Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.1% | 💥 Exploit | Dream-multimedia-tv Dreambox Dm800 HD SE FirmwareDream-multimedia-tv Dreambox Dm800 HD SEDream-multimedia-tv Dreambox Dm800 HD PVR FirmwareDream-multimedia-tv Dreambox Dm800 HD PVR | 8/12/2011 | 16/6/2026 | Vulnerabilida de salto de directorio en archivo en DreamBox DM800 v1.6rc3, v1.5rc1 y anteriores, permite a atacantes remotos leer archivos de su elección a través del parámetro file. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Takeaweb COM Timereturns | 29/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente v2.0 Time Returns (com_timereturns) y posiblemente versiones anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro in en una acción timereturns a index.php | |
| Modificada | Media (5) | 1.1% | — | IBM Lotus Sametime | 29/10/2011 | 16/6/2026 | La configuración por defecto del servlet de configuración de Sametime (SCS) del servidor de IBM Lotus Sametime 7.0 hasta la versión 8.5.2 no habilita el requisito de autenticación, lo que permite a atacantes remotos leer las opciones de configuración examinando un mensaje de respuesta. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de los átomos TKHD creado en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con codificación JPEG2000. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con la codificación de FLC. | |
| Modificada | Alta (9.3) | 4.5% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Error de signo de enteros en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una tabla de fuentes en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo PICT creado. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | COM Timetrack | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente TimeTrack (com_timetrack) v1.2.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ct_id en una acción timetrack para index.php | |
| Modificada | Alta (9.3) | 7.1% | — | Siemens Simatic Wincc Flexible RuntimeSiemens Simatic Wincc Runtime | 16/9/2011 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en Siemens WinCC Runtime Advanced Loader, tal como se usa en SIMATIC WinCC flexible Runtime y SIMATIC WinCC (TIA Portal) Runtime Advanced, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 6/9/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una descripción de la imagen manipulada asociada a una etiqueta mp4v en un archivo de vídeo. | |
| Modificada | Baja (3.5) | 1.8% | — | IBM JavaIBM Runtimes FOR Java Technology | 2/9/2011 | 16/6/2026 | El analizador de archivos de clases en IBM Java antes de v1.4.2 SR13 FP9, tal como se utiliza en IBM Runtimes para Java Technology v5.0.0 antes de SR13 y v6.0.0 antes de SR10, permite a usuarios autenticados remotamente provocar una denegación de servicio (fallo de segmentación de JVM, y posiblemente, el consumo de… | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Apple Quicktime | 15/8/2011 | 16/6/2026 | Error de signo de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) a través de un código de operación PnSize manipulado en un archivo PICT provocando un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 15/8/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un track run atoms manipulado en el fichero de una película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSZ en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSC modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer de pila en el control ActiveX de QuickTime de Apple QuickTime en versiones anteriores a la 7.7 en Windows. Cuando se utiliza Internet Explorer, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de archivo QTL… | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Múltiples desbordamientos de buffer de la pila en Apple QuickTime en versiones anteriores a la 7.7 en Windows permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través una película H.264 modificada. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo GIF modificado. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo pict modificado. | |
| Modificada | Media (6.8) | 3.3% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Un desbordamiento de búfer en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo JPEG debidamente modificado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de la aplicación) a través de un archivo de película hecho a mano. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria y caída de aplicación) a través de tablas de ejemplo hechas a mano en un archivo de película. |