Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con un registro REGION manipulado en un archivo PICT. | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Baja (2.1) | 0.94% | — | Tag1consulting Support Timer | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Timer Support v6.x-1.x antes de v6.x-1.4 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso "tiempo de pista finalizado" a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Peter Kovacs Timesheet Next GEN | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en Timesheet Next Gen v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2)password. | |
| Modificada | Media (6.9) | 0.42% | — | Gromada Multimedia Conversion Library | 7/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en libmcl-5.4.0.dll en Gromada Multimedia Conversion Library v5.4.0, podría permitir a usuario locales obtener privilegios a través de ficheros troyanizados (1) libgif-1.1.0.dll o (2) libhav-1.0.1.dll en el directorio de trabajo actual. NOTA: la procedencia de esta… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Sametime | 17/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Sametime v8.0.2 a v8.5.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un chat de mensajería instantánea. | |
| Modificada | Media (6.8) | 0.64% | — | Altrasoft Site Uptime Enterprise | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en commonsettings.php en AlstraSoft Sitio Uptime Enterprise, posiblemente v5.4, permite a atacantes remotos secuestrar la autentificación de los administradores. | |
| Modificada | Media (4.3) | 8.9% | 💥 Exploit | Timely All-in-one Event Calendar | 14/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin All-in-One Event Calendar v1.4 y v1.5 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) title a app/view/agenda-widget-form.php, (2) args, (3) title, (4)… | |
| Modificada | Alta (7.8) | 1.5% | — | Synel Sy-780/a Time & Attendance Terminal | 9/7/2012 | 16/6/2026 | El terminal Synel SY-780/A Time & Attendance permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de el tráfico de red sobre los puertos (1) 1641, (2) 3734, o (3) 3735. | |
| Modificada | Media (5) | 2.2% | — | Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+1 | 5/7/2012 | 16/6/2026 | Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Pro-face WinGP PC Runtime v3.1.00 y earlier, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, no comprueba el tamaño de los paquetes antes de reutilizar los búfers de memoria de los mismos, lo que permite a atacante remotos provocar una denegación de servicio (corrupción de memoria dinámica) o… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a los atacantes remotos obtener información sensible desde el demonio en memoria a través de paquetes manipulados con un opcode concreto. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (daemon crash) a través de un paquete manipulado con cierto opcode y un valor grande en el campo tamaño. | |
| Modificada | Media (5) | 21% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de sevicio (excepción no manejada y caída del demonio)a través de un paquete con cierto código opcode, que provoca un intento erróneo de direccionamiento… | |
| Modificada | Media (5) | 12% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Desbordamiento de entero en Pro-face WinPG PC Runtime v3.1.00 y anteriores, y ProServ.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de paquete manipulado con cierto valor opcode, que provoca un direccionamiento de… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Pro-face Pro-server EXPro-face Wingp PC Runtime | 25/6/2012 | 16/6/2026 | Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (operación de lectura fuera de los límites) a través de un paquete manipulado que provoca un intento de comprobación de un Find Node concreto. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo malicioso .pict | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime antes de v7.7.2 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un sean atom modificado en un archivo de película. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.2 en Windows que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado que tenga codificación Sorenson. | |
| Modificada | Alta (9.3) | 4.6% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificada que contenga la codificación RLE. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | El error de signo de entero en Apple QuickTime antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película QTVR modificado. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el plug-in de QuickTime de Apple antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un objeto QTMovie modificado. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en antes de Apple QuickTime v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264. |