Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.6% | — | Apple Quicktime | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 3.6% | — | Apple Quicktime | 16/8/2015 | 17/6/2026 | Vulnerabilidad QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3779,… | |
| Modificada | Media (6.8) | 2.9% | — | Apple Quicktime | 16/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo manipulado, una vulnerabilidad diferente a CVE-2015-3765, CVE-2015-3788,… | |
| Modificada | Media (6.8) | 2.9% | — | Apple Quicktime | 16/8/2015 | 17/6/2026 | Vulnerabilidad en QuickTime 7 en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de archivos manipulados, una vulnerabilidad diferente a CVE-2015-3779, CVE-2015-3788,… | |
| Modificada | Alta (9.3) | 1.2% | — | Timedoctor | 7/8/2015 | 17/6/2026 | Vulnerabilidad en la implementación de autoupdate en TimeDoctor Pro 1.4.72.3 en Windows, confía en archivos de instalación sin firmar que son recuperados sin el uso de SSL, lo que hace más fácil para atacantes man-in-the-middle ejecutar código arbitrario a través de un archivo manipulado. | |
| Analizada | Crítica (9.8) | 19% | ⚠ Explotación activa | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Workstation+5 | 14/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la clase BitmapData en la implementación ActionScript 3 (AS3) en Adobe Flash Player 13.x hasta la versión 13.0.0.302 en Windows y OS X, 14.x hasta la versión 18.0.0.203 en Windows y OS X, 11.x hasta la versión 11.2.202.481 en Linux y 12.x hasta la versión… | |
| Analizada | Crítica (9.8) | 94% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 14/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación descubierta en la implementación de la clase DisplayObject en el ActionScript (AS3) en Adobe Flash Player 13.x hasta 13.0.0.302 en Windows y en OS X, 14.x hasta 18.0.0.203 en Windows y en OS X, 11.x hasta 11.2.202.481 en Linux, y en 12.x hasta 18.0.0.204 en las intalaciones… | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QuickTime en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de película manipulado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3664 y CVE-2015-3665. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3661,… | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otro productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3661,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3661,… | |
| Modificada | Media (6.8) | 2.9% | — | Apple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3664 y CVE-2015-3669. | |
| Modificada | Media (6.8) | 2.9% | — | Apple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3665 y CVE-2015-3669. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3661,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3661,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple QuicktimeApple MAC OS X | 3/7/2015 | 17/6/2026 | QT Media Foundation en Apple QuickTime anterior a 7.7.7, utilizado en OS X anterior a 10.10.4 y otros producots, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3662,… | |
| Modificada | Media (4.3) | 1.0% | — | Dream-multimedia-tv Dreambox Dm500-s Firmware | 22/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en DreamBox DM500-S permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro mode en /body. | |
| Modificada | Baja (3.5) | 0.95% | — | Ajax Timeline Project Ajax Timeline | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Ajax Timeline anterior a 7.x-1.1 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de nodo. | |
| Modificada | Media (5) | 5.5% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+11 | 2/3/2015 | 17/6/2026 | net/netfilter/nf_conntrack_proto_generic.c en el kernel de Linux anterior a 3.18 genera entradas conntrack incorrectas durante el manejo de ciertos juegos de reglas iptables para los protocolos SCTP, DCCP, GRE, y UDP-Lite, lo que permite a atacantes remotos evadir las restricciones de acceso a través de paquetes con… | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe Flash PlayerAdobe Flash Player Desktop Runtime | 28/1/2015 | 17/6/2026 | Vulnerabilidad de doble liberación en Adobe Flash Player anterior a 13.0.0.264 y 14.x hasta 16.x anterior a 16.0.0.296 en Windows y OS X y anterior a 11.2.202.440 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.56% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+15 | 9/1/2015 | 17/6/2026 | La función vdso_addr en arch/x86/vdso/vma.c en el kernel de Linux hasta 3.18.2 no elige correctamente localizaciones de memoria para la área vDSO, lo que facilita a usuarios locales evadir el mecanismo de protección ASLR mediante la adivinación de una localización al final de un PMD. | |
| Modificada | Baja (2.1) | 0.46% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+15 | 9/1/2015 | 17/6/2026 | La función parse_rock_ridge_inode_internal en fs/isofs/rock.c en el kernel de Linux anterior a 3.18.2 no valida un valor de longitud en el campo Extensions Reference (ER) System Use, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de una imagen iso9660 manipulada. | |
| Modificada | Media (6.8) | 1.2% | — | Timed Popup Project Timed Popup | 5/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Timed Popup (wp-timed-popup) 1.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o (2)realizan ataques de XSS a través del… | |
| Modificada | Media (5) | 2.2% | — | Ekahau ActivatorEkahau Real-time Location System ControllerEkahau B4 Staff Badge TAG FirmwareEkahau B4 Staff Badge TAG | 19/12/2014 | 17/6/2026 | La etiqueta de Ekahau B4 Staff Badge 5.7 con el firmware 1.4.52, Real-Time Location System (RTLS) Controller 6.0.5-FINAL y Activator 3 utilizan parte de la dirección MAC como parte de la clave de configuración RC4, lo que facilita a atacantes remotos adivinar la calve a través de un ataque de fuerza bruta. |