 1.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | El códec "cook" en RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2, Mac RealPlayer v11.0 a v11.1 y Linux RealPlayer v11.0.2.1744 no inicializa correctamente el número de canales, lo que permite a los atacantes "acceso a memoria" de una forma no especificada a través de… | |
| Modificada | Alta (10) | 1.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | RealNetworks RealPlayer v11.0 a v11.1, RealPlayer SP v1.0 a v1.1.4, RealPlayer Enterprise v2.1.2 y Mac RealPlayer v11.0 a v12.0.0.1444 no analiza correctamente los datos de espectro en los archivos AAC, que tiene un impacto no especificado usando vectores de ataque remotos. | |
| Modificada | Alta (10) | 1.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | El codec cook en RealNetworks RealPlayer v11.0 hasta 11.1, RealPlayer SP 1.0 hasta v1.1.5, Mac RealPlayer 11.0 hasta v12.0.0.144, y Linux RealPlayer v11.0.2.1744 no realiza correctamente la inicialización, que tiene un impacto y unos vectores de ataque no especificados. | |
| Modificada | Alta (9.3) | 6.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Múltiples desbordamientos de buffer de memoria dinámica en un control ActiveX de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.1.4 permiten a atacantes remotos ejecutar código de su elección a través de un argumento .smil extenso al manejador del protocolo (1) tfile, (2) pnmm, o (3) cdda. | |
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | rjrmrpln.dll en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 no valida apropiadamente el contenido de un fichero utilizado durante la interacción con un desbordamiento de memoria dinámica, lo que permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 26% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | La implementación del complemento del navegador de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.1 no maneja apropiadamente un caracter sin especificar dentro de los argumentos del método RecordClip; lo que permite a atacantes remotos descargar programas de su elección en el ordenador… | |
| Modificada | Alta (10) | 2.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en el componente RichFX de RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 permite a atacantes remotos provocar una impacto sin determinar a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Un control ActiveX en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP v1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 no inicializa apropiadamente un componente objeto sin especificar durante el parseo de una URI CDDA, lo que permite a atacantes remotos ejecutar código de su elección o provocar una… | |
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Error de índice de array en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.0.1 permite a atacantes remotos ejecutar código de su elección a través de datos de muestra mal formados en un fichero RealMedia .IVR. Relacionado con un problema de "índice de puntero IVR mal formado". | |
| Modificada | Alta (9.3) | 2.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 permite a atacantes remotos tener un impacto sin especificar a través de un fichero QCP modificado. | |
| Modificada | Alta (9.3) | 1.5% | — | Realnetworks Realplayer | 30/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en RealNetworks RealPlayer v11.0 hasta la v11.1. Permite a atacantes evitar las restricciones de acceso previstas en ficheros a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 1.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en un control ActiveX de un complemento de Internet Explorer (IE) de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Tiene un impacto sin especificar y vectores de ataque relacionados con ventanas del navegador múltiples. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Múltiples desbordamientos de entero en la función ParseKnownType de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de datos (1) HX_FLV_META_AMF_TYPE_MIXEDARRAY o (2) HX_FLV_META_AMF_TYPE_ARRAY modificados… | |
| Modificada | Alta (9.3) | 6.8% | — | Realnetworks Realplayer | 30/8/2010 | 16/6/2026 | Error de índice de array en RealNetworks RealPlayer v11.0 hasta la v11.1 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de cabeceras mal formadas en un fichero RealMedia .IVR. | |
| Modificada | Alta (9.3) | 5.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de valores de tamaño extensos en un contenido de audio QCP. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows no maneja apropiadamente las dimensiones durante las transformaciones YUV420, lo que puede permitir a atacantes remotos ejecutar código de su elección a través de contenidos MP4 modificados. | |
| Modificada | Alta (9.3) | 5.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Desbordamiento de entero en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows puede permitir a atacantes remotos ejecutar código de su elección a través de un fichero QCP modificado que provoca un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Palo Alto Networks Firewall | 14/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en esp/editUser.esp en el firewall Palo Alto Networks 3.0.x en versiones anteriores a la 3.0.9 y 3.1.x en versiones anteriores a la 3.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro… | |
| Modificada | Alta (10) | 5.1% | — | Realnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Un desbordamiento de enteros en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite que los atacantes remotos ejecuten código arbitrario por medio de una petición con una longitud de una… | |
| Modificada | Alta (10) | 58% | 💥 Exploit | Realnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores… | |
| Modificada | Alta (7.5) | 1.6% | — | Realnetworks Helix DNA ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en la funcionalidad de autenticación en RealNetworks Helix Server y Helix Mobile Server v11.x, v12.x, y v13.x, permite a atacantes remotos tener un impacto inesperado a través de un dato base64-encodec inválido. | |
| Modificada | Media (5) | 4.2% | — | Realnetworks Helix PlayerRealnetworks Realplayer | 18/2/2010 | 16/6/2026 | Desbordamiento de búfer en common/util/rlstate.cpp en Helix Player v1.0.6 y RealPlayer, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de una estructura RuleBook con un elevado número de caracteres de rule-separator… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Realnetworks Helix PlayerRealnetworks Realplayer | 18/2/2010 | 16/6/2026 | Desbordamiento de búfer en la función Unescape en common/util/hxurl.cpp y player/hxclientkit/src/CHXClientSink.cpp en Helix Player v1.0.6 y RealPlayer, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de un argumento URL… |