Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)42%💥 ExploitRealnetworks Realplayer20/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el Database Component en la biblioteca MPAMedia.dll en RealNetworks RealPlayer versiones 10.5 y 11 beta, y anteriores, incluyendo versión 10, RealOne Player y RealOne Player versión 2, permite a atacantes remotos ejecutar código arbitrario por medio de…
ModificadaMedia (4.3)1.0%—Arbor Networks Peakflow SP4/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Arbor Networks Peakflow SP 3.5.1 anterior al parche 14, y 3.6.1 anterior al parche 5, cuando la opción de tener en cuenta el ámbito está habilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a…
ModificadaMedia (6)0.95%—Arbor Networks Peakflow SP4/10/200716/6/2026
Arbor Networks Peakflow SP anterior a 3.5.1 parche 14, y 3.6.x anterior a 3.6.1 parche 5, permite a usuarios remotos autenticados evitar restricciones de acceso y leer o escribir información no especificada mediante vectores desconocidos. NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (4.3)1.6%—Barracuda Networks Barracuda Spam Firewall24/9/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la interfaz de administración Web en Barracuda Spam Firewall versiones de firmware anteriores a 3.5.10.016, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del campo username en un intento de inicio de sesión, que no es manejado…
ModificadaMedia (4.3)2.8%💥 ExploitRealnetworks Helix PlayerRealnetworks Realplayer17/9/200716/6/2026
RealNetworks RealPlayer 10.1.0.3114 y anteriores, y Helix Player 1.0.6.778 sobre Fedora Core 6 (FC6) y posiblemente otras plataformas, permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida de aplicación) a través de un archivo malformado .au que dispara un error de división…
ModificadaMedia (6.8)10%💥 ExploitMove Networks INC Move Media Player5/9/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Quantum Streaming Internet Explorer Player en la biblioteca qsp2ie07051001.dll versión 1.0.0.1 en Move Media Player, permiten a atacantes remotos ejecutar código arbitrario por medio de una cadena larga en los métodos (1) Play…
ModificadaAlta (10)5.5%—Realnetworks Helix DNA Server28/8/200716/6/2026
Desbordamiento de búfer basado en pila en los servicios RTSP en Helix DNA Server anterior a 11.1.4 permite a atacantes remotos ejecutar código de su elección a través de una comando RSTP contieniendo múltiples cabeceras Require.
ModificadaAlta (7.2)1.0%💥 ExploitBluecat Networks Adonis17/8/200716/6/2026
La Interface de Línea de Comando (CLI), también se conoce como Adonis Administration Console, en el dispositivo DNS/DHCP de BlueCat Networks Adonis versión 5.0.2.8, permite a usuarios administradores locales alcanzar privilegios de root en el sistema operativo subyacente por medio de metacaracteres de shell en un…
ModificadaAlta (7.1)3.8%💥 ExploitBluecat Networks Adonis8/8/200716/6/2026
Vulnerabilidad de salto de directorio en el BlueCat Networks Proteus IPAM appliance 2.0.2.0 (Adonis DNS/DHCP appliance 5.0.2.8) permite a administradores autenticados remotamente, con determinados privilegios TFTP, crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de ruta. NOTA:…
ModificadaAlta (9.3)36%💥 ExploitRealnetworks Helix PlayerRealnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise26/6/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función SmilTimeValue::parseWallClockValue en el archivo smlprstime.cpp en RealNetworks RealPlayer versiones 10, 10.1 y posiblemente 10.5, RealOne Player, RealPlayer Enterprise y Helix Player versión 10.5-GOLD y versiones 10.0.5 hasta 10.0.8, permite a…
ModificadaAlta (10)7.6%—Realnetworks Gamehouse19/6/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX dldisplay de RealNetworks GameHouse (ghdlctl.dll) permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (7.8)1.7%—Bradford Networks Campusmanager Network Control Application Server11/5/200716/6/2026
Bradford CampusManager Network Control Application Server 3.1(6) permite a atacantes remotos obtener información sensible (archivos de backup. log y configuración) a través de respuesta directa para ciertos archivos en (1) /runTime/ o (2) /remediationReports/.
ModificadaAlta (7.8)3.2%—AmavisAvast AntivirusAvast Antivirus HomeAvast Antivirus Professional+99/5/200716/6/2026
El archivo unzoo.c, tal como se utiliza en varios productos, incluyendo AMaViS versión 2.4.1 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un archivo ZOO con una estructura direntry que apunta hacia un archivo anterior.
ModificadaAlta (7.8)7.1%💥 ExploitRealnetworks Realplayer4/5/200716/6/2026
RealNetworks RealPlayer 10 Gold permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un fichero .ra concreto. NOTA. Este tema fue tratado como un "agujero de memoria" pero no está claro que sea correcto.
ModificadaAlta (10)7.3%💥 ExploitEiqnetworks Enterprise Security Analyzer18/4/200716/6/2026
Múltiples desbordamientos de búfer en la implementación del protocolo ESA en eIQnetworks Enterprise Security Analyzer (ESA) 2.5 permite a atacantes remotos ejecutar código de su elección mediante un parámetro largo al comando (1) DELETESEARCHFOLDER, (2) DELTASK, (3) HMGR_CHECKHOSTSCSV, (4) TASKUPDATEDUSER, (5)…
ModificadaMedia (5)0.97%—March Networks 3108 DVRMarch Networks 3204 DVRMarch Networks 4210 DVRMarch Networks 4310 DVR+112/2/200716/6/2026
Vulnerabilidad no especificada en March Networks DVR 3000 y 4000 Digital Video Recorders permite a atacantes remotos provocar denegación de servicio. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (5)7.6%💥 ExploitEiqnetworks Enterprise Security Analyzer13/1/200716/6/2026
El servicio DataCollector en EIQ Networks Network Security Analyzer permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de las cadenas (1) &CONNECTSERVER& (2) &ADDENTRY& (3) &FIN& (4) &START& (5) &LOGPATH& (6) &FWADELTA& (7) &FWALOG& (8) &SETSYNCHRONOUS& (9) &SETPRGFILE&, o (10)…
ModificadaMedia (5)6.4%💥 ExploitRealnetworks Realplayer31/12/200616/6/2026
Un control ActiveX en ierpplug.dll para RealNetworks RealPlayer 10.5 permite a un atacante remoto provocar denegación de servicio (caida de Internet Explorer 7) invocnado al método RealPlayer.OpenURLInPlayerBrowser con un segundo argumento.
ModificadaMedia (5)2.8%💥 ExploitRealnetworks Realplayer27/12/200616/6/2026
Un control ActiveX concreto en rpau3260.dll en RealNetworks RealPlayer 10.5 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer) invocando el método RealPlayer.Initialize con argumentos concretos.
ModificadaAlta (10)11%💥 ExploitRealnetworks Helix DNA ServerRealnetworks Helix Mobile ServerRealnetworks Helix Server21/11/200616/6/2026
Desbordamiento de búfer basado en montículo en Helix DNA Server 11.0 y 11.1 tiene impacto y vectores de ataque desconocidos, como ha sido demostrado por cierto módulo de VulnDisco Pack. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. Desde…
ModificadaMedia (5)2.8%💥 ExploitAEP Networks Smartgate SSL Server4/11/200616/6/2026
El servidor SSL en AEP Smartgate 4.3b permite a un atacante remoto determinar la existencia de directorios a través de una respuesta directa para un directorio URI, lo cual devuelve un estatus de código HTTP diferente para la existencia o no existencia de directorios.
ModificadaAlta (7.5)3.0%💥 ExploitAEP Networks Smartgate SSL Server28/10/200616/6/2026
Vulnerabilidad de salto de directorios en el servidor SSL de AEP Smartgate 4.3b permite a atacantes remotos descargar ficheros de su elección mediante secuencias ..\ (punto punto barra invertida) en una petición HTTP GET.
ModificadaAlta (7.5)1.6%—Dayana Networks Phponline12/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en strload.php en Dayana Networks phpOnline (también conocido como PHP-Online) 2.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro LangFile.
ModificadaAlta (7.5)4.3%💥 ExploitBarracuda Networks Barracuda Spam Firewall11/8/200616/6/2026
preview_email.cgi en Barracuda Spam Firewall (BSF) 3.3.01.001 hasta 3.3.03.053 permite a atacantes remotos ejecutar comandos mediante metacaracteres de línea de comandos ("|" símbolo de tubería) en el parámetro file. NOTA: el ataque puede extenderse a comandos de su elección por la presencia de CVE-2006-4000.
ModificadaAlta (7.2)0.36%—Barracuda Networks Barracuda Spam Firewall11/8/200616/6/2026
Barracuda Spam Firewall (BSF), posiblemente 3.3.03.053, contiene una contraseña fija para la cuenta de administración para accesos desde 127.0.0.1 (localhost), lo cual permite a usuarios locales obtener privilegios.