Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.6)1.6%—Apple Quicktime9/1/201617/6/2026
Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7087,…
ModificadaMedia (6.6)1.7%—Apple Quicktime9/1/201617/6/2026
Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7087,…
ModificadaMedia (6.6)1.6%—Apple Quicktime9/1/201617/6/2026
Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7086, CVE-2015-7088,…
ModificadaMedia (6.6)1.3%—Apple Quicktime9/1/201617/6/2026
Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7085, CVE-2015-7087, CVE-2015-7088,…
ModificadaMedia (6.6)1.3%—Apple Quicktime9/1/201617/6/2026
Apple QuickTime en versiones anteriores a 7.7.9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo movie manipulado, una vulnerabilidad diferente a CVE-2015-7086, CVE-2015-7087, CVE-2015-7088, CVE-2015-7089,…
ModificadaMedia (5.3)1.2%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
El cliente up.time en Idera Uptime Infrastructure Monitor hasta la versión 7.6 permite a atacantes remotos obtener información potencialmente sensible de versión, SO, proceso y registro de eventos a través de un comando.
ModificadaAlta (7.3)1.9%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
Desbordamiento de buffer en el cliente up.time en Idera Uptime Infrastructure Monitor 7.4 podría permitir a atacantes remotos ejecutar código arbitrario a través de la entrada de un comando largo.
ModificadaMedia (5.3)1.4%—Idera Uptime Infrastructure Monitor31/12/201517/6/2026
Vulnerabilidad de formato de cadena en el cliente up.time en Idera Uptime Infrastructure Monitor 6.0 y 7.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de especificadores de cadena de formato.
ModificadaMedia (5)5.1%—Gnome NetworkmanagerSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+517/11/201517/6/2026
NOME NetworkManager permite a atacantes remotos causar una denegación de servicio (interrupción del tráfico IPv6) a través de un valor MTU manipulado en un mensaje Router Advertisement (RA) IPv6, una vulnerabilidad diferente a CVE-2015-8215.
ModificadaMedia (4.9)0.68%—Novell Suse Linux Enterprise Real Time ExtensionRedhat Enterprise Linux19/10/201517/6/2026
El controlador usbvision en el paquete del kernel de Linux 3.10.0-123.20.1.el7 hasta la versión 3.10.0-229.14.1.el7 en Red Hat Enterprise Linux (RHEL) 7.1 permite a atacantes físicamente próximos provocar una denegación de servicio (panic) a través de un valor bInterfaceNumber distinto de cero en un descriptor de…
ModificadaMedia (5)2.1%—3s-software Codesys Runtime System18/10/201517/6/2026
Runtime Toolkit en versiones anteriores a 2.4.7.48 en 3S-Smart CODESYS en versiones anteriores a 2.3.9.48 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de una petición manipulada.
ModificadaMedia (6.5)6.0%💥 ExploitIgniterealtime Openfire5/10/201517/6/2026
Ignite Realtime Openfire 3.10.2 permite a usuarios remotos autenticados obtener acceso de administrador a través del parametro isadmin en user-edit-form.jsp.
ModificadaMedia (6.8)65%💥 ExploitIgniterealtime Openfire16/9/201517/6/2026
Múltiples vulnerabilidades de CSRF en Ignite Realtime Openfire 3.10.2 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) cambian una contraseña a través de una petición manipulada a user-password.jsp, (2) añaden usuarios a tavés de una petición manipulada a…
ModificadaMedia (4.3)8.0%💥 ExploitIgniterealtime Openfire16/9/201517/6/2026
Múltiples vulnerabilidades de XSS en Ignite Realtime Openfire 3.10.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) groupchatName en plugins/clientcontrol/create-bookmark.jsp; (2) urlName en plugins/clientcontrol/create-bookmark.jsp; (3) hostname en…
ModificadaMedia (5)2.7%—Timedmediahandler Project Timedmediahandler1/9/201517/6/2026
Vulnerabilidad en la funcionalidad de reset en la extensión TimedMediaHandler para MediaWiki, no crea un nuevo transcode, lo que permite a atacantes remotos causar una denegación de servicio (supresión transcode) por restablecimiento de un transcode.
ModificadaBaja (3.5)1.4%—Time Tracker Project Time Tracker31/8/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo Time Tracker 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una nota insertada en una entrada de tiempo o (2) actividad usada para…
ModificadaMedia (6.8)3.2%—Apple Quicktime25/8/201517/6/2026
Vulnerabilidad en Apple QuickTime en versiones anteriores a 7.7.8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-5785.
ModificadaMedia (6.8)2.8%—Apple Quicktime25/8/201517/6/2026
Vulnerabilidad en Apple QuickTime en versiones anteriores a 7.7.8, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-5786.
ModificadaMedia (5)2.1%—Apache Solr Real-time Project Apache Solr Real-time18/8/201517/6/2026
Vulnerabilidad en el módulo Apache Solr Real-Time 7.x-1.x en versiones anteriores a 7.x-1.2 para Drupal, no comprueba el estado de una entidad cuando indexa, lo que permite a atacantes remotos obtener información sobre contenido no publicado a través de una búsqueda.
ModificadaAlta (7.5)3.6%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…
ModificadaMedia (6.8)2.9%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…
ModificadaMedia (6.8)3.2%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…
ModificadaMedia (6.8)3.6%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…
ModificadaMedia (6.8)3.6%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…
ModificadaMedia (6.8)3.6%—Apple Quicktime17/8/201517/6/2026
Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,…