Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo QTIF modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple QuicktimeApple MAC OS X | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos ENOF manipulados en un archivo de película. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Classic Meeting ServerIBM Lotus Sametime | 2/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Classic Meeting Server en IBM Sametime v7.5.1.2 hasta v8.5.2.1 que permite a usuarios autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Lotus SametimeIBM Sametime | 28/4/2013 | 16/6/2026 | La implementación del cliente en IBM Sametime v8.5.1 hasta la v8.5.2.1, como el usado en el cliente Sametime Connect, en el cliente Sametime Advanced Connect, en el cliente Sametime Advanced Web, y otros productos, permite a los usuarios remotos autenticados enviar comandos a usuarios del chat individuales, o a todos… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Sametime | 28/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Sametime Links en IBM Sametime v8.0.2 hasta v8.5.2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 0.98% | — | Codedesign Artime Japanese Input | 27/3/2013 | 16/6/2026 | La aplicación ArtIME Japanese v1.1.2 y versiones anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local. | |
| Modificada | Media (5) | 2.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI. | |
| Modificada | Media (5) | 1.3% | — | Intelligent Platforms Proficy Real-time Information Portal | 27/1/2013 | 16/6/2026 | El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa. | |
| Modificada | Crítica (10) | 2.6% | — | 3s-software Codesys Runtime System | 21/1/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en el Runtime Toolkit de CODESYS Runtime System v2.3.x y v2.4.x que permite a atacantes remotos leer, sobreescribir, o crear ficheros a través de .. (punto punto) en una solicitud al servicio de escucha TCP. | |
| Modificada | Crítica (9.8) | 5.3% | — | 3s-software Codesys Runtime System | 21/1/2013 | 16/6/2026 | El Runtime Toolkit de CODESYS Runtime System v2.3.x y v2.4.x no requiere autenticación, lo que permite a atacantes remotos (1) ejecutar comandos a través de la interfaz de línea de comandos del servicio de escucha de TCP o (2) transferir archivos a través de una petición al servicio de escucha TCP | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 5.1% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,… | |
| Modificada | Alta (7.5) | 1.1% | — | Carlos Carvalhar Time Spent | 3/12/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Time Spent v6.x y v7.x para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | Carlos Carvalhar Time Spent | 3/12/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Time Spent module v6.x y v7.x para Drupal, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Carlos Carvalhar Time Spent | 3/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Time Spent v6.x y v7.x para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un atributo transforma modificado en un elemento text3GTrack en un archivo QuickTime TeXML. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo PICT manipulado. | |
| Modificada | Alta (9.3) | 5.6% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de rnet en un archivo de vídeo MP4. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una imagen Targa manipulada. | |
| Modificada | Alta (9.3) | 4.4% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en el método Clear en el control ActiveX de QuickTime de Apple antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un tipo MIME manipulado. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un elemento style manipulado en un archivo QuickTime TeXML. | |
| Modificada | Alta (9.3) | 4.4% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con un parámetro _qtactivex_ manipulado en un elemento OBJECT. |