Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)9.7%—Realnetworks Realplayer28/7/200816/6/2026
Desbordamiento de búfer basado en pila en ciertos controles ActiveX en rjbdll.dll en RealNetworks RealPlayer Enterprise, RealPlayer 10, y RealPlayer 10.5 anterior a la build 6.0.12.1675, permite a atacantes remotos ejecutar código de su elección importando un archivo a una librería de medios y posteriormente…
ModificadaAlta (9.3)6.8%—RealplayerRealnetworks Realplayer28/7/200816/6/2026
Desbordamiento de búfer basado en montículo en el manejador de ventanas (SWF) en RealNetworks RealPlayer 10.5 Build 6.0.12.1483, puede permitir a atacantes remotos ejecutar código de su elección a través de un archivo SWF manipulado.
ModificadaMedia (4.3)4.5%💥 ExploitBarracuda Networks Barracuda Spam Firewall23/5/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados enl dap_test.cgi en Barracuda Spam Firewall (BSF) anteriores a 3.5.11.025, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "email".
ModificadaMedia (4.3)1.2%—Aruba Networks Aruba Mobility Controller16/5/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la interfaz web de Aruba Mobility Controller versiones 2.4.8.x-FIPS, 2.5.5.x, 2.5.6.x, 3.1.1.x, 3.2.0.x y 3.3.1.x, permite a atacantes remotos inyectar script web o HTML arbitrarios por medio de vectores no especificados.
ModificadaAlta (9)2.3%—Arubanetworks Arubaos16/5/200816/6/2026
Vulnerabilidad no especificada en el componente de autenticación TACACS en Aruba Mobility Controller 3.1.x, 3.2.x, and 3.3.x permite a usuarios remotos autenticados conseguir privilegios a través de vectores no especificados.
ModificadaMedia (6.8)4.1%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA:…
ModificadaAlta (7.5)6.7%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
El control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download utiliza una criptografía débil para un KeyCode que bloquea el uso sin autorización del control, lo que permite a atacantes remotos evitar este mecanismo de protección calculando el KeyCode pedido. NOTA: esto puede ser…
ModificadaMedia (4.6)1.1%—ORB Networks ORB31/3/200816/6/2026
Desbordamiento de entero en Orb Networks Orb 2.00.1014 y Winamp Remote BETA permite a atacantes remotos ejecutar código de su elección a través de una petición RPC que especifica un número grande de dimensiones de arrays, lo que dispara un desbordamiento de búfer basado en montículo.
ModificadaAlta (9.3)46%💥 ExploitRealnetworks Realplayer12/3/200816/6/2026
El control de ActiveX RealAudioObjects.RealAudio en rmoc3260.dll en RealNetworks RealPlayer Enterprise, RealPlayer 10, RealPlayer 10.5 en versiones anteriores a build 6.0.12.1675 y RealPlayer 11 en versiones anteriores a 11.0.3 build 6.0.14.806 no gestiona adecuadamente la memoria para la propiedad (1) Console o (2)…
ModificadaAlta (7.5)4.8%💥 ExploitMove Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player27/2/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento…
ModificadaMedia (4.3)1.3%—HAL Networks Perl CGI CartHAL Networks PHP CartHAL Networks Shop HAL V131/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en múltiples productos de Hal Networks. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de vectores no especificados.
ModificadaAlta (10)15%💥 ExploitMove Networks INC Move Media Player29/1/200816/6/2026
Desbordamiento de búfer basado en pila en el controlador ActiveX en QMPUpgrade.Upgrade.1 en QMPUpgrade.dll 1.0.0.1 en Move Networks Upgrade Manager permite a atacantes remotos ejecutar código de su elección a través de un primer argumento largo en el método Upgrade. NOTA: algunos de estos detalles se obtuvieron de…
ModificadaMedia (6.8)1.3%—Aruba Networks Aruba Mobility Controllers9/1/200816/6/2026
Vulnerabilidad no especificada en la característica de autenticación LDAP en Aruba Mobility Controller 2.3.6.15, 2.5.2.11, 2.5.4.25, 2.5.5.7, 3.1.1.3, y 2.4.8.11-FIPS o anteriores permite a atacantes remotos evitar los mecanismos de autenticación y obtener acceso a la interfaz de acceso o gestión del VPN.
ModificadaAlta (7.5)2.4%💥 ExploitSnetworks PHP Classifieds8/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en config.inc.php en SNETWORKS PHP CLASSIFIEDS 5.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path_escape.
ModificadaAlta (10)5.5%—Realnetworks Realplayer8/1/200816/6/2026
Desbordamiento de búfer en RealPlayer 11 build 6.0.14.748 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: a día 20080103, esta averiguación no dispone de información ejecutable. Sin embargo, dado que el autor de VulnDisco Pack es un investigador reputado, a este…
ModificadaAlta (10)13%💥 ExploitMarch Networks 3204 DVR4/1/200816/6/2026
March Networks DVR 3204 almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener nombres de usuario, contraseñas, nombres de dispositivo, y direcciones IP mediante una petición directa de scripts/logfiles.tar.gz.
ModificadaMedia (5)1.5%—Realnetworks Realplayer4/12/200716/6/2026
El controlador ActiveX RealNetworks RealAudioObjects.RealAudio en rmoc3260.dll, como envio con RealPlayer 11, permite a atacantes remotoso provocar denegación de servicio (caida del navegador) a través de ciertos argumentos del método GetSourceTransport.
ModificadaMedia (5)2.8%💥 ExploitRealnetworks Realplayer4/12/200716/6/2026
Un cierto control ActiveX en RealNetworks RealPlayer 11 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un archivo .au malformado que dispara un erro de división por cero. NOTA: esto podría estar relacionado con CVE-2007-4904.
ModificadaMedia (4.3)2.4%💥 ExploitAruba Networks Mc-80020/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la página de entrada en la interfaz de gestión en el controlador Aruba 800 Mobility 2.5.4.18 y anterior, y 2.4.8.6-FIPS y anterior, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO en la URI /screens.…
ModificadaAlta (9.3)7.3%—Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise31/10/200716/6/2026
Un Desbordamiento de búfer en la región Heap de la memoria en RealNetworks RealPlayer las versiones 10.0, 10.1 y posiblemente 10.5, RealOne Player y RealPlayer Enterprise permiten que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF (Flash) con encabezados de registro mal formados.
ModificadaAlta (9.3)8.4%—Realnetworks Realone PlayerRealnetworks Realplayer31/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en RealNetworks RealPlayer versiones 10 y posiblemente en 10.5, y RealOne Player versiones 1 y 2, para Windows, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo de lista de reproducción (PLS) diseñada.
ModificadaAlta (9.3)7.3%—Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise31/10/200716/6/2026
Un desbordamiento de búfer en la región Heap de la memoria en RealNetworks RealPlayer las versiones 8, 10, 10.1 y posiblemente 10.5; RealOne Player versiones 1 y 2; y RealPlayer Enterprise permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo RAM (.ra o .ram) con un valor de gran tamaño en…
ModificadaAlta (9.3)5.4%—Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise31/10/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en RealNetworks RealPlayer versiones 8, 10, 10.1 y posiblemente 10.5; RealOne Player versiones 1 y 2; y RealPlayer Enterprise, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo RM diseñado.
ModificadaAlta (9.3)7.7%—Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise31/10/200716/6/2026
Desbordamiento de entero en RealNetworks RealPlayer 10 y 10.5, REalOne Player 1, y RealPlayer Enterprise para Windows permite a atacantes remotos ejecutar código de su elección mediante una etiqueta Lyrics3 2.00 manipulada en un archivo MP3, resultando en un desbordamiento de búfer basado en montículo.
ModificadaMedia (6.8)3.7%💥 ExploitEiqnetworks Enterprise Security Analyzer29/10/200716/6/2026
Desbordamiento de búfer basado en pila en eIQNetworks Enterprise Security Analyzer (ESA) 2.5 permite a atacantes remotos ejecutar código de su elección mediante determinados datos en el puerto TCP 10616 que provoca un argumento largo en el comando SEARCHREPORT, vector distinto de CVE-2007-2059.