Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.6%—3s-software Codesys Runtime Toolkit31/1/201417/6/2026
Smart Software Solutions (3S) CoDeSys Runtime Toolkit anterior a la versión 2.4.7.44 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída) a través de vectores no especificados.
ModificadaMedia (5)1.7%—IBM Sametime31/1/201417/6/2026
El cliente Connect en IBM Sametime 8.5.2 hasta la versión 8.5.2.1 y 9.0 anterior a HF1 no restringe adecuadamente los plugins de Java sin firmar, lo que permite a atacantes remotos obtener información sensible a través de vectores sin especificar.
ModificadaMedia (6.5)3.1%💥 ExploitWebhive Timeline29/1/201416/6/2026
Vulnerabilidad de subida de ficheros sin restricción en la característica de página de perfil en Timeline Plugin 4.2.5p9 para SocialEngine permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, después accediendo a ella a través de una petición…
ModificadaAlta (9.3)4.7%—Apple Quicktime27/12/201316/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Picture Viewer en Apple QuickTime anteriores a 7.6.8 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y ataques de secuestro de DLLs a través de (1) CoreVideo.dll, (2) CoreGraphics.dll, o (3) CoreAudioToolbox.dll troyanizadas…
ModificadaMedia (4.3)1.4%—IBM Sametime17/12/201317/6/2026
Vulnerabilidad de cross-site scripting (XSS) en la Web Application en el Classic Meeting Server de IBM Sametime Classic en 7.5.1.2 hasta la 8.5.2.1 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.9%—Easytimestudio Easy File Manager5/12/201316/6/2026
Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto.
ModificadaAlta (7.5)3.0%—Mozilla Netscape Portable RuntimeMozilla SeamonkeyMozilla Firefox20/11/201316/6/2026
Desbordamiento de enteros en la función de PL_ArenaAllocate en Mozilla Netscape Portable Runtime (NSPR) anterior a la versión 4.10.2, tal y como se usa en Firefox anterior a la versión 25.0.1, Firefox ESR 17.x anterior a 17.0.11 y 24.x anterior a la versión 24.1.1, y SeaMonkey anterior a 2.22.1, permite a atacantes…
ModificadaBaja (2.9)0.53%—IBM Lotus Sametime9/11/201316/6/2026
Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 no restringe adecuadamente las cookies de la aplicación, lo que permite a atacantes remotos leer las variables de sesión mediante el aprovechamiento de una configuración débil de la variable Domain.
ModificadaBaja (3.5)0.77%—IBM Lotus Sametime9/11/201316/6/2026
Enterprise Meeting Server en IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados compartir enlaces manipulados a través de la función Library.
ModificadaBaja (3.5)0.77%—IBM Lotus Sametime9/11/201316/6/2026
Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados falsificar el origen de los mensajes de chat, o componer mensajes de chat anónimos, mediante el aprovechamiento de privilegios meeting-attendance.
ModificadaBaja (3.5)0.77%—IBM Lotus Sametime9/11/201316/6/2026
Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados falsificar el origen de enlaces compartidos mediante el aprovechamiento de privilegios meeting-attendance.
ModificadaMedia (4.3)9.3%—IBM Lotus Sametime8/11/201316/6/2026
IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a atacantes remotos provocar una denegación de servicio (cierre de la extensión WebPlayer de Firefox) a través de una sesión Audio Visual (AV).
ModificadaMedia (6.8)2.8%—Apple QuicktimeApple MAC OS X16/9/201316/6/2026
QuickTime en Apple Mac OS X anterior a 10.8.5, permite a atacantes remotos ejecutar comandos a discrección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un idsc atom manipulado en un archivo de vídeo de QuickTime.
ModificadaAlta (9.3)22%—Microsoft Windows Media Format RuntimeMicrosoft Windows Media Player10/7/201316/6/2026
El códec de vídeo Microsoft WMV en wmv9vcm.dll, wmvdmod.dll en Windows Media Format Runtime v9 y v9.5, y wmvdecod.dll en Windows Media Format Runtime 11 y Windows Media Player v11 y v12 permite a atacantes remotos a ejecutar código a través de ficheros multimedia manipulados, tambíen conocido como "WMV Video Decoder…
ModificadaBaja (1.9)0.34%—IBM Lotus SametimeIBM Sametime21/6/201316/6/2026
El cliente Connect en IBM Sametime v8.5.1, v8.5.1.1, v8.5.1.2, v8.5.2, y v8.5.2.1, como se usaba en el cliente Lotus Notes puede permitir a usuarios locales obtener información sensible mediante el aprovechamiento de contraseñas persistentes en texto plano dentro de la memoria del proceso.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos mvhd manipulados en un archivo de película.
ModificadaAlta (9.3)4.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)5.6%—Apple QuicktimeApple Iphone OS24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película manipulado con la codificación Sorenson.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264.
ModificadaAlta (9.3)33%💥 ExploitApple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos dref manipulados en un archivo de película.
ModificadaAlta (9.3)4.9%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.263.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo TeXML modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo MP3 modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo FPX modificado.