Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Realnetworks Realplayer | 20/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el Database Component en la biblioteca MPAMedia.dll en RealNetworks RealPlayer versiones 10.5 y 11 beta, y anteriores, incluyendo versión 10, RealOne Player y RealOne Player versión 2, permite a atacantes remotos ejecutar código arbitrario por medio de… | |
| Modificada | Media (4.3) | 1.0% | — | Arbor Networks Peakflow SP | 4/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Arbor Networks Peakflow SP 3.5.1 anterior al parche 14, y 3.6.1 anterior al parche 5, cuando la opción de tener en cuenta el ámbito está habilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a… | |
| Modificada | Media (6) | 0.95% | — | Arbor Networks Peakflow SP | 4/10/2007 | 16/6/2026 | Arbor Networks Peakflow SP anterior a 3.5.1 parche 14, y 3.6.x anterior a 3.6.1 parche 5, permite a usuarios remotos autenticados evitar restricciones de acceso y leer o escribir información no especificada mediante vectores desconocidos. NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Media (4.3) | 1.6% | — | Barracuda Networks Barracuda Spam Firewall | 24/9/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la interfaz de administración Web en Barracuda Spam Firewall versiones de firmware anteriores a 3.5.10.016, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del campo username en un intento de inicio de sesión, que no es manejado… | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Realnetworks Helix PlayerRealnetworks Realplayer | 17/9/2007 | 16/6/2026 | RealNetworks RealPlayer 10.1.0.3114 y anteriores, y Helix Player 1.0.6.778 sobre Fedora Core 6 (FC6) y posiblemente otras plataformas, permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida de aplicación) a través de un archivo malformado .au que dispara un error de división… | |
| Modificada | Media (6.8) | 10% | 💥 Exploit | Move Networks INC Move Media Player | 5/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Quantum Streaming Internet Explorer Player en la biblioteca qsp2ie07051001.dll versión 1.0.0.1 en Move Media Player, permiten a atacantes remotos ejecutar código arbitrario por medio de una cadena larga en los métodos (1) Play… | |
| Modificada | Alta (10) | 5.5% | — | Realnetworks Helix DNA Server | 28/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en los servicios RTSP en Helix DNA Server anterior a 11.1.4 permite a atacantes remotos ejecutar código de su elección a través de una comando RSTP contieniendo múltiples cabeceras Require. | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Bluecat Networks Adonis | 17/8/2007 | 16/6/2026 | La Interface de Línea de Comando (CLI), también se conoce como Adonis Administration Console, en el dispositivo DNS/DHCP de BlueCat Networks Adonis versión 5.0.2.8, permite a usuarios administradores locales alcanzar privilegios de root en el sistema operativo subyacente por medio de metacaracteres de shell en un… | |
| Modificada | Alta (7.1) | 3.8% | 💥 Exploit | Bluecat Networks Adonis | 8/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el BlueCat Networks Proteus IPAM appliance 2.0.2.0 (Adonis DNS/DHCP appliance 5.0.2.8) permite a administradores autenticados remotamente, con determinados privilegios TFTP, crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de ruta. NOTA:… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Realnetworks Helix PlayerRealnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 26/6/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función SmilTimeValue::parseWallClockValue en el archivo smlprstime.cpp en RealNetworks RealPlayer versiones 10, 10.1 y posiblemente 10.5, RealOne Player, RealPlayer Enterprise y Helix Player versión 10.5-GOLD y versiones 10.0.5 hasta 10.0.8, permite a… | |
| Modificada | Alta (10) | 7.6% | — | Realnetworks Gamehouse | 19/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX dldisplay de RealNetworks GameHouse (ghdlctl.dll) permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.7% | — | Bradford Networks Campusmanager Network Control Application Server | 11/5/2007 | 16/6/2026 | Bradford CampusManager Network Control Application Server 3.1(6) permite a atacantes remotos obtener información sensible (archivos de backup. log y configuración) a través de respuesta directa para ciertos archivos en (1) /runTime/ o (2) /remediationReports/. | |
| Modificada | Alta (7.8) | 3.2% | — | AmavisAvast AntivirusAvast Antivirus HomeAvast Antivirus Professional+9 | 9/5/2007 | 16/6/2026 | El archivo unzoo.c, tal como se utiliza en varios productos, incluyendo AMaViS versión 2.4.1 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un archivo ZOO con una estructura direntry que apunta hacia un archivo anterior. | |
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Realnetworks Realplayer | 4/5/2007 | 16/6/2026 | RealNetworks RealPlayer 10 Gold permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un fichero .ra concreto. NOTA. Este tema fue tratado como un "agujero de memoria" pero no está claro que sea correcto. | |
| Modificada | Alta (10) | 7.3% | 💥 Exploit | Eiqnetworks Enterprise Security Analyzer | 18/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la implementación del protocolo ESA en eIQnetworks Enterprise Security Analyzer (ESA) 2.5 permite a atacantes remotos ejecutar código de su elección mediante un parámetro largo al comando (1) DELETESEARCHFOLDER, (2) DELTASK, (3) HMGR_CHECKHOSTSCSV, (4) TASKUPDATEDUSER, (5)… | |
| Modificada | Media (5) | 0.97% | — | March Networks 3108 DVRMarch Networks 3204 DVRMarch Networks 4210 DVRMarch Networks 4310 DVR+1 | 12/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en March Networks DVR 3000 y 4000 Digital Video Recorders permite a atacantes remotos provocar denegación de servicio. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Eiqnetworks Enterprise Security Analyzer | 13/1/2007 | 16/6/2026 | El servicio DataCollector en EIQ Networks Network Security Analyzer permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de las cadenas (1) &CONNECTSERVER& (2) &ADDENTRY& (3) &FIN& (4) &START& (5) &LOGPATH& (6) &FWADELTA& (7) &FWALOG& (8) &SETSYNCHRONOUS& (9) &SETPRGFILE&, o (10)… | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | Realnetworks Realplayer | 31/12/2006 | 16/6/2026 | Un control ActiveX en ierpplug.dll para RealNetworks RealPlayer 10.5 permite a un atacante remoto provocar denegación de servicio (caida de Internet Explorer 7) invocnado al método RealPlayer.OpenURLInPlayerBrowser con un segundo argumento. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Realnetworks Realplayer | 27/12/2006 | 16/6/2026 | Un control ActiveX concreto en rpau3260.dll en RealNetworks RealPlayer 10.5 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer) invocando el método RealPlayer.Initialize con argumentos concretos. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Realnetworks Helix DNA ServerRealnetworks Helix Mobile ServerRealnetworks Helix Server | 21/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Helix DNA Server 11.0 y 11.1 tiene impacto y vectores de ataque desconocidos, como ha sido demostrado por cierto módulo de VulnDisco Pack. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. Desde… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | AEP Networks Smartgate SSL Server | 4/11/2006 | 16/6/2026 | El servidor SSL en AEP Smartgate 4.3b permite a un atacante remoto determinar la existencia de directorios a través de una respuesta directa para un directorio URI, lo cual devuelve un estatus de código HTTP diferente para la existencia o no existencia de directorios. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | AEP Networks Smartgate SSL Server | 28/10/2006 | 16/6/2026 | Vulnerabilidad de salto de directorios en el servidor SSL de AEP Smartgate 4.3b permite a atacantes remotos descargar ficheros de su elección mediante secuencias ..\ (punto punto barra invertida) en una petición HTTP GET. | |
| Modificada | Alta (7.5) | 1.6% | — | Dayana Networks Phponline | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en strload.php en Dayana Networks phpOnline (también conocido como PHP-Online) 2.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro LangFile. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Barracuda Networks Barracuda Spam Firewall | 11/8/2006 | 16/6/2026 | preview_email.cgi en Barracuda Spam Firewall (BSF) 3.3.01.001 hasta 3.3.03.053 permite a atacantes remotos ejecutar comandos mediante metacaracteres de línea de comandos ("|" símbolo de tubería) en el parámetro file. NOTA: el ataque puede extenderse a comandos de su elección por la presencia de CVE-2006-4000. | |
| Modificada | Alta (7.2) | 0.36% | — | Barracuda Networks Barracuda Spam Firewall | 11/8/2006 | 16/6/2026 | Barracuda Spam Firewall (BSF), posiblemente 3.3.03.053, contiene una contraseña fija para la cuenta de administración para accesos desde 127.0.0.1 (localhost), lo cual permite a usuarios locales obtener privilegios. |