Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.0%—Apple Quicktime9/11/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con un registro REGION manipulado en un archivo PICT.
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaBaja (2.1)0.94%—Tag1consulting Support Timer20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Timer Support v6.x-1.x antes de v6.x-1.4 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso "tiempo de pista finalizado" a través de vectores no especificados.
ModificadaAlta (7.5)1.9%💥 ExploitPeter Kovacs Timesheet Next GEN19/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en Timesheet Next Gen v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2)password.
ModificadaMedia (6.9)0.42%—Gromada Multimedia Conversion Library7/9/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en libmcl-5.4.0.dll en Gromada Multimedia Conversion Library v5.4.0, podría permitir a usuario locales obtener privilegios a través de ficheros troyanizados (1) libgif-1.1.0.dll o (2) libhav-1.0.1.dll en el directorio de trabajo actual. NOTA: la procedencia de esta…
ModificadaMedia (4.3)1.8%—IBM Sametime17/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Sametime v8.0.2 a v8.5.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un chat de mensajería instantánea.
ModificadaMedia (6.8)0.64%—Altrasoft Site Uptime Enterprise14/8/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en commonsettings.php en AlstraSoft Sitio Uptime Enterprise, posiblemente v5.4, permite a atacantes remotos secuestrar la autentificación de los administradores.
ModificadaMedia (4.3)8.9%💥 ExploitTimely All-in-one Event Calendar14/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin All-in-One Event Calendar v1.4 y v1.5 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) title a app/view/agenda-widget-form.php, (2) args, (3) title, (4)…
ModificadaAlta (7.8)1.5%—Synel Sy-780/a Time & Attendance Terminal9/7/201216/6/2026
El terminal Synel SY-780/A Time & Attendance permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de el tráfico de red sobre los puertos (1) 1641, (2) 3734, o (3) 3735.
ModificadaMedia (5)2.2%—Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+15/7/201216/6/2026
Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime…
ModificadaAlta (10)12%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y earlier, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, no comprueba el tamaño de los paquetes antes de reutilizar los búfers de memoria de los mismos, lo que permite a atacante remotos provocar una denegación de servicio (corrupción de memoria dinámica) o…
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a los atacantes remotos obtener información sensible desde el demonio en memoria a través de paquetes manipulados con un opcode concreto.
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (daemon crash) a través de un paquete manipulado con cierto opcode y un valor grande en el campo tamaño.
ModificadaMedia (5)21%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de sevicio (excepción no manejada y caída del demonio)a través de un paquete con cierto código opcode, que provoca un intento erróneo de direccionamiento…
ModificadaMedia (5)12%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Desbordamiento de entero en Pro-face WinPG PC Runtime v3.1.00 y anteriores, y ProServ.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de paquete manipulado con cierto valor opcode, que provoca un direccionamiento de…
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (operación de lectura fuera de los límites) a través de un paquete manipulado que provoca un intento de comprobación de un Find Node concreto.
ModificadaAlta (9.3)4.8%—Apple Quicktime16/5/201216/6/2026
Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo malicioso .pict
ModificadaAlta (9.3)4.9%—Apple Quicktime16/5/201216/6/2026
Desbordamiento de entero en Apple QuickTime antes de v7.7.2 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un sean atom modificado en un archivo de película.
ModificadaAlta (9.3)4.9%—Apple Quicktime16/5/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.2 en Windows que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado que tenga codificación Sorenson.
ModificadaAlta (9.3)4.6%—Apple Quicktime16/5/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificada que contenga la codificación RLE.
ModificadaAlta (9.3)3.4%—Apple Quicktime16/5/201216/6/2026
El error de signo de entero en Apple QuickTime antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película QTVR modificado.
ModificadaAlta (9.3)4.0%—Apple Quicktime16/5/201216/6/2026
Desbordamiento de búfer basado en pila en el plug-in de QuickTime de Apple antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un objeto QTMovie modificado.
ModificadaAlta (9.3)4.0%—Apple Quicktime16/5/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en antes de Apple QuickTime v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264.