Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de aplicación) a través de un archivo WAV RIFF hecho a mano. | |
| Modificada | Media (4.3) | 30% | 💥 Exploit | Apache Portable RuntimeApache Http ServerApple MAC OS XFreebsd+6 | 16/5/2011 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en la función fnmatch implementada en apr_fnmatch.c en la librería de Apache Portable Runtime (APR) anterior a v1.4.3 y en Apache HTTP Server anterior a v2.2.18, y en fnmatch.c en libc en NetBSD v5.1, OpenBSD v4.8, FreeBSD, Apple Mac OS X v10.6, Oracle Solaris 10, y Android… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Truworthit Flex Timesheet | 27/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el formulario de inicio de sesión de Truworth Flex Timesheet permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) Usuario y (2) contraseña. | |
| Modificada | Media (4.3) | 2.0% | — | Apple QuicktimeApple MAC OS X | 23/3/2011 | 16/6/2026 | La extensión de QuickTime en Apple Mac OS X antes de v10.6.7 permite a atacantes remotos evitar la política del mismo origen y obtener datos de video potencialmente sensibles a través de vectores que implican redirección de sitios cruzados. | |
| Modificada | Media (4.3) | 2.6% | — | Apple QuicktimeApple MAC OS X | 23/3/2011 | 16/6/2026 | QuickTime en Apple Mac OS X anterior a v10.6.7 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) a través de una imagen JPEG2000 manipulada | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | IBM Lotus Sametime | 1/3/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en stcenter.nsf en el servidor de IBM Lotus Sametime, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro authReasonCode en una acción OpenDatabase. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | IBM Lotus Sametime | 22/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en stconf.nsf en el servidor de IBM Lotus Sametime v8.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro messageString en una acción WebMessage o (2) en la variable PATH_INFO. | |
| Modificada | Alta (7.5) | 1.3% | — | Aretimes COM Maianmedia | 16/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Maian Media Silver (com_maianmedia) para Joomla!, permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat en una acción de music a index.php. | |
| Modificada | Alta (7.2) | 0.38% | — | Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+2 | 4/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service… | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Nokia Multimedia Player | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Nokia Multimedia Player v1.00.55.5010, y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de una entrada larga en una lista de… | |
| Modificada | Alta (7.2) | 0.56% | — | Linux KernelOpensuseSuse Linux Enterprise High Availability ExtensionSuse Linux Enterprise Real Time | 11/1/2011 | 16/6/2026 | Desbordamiento de enteros en la función rds_rdma_pages en net/rds/rdma.c en el núcleo de Linux permite a usuarios locales causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una estructura iovec manipulada en una petición Reliable Datagram Sockets (RDS), que provoca un… | |
| Modificada | Alta (7.8) | 4.3% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos inferioreres de buffer en la función x25_parse_facilities en net/x25/x25_facilities.c en el kernel de Linux anteriores a v2.6.36.2 permite a atacantes remotos provocar una denegación de servicio (fallo del sistema) a través de X.25 con formato incorrecto (1) X25_FAC_CLASS_A, (2)… | |
| Modificada | Media (4.7) | 0.39% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+1 | 3/1/2011 | 16/6/2026 | La función blk_rq_map_user_iov en block/blk-map.c en el kernel de Linux anterior a v2.6.36.2 permite a usuarios locales causar una denegación de servicio (panic) a través de una solicitud de E/S de longitud cero en un dispositivo ioctl a un dispositivo SCSI. | |
| Modificada | Media (4.7) | 0.39% | — | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos de entero en fs/bio.c en el kernel de Linux anterior a v2.6.36.2 permite a usuarios locales causar una denegación de servicio (fallo del sistema) a través de un dispositivo ioctl manipulado a un dispositivo SCSI. | |
| Modificada | Baja (1.9) | 0.38% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 3/1/2011 | 16/6/2026 | net/packet/af_packet.c en el kernel de Linux anterior a v2.6.37-rc2 no inicializa correctamente ciertos miembros de la estructura, que permite a usuarios locales obtener información sensible de la pila del núcleo de la memoria mediante el aprovechamiento de la capacidad CAP_NET_RAW para leer las copias de las… | |
| Modificada | Media (6.2) | 2.7% | 💥 Exploit | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 30/12/2010 | 16/6/2026 | La función do_exit en kernel/exit.c en el kernel de Linux anteriores a v2.6.36.2 no gestiona de forma adecuada el KERNEL_DS y el valor get_fs, lo que permite a usuarios locales saltarse las restricciones access_ok, sobrescribiendo posiciones de memoria del kernel, y obtener privilegios mediante el aprovechamiento de… | |
| Modificada | Baja (2.1) | 0.87% | 💥 Exploit | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 30/12/2010 | 16/6/2026 | La función sk_run_filter en net/core/filter.c en el kernel de Linux anteriores a v2.6.36.2 no comprueba si una posición de memoria determinada se ha inicializado antes de ejecutar una instrucción (1) BPF_S_LD_MEM o (2) BPF_S_LDX_MEM, permite a usuarios locales obtener información potencialmente confidencial de pila… | |
| Modificada | Baja (2.1) | 0.80% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | La función ec_dev_ioctl en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2 no requiere la capacidad CAP_NET_ADMIN, que permite a usuarios locales evitar las restricciones de acceso y configurar las direcciones econet a través de una llamada SIOCSIFADDR ioctl. | |
| Modificada | Media (4.7) | 0.71% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | La función econet_sendmsg en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2, cuando se configura una dirección econet, permite a usuarios locales causar una denegación de servicio (desreferencia a puntero NULL y OOPS) a través de una llamada sendmsg que especifica un valor NULL para el campo de… | |
| Modificada | Media (6.9) | 0.70% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función econet_sendmsg en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2, cuando hay configurada una dirección econet, permite a usuarios locales conseguir privilegios, proporcionando un gran número de estructuras iovec. | |
| Modificada | Media (4) | 0.40% | — | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 29/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función bcm_connect en net/can/bcm.c (también conocido como el Broadcast Manager) en la implementación del Controller Area Network en el kernel de Linux v2.6.36 sobre plataformas de 64 bits, podría permitir a usuarios locales provocar una denegación de… | |
| Modificada | Media (6.9) | 2.2% | 💥 Exploit | Linux KernelOpensuseSuse Linux Enterprise Real Time Extension | 22/12/2010 | 16/6/2026 | subsistema ACPI en el kernel de Linux anterior v2.6.36.2 usa permisos 0222 para el fichero debugfs custom_method, lo que permite a usuarios locales obtener privilegios por remplazamiento de cliente de método ACPI en la tabla de intérprete ACPI, relacionado con la función acpi_debugfs_init function en… | |
| Modificada | Alta (7.1) | 1.4% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad network bridge en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior a v7.5.2 permite a los atacantes remotos causar una denegcaión de servicio (desconexión de red) a través de peticiones DHCP manipuladas. | |
| Modificada | Baja (2.6) | 1.7% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | Application-Level Gateway (ALG) en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior v7.5.2 modifica los comandos PORT en el tráfico FTP, lo que permite a atacantes remotos usar la dirección IP del dispositivo para tráfico de intranet TCP de su elección aprovechando… | |
| Modificada | Media (6.1) | 0.82% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | La implementación ICMPv6 en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior a v7.5.2 no limita la tasa de paquetes (1) Router Advertisement y (2) Neighbor Discovery, lo cual permite a los atacantes remotos causar una denegación de servicio (consumo de recursos y… |