Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.6% | — | 3s-software Codesys Runtime Toolkit | 31/1/2014 | 17/6/2026 | Smart Software Solutions (3S) CoDeSys Runtime Toolkit anterior a la versión 2.4.7.44 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | IBM Sametime | 31/1/2014 | 17/6/2026 | El cliente Connect en IBM Sametime 8.5.2 hasta la versión 8.5.2.1 y 9.0 anterior a HF1 no restringe adecuadamente los plugins de Java sin firmar, lo que permite a atacantes remotos obtener información sensible a través de vectores sin especificar. | |
| Modificada | Media (6.5) | 3.1% | 💥 Exploit | Webhive Timeline | 29/1/2014 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en la característica de página de perfil en Timeline Plugin 4.2.5p9 para SocialEngine permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, después accediendo a ella a través de una petición… | |
| Modificada | Alta (9.3) | 4.7% | — | Apple Quicktime | 27/12/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Picture Viewer en Apple QuickTime anteriores a 7.6.8 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y ataques de secuestro de DLLs a través de (1) CoreVideo.dll, (2) CoreGraphics.dll, o (3) CoreAudioToolbox.dll troyanizadas… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Sametime | 17/12/2013 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en la Web Application en el Classic Meeting Server de IBM Sametime Classic en 7.5.1.2 hasta la 8.5.2.1 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.9% | — | Easytimestudio Easy File Manager | 5/12/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto. | |
| Modificada | Alta (7.5) | 3.0% | — | Mozilla Netscape Portable RuntimeMozilla SeamonkeyMozilla Firefox | 20/11/2013 | 16/6/2026 | Desbordamiento de enteros en la función de PL_ArenaAllocate en Mozilla Netscape Portable Runtime (NSPR) anterior a la versión 4.10.2, tal y como se usa en Firefox anterior a la versión 25.0.1, Firefox ESR 17.x anterior a 17.0.11 y 24.x anterior a la versión 24.1.1, y SeaMonkey anterior a 2.22.1, permite a atacantes… | |
| Modificada | Baja (2.9) | 0.53% | — | IBM Lotus Sametime | 9/11/2013 | 16/6/2026 | Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 no restringe adecuadamente las cookies de la aplicación, lo que permite a atacantes remotos leer las variables de sesión mediante el aprovechamiento de una configuración débil de la variable Domain. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus Sametime | 9/11/2013 | 16/6/2026 | Enterprise Meeting Server en IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados compartir enlaces manipulados a través de la función Library. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus Sametime | 9/11/2013 | 16/6/2026 | Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados falsificar el origen de los mensajes de chat, o componer mensajes de chat anónimos, mediante el aprovechamiento de privilegios meeting-attendance. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus Sametime | 9/11/2013 | 16/6/2026 | Vulnerabilidad en Enterprise Meeting Server de IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a usuarios remotos autenticados falsificar el origen de enlaces compartidos mediante el aprovechamiento de privilegios meeting-attendance. | |
| Modificada | Media (4.3) | 9.3% | — | IBM Lotus Sametime | 8/11/2013 | 16/6/2026 | IBM Lotus Sametime 8.5.2 y 8.5.2.1 permite a atacantes remotos provocar una denegación de servicio (cierre de la extensión WebPlayer de Firefox) a través de una sesión Audio Visual (AV). | |
| Modificada | Media (6.8) | 2.8% | — | Apple QuicktimeApple MAC OS X | 16/9/2013 | 16/6/2026 | QuickTime en Apple Mac OS X anterior a 10.8.5, permite a atacantes remotos ejecutar comandos a discrección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un idsc atom manipulado en un archivo de vídeo de QuickTime. | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows Media Player | 10/7/2013 | 16/6/2026 | El códec de vídeo Microsoft WMV en wmv9vcm.dll, wmvdmod.dll en Windows Media Format Runtime v9 y v9.5, y wmvdecod.dll en Windows Media Format Runtime 11 y Windows Media Player v11 y v12 permite a atacantes remotos a ejecutar código a través de ficheros multimedia manipulados, tambíen conocido como "WMV Video Decoder… | |
| Modificada | Baja (1.9) | 0.34% | — | IBM Lotus SametimeIBM Sametime | 21/6/2013 | 16/6/2026 | El cliente Connect en IBM Sametime v8.5.1, v8.5.1.1, v8.5.1.2, v8.5.2, y v8.5.2.1, como se usaba en el cliente Lotus Notes puede permitir a usuarios locales obtener información sensible mediante el aprovechamiento de contraseñas persistentes en texto plano dentro de la memoria del proceso. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos mvhd manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de datos JPEG manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 3.3% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos JPEG manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 5.6% | — | Apple QuicktimeApple Iphone OS | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película manipulado con la codificación Sorenson. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos dref manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.263. | |
| Modificada | Alta (9.3) | 3.3% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo TeXML modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo MP3 modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo FPX modificado. |