Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.6) | 1.6% | — | Apple Quicktime | 9/1/2016 | 17/6/2026 | Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7087,… | |
| Modificada | Media (6.6) | 1.7% | — | Apple Quicktime | 9/1/2016 | 17/6/2026 | Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7087,… | |
| Modificada | Media (6.6) | 1.6% | — | Apple Quicktime | 9/1/2016 | 17/6/2026 | Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7088,… | |
| Modificada | Media (6.6) | 1.3% | — | Apple Quicktime | 9/1/2016 | 17/6/2026 | Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7087, CVE-2015-7088,… | |
| Modificada | Media (6.6) | 1.3% | — | Apple Quicktime | 9/1/2016 | 17/6/2026 | Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7086, CVE-2015-7087, CVE-2015-7088, CVE-2015-7089,… | |
| Modificada | Media (5.3) | 1.2% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | El cliente up.time en Idera Uptime Infrastructure Monitor hasta la versión 7.6 permite a atacantes remotos obtener información potencialmente sensible de versión, SO, proceso y registro de eventos a través de un comando. | |
| Modificada | Alta (7.3) | 1.9% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Desbordamiento de buffer en el cliente up.time en Idera Uptime Infrastructure Monitor 7.4 podría permitir a atacantes remotos ejecutar código arbitrario a través de la entrada de un comando largo. | |
| Modificada | Media (5.3) | 1.4% | — | Idera Uptime Infrastructure Monitor | 31/12/2015 | 17/6/2026 | Vulnerabilidad de formato de cadena en el cliente up.time en Idera Uptime Infrastructure Monitor 6.0 y 7.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de especificadores de cadena de formato. | |
| Modificada | Media (5) | 5.1% | — | Gnome NetworkmanagerSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+5 | 17/11/2015 | 17/6/2026 | NOME NetworkManager permite a atacantes remotos causar una denegación de servicio (interrupción del tráfico IPv6) a través de un valor MTU manipulado en un mensaje Router Advertisement (RA) IPv6, una vulnerabilidad diferente a CVE-2015-8215. | |
| Modificada | Media (4.9) | 0.68% | — | Novell Suse Linux Enterprise Real Time ExtensionRedhat Enterprise Linux | 19/10/2015 | 17/6/2026 | El controlador usbvision en el paquete del kernel de Linux 3.10.0-123.20.1.el7 hasta la versión 3.10.0-229.14.1.el7 en Red Hat Enterprise Linux (RHEL) 7.1 permite a atacantes físicamente próximos provocar una denegación de servicio (panic) a través de un valor bInterfaceNumber distinto de cero en un descriptor de… | |
| Modificada | Media (5) | 2.1% | — | 3s-software Codesys Runtime System | 18/10/2015 | 17/6/2026 | Runtime Toolkit en versiones anteriores a 2.4.7.48 en 3S-Smart CODESYS en versiones anteriores a 2.3.9.48 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de una petición manipulada. | |
| Modificada | Media (6.5) | 6.0% | 💥 Exploit | Igniterealtime Openfire | 5/10/2015 | 17/6/2026 | Ignite Realtime Openfire 3.10.2 permite a usuarios remotos autenticados obtener acceso de administrador a través del parametro isadmin en user-edit-form.jsp. | |
| Modificada | Media (6.8) | 65% | 💥 Exploit | Igniterealtime Openfire | 16/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Ignite Realtime Openfire 3.10.2 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) cambian una contraseña a través de una petición manipulada a user-password.jsp, (2) añaden usuarios a tavés de una petición manipulada a… | |
| Modificada | Media (4.3) | 8.0% | 💥 Exploit | Igniterealtime Openfire | 16/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Ignite Realtime Openfire 3.10.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) groupchatName en plugins/clientcontrol/create-bookmark.jsp; (2) urlName en plugins/clientcontrol/create-bookmark.jsp; (3) hostname en… | |
| Modificada | Media (5) | 2.7% | — | Timedmediahandler Project Timedmediahandler | 1/9/2015 | 17/6/2026 | Vulnerabilidad en la funcionalidad de reset en la extensión TimedMediaHandler para MediaWiki, no crea un nuevo transcode, lo que permite a atacantes remotos causar una denegación de servicio (supresión transcode) por restablecimiento de un transcode. | |
| Modificada | Baja (3.5) | 1.4% | — | Time Tracker Project Time Tracker | 31/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Quicktime | 25/8/2015 | 17/6/2026 | Vulnerabilidad en Apple QuickTime en versiones anteriores a 7.7.8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-5785. | |
| Modificada | Media (6.8) | 2.8% | — | Apple Quicktime | 25/8/2015 | 17/6/2026 | Vulnerabilidad en Apple QuickTime en versiones anteriores a 7.7.8, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-5786. | |
| Modificada | Media (5) | 2.1% | — | Apache Solr Real-time Project Apache Solr Real-time | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Apache Solr Real-Time 7.x-1.x en versiones anteriores a 7.x-1.2 para Drupal, no comprueba el estado de una entidad cuando indexa, lo que permite a atacantes remotos obtener información sobre contenido no publicado a través de una búsqueda. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 2.9% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 3.6% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 3.6% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 3.6% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… |