Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple QuicktimeApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 accede a memoria sin inicializar durante el procesamiento de datos de imagen JP2 lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un archivo JP2 manipulado. | |
| Modificada | Media (4.7) | 0.40% | — | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+5 | 4/10/2010 | 16/6/2026 | Múltiples desbordamientos de entero en la función snd_ctl_new de sound/core/control.c en el kernel de Linux en versiones anteriores a la 2.6.36-rc5-next-20100929. Permiten a usuarios locales provocar una denegación de servicio (corrupción de la memoria dinámica) o posiblemente provocar otros impactos sin especificar a… | |
| Modificada | Media (6.6) | 2.4% | 💥 Exploit | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+4 | 4/10/2010 | 16/6/2026 | Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la 2.6.36-rc6 permite a usuarios locales obtener información confidencial de la memoria del kernel o provocar una denegación de servicio (resolución de referencia a… | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 30/9/2010 | 16/6/2026 | La función hso_get_count en drivers/net/usb/hso.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl TIOCGICOUNT. | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 30/9/2010 | 16/6/2026 | La función eql_g_master_cfg en drivers/net/eql.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl EQL_GETMASTRCFG. | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 30/9/2010 | 16/6/2026 | La función cxgb_extension_ioctl en drivers/net/cxgb3/cxgb3_main.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl… | |
| Modificada | Alta (7.2) | 3.8% | 💥 Exploit | Linux KernelSuse Linux Enterprise Real Time ExtensionCanonical Ubuntu Linux | 22/9/2010 | 16/6/2026 | La llamada del sistema IA32 para la emulación de binarios de 32 bits en arch/x86/ia32/ia32entry.S en el kernel Linux anterior a v2.6.36-rc4-git2 en la plataforma x86_64 no vuelve a cero el registro% eax después de la ruta de entrada de 32-bits cuando ptrace es utilizado, lo cual permite a usuarios locales conseguir… | |
| Modificada | Alta (7.2) | 0.42% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+2 | 21/9/2010 | 16/6/2026 | Vulnerabilidad de doble liberación en la función snd_seq_oss_open de sound/core/seq/oss/seq_oss_init.c en el kernel Linux anterior a v6.36-rc4 podría permitir a usuarios locales causar una denegación de servicio o posiblemente tener otro impacto sin especificar a través de de un intento fallido de abrir el dispositivo… | |
| Modificada | Media (4.9) | 0.43% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+4 | 21/9/2010 | 16/6/2026 | Vulnerabilidad de desbordamiento de entero en la función do_io_submit en fs/aio.c del kernel Linux anterior a v2.6.36-rc4-next-20100915, permite a usuarios locales provocar una denegación de servicio o posiblemente tenga otro impacto sin especificar a través del uso de una llamada de sistema io_submit. | |
| Modificada | Alta (10) | 1.4% | — | IBM Lotus Sametime | 15/9/2010 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación webcontainer en IBM Lotus Sametime Connect v8.5.1 anterior a CF1 tiene un impacto y vectores de ataque desconocidos, también conocido como SPRs LXUU87S57H y LXUU87S93W. | |
| Modificada | Alta (7.2) | 3.7% | 💥 Exploit | Linux KernelFedoraproject FedoraDebian LinuxOpensuse+4 | 8/9/2010 | 16/6/2026 | Desbordamiento de enterno en net/can/bcm en la implementación Controller Area Network (CAN) del kernel de Linux anterior a v2.6.27.53, v2.6.32.x anterior a v2.6.32.21, v2.6.34.x anterior a v2.6.34.6, y v2.6.35.x anterior a v2.6.35.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación… | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+2 | 8/9/2010 | 16/6/2026 | La función cfg80211_wext_giwessid en net/wireless/wext-compat.c en el kernel de Linux anterior a v2.6.36-rc3-next-20100831 no inicializa adecuadamente determinadas estructuras de miembros, lo que permite a usuarios locales aprovechar un error off-by-one en la función net/wireless/wext-core.c y obtener información… | |
| Modificada | Baja (1.9) | 0.47% | — | Linux KernelDebian LinuxOpensuseSuse Linux Enterprise Desktop+3 | 8/9/2010 | 16/6/2026 | La función drm_ioctl en drivers/gpu/drm/drm_drv.c en el subsistema Direct Rendering Manager (DRM) en el kernel de Linux anterior a v2.6.27.53, v2.6.32.x anterior a v2.6.32.21, v2.6.34.x anterior a v2.6.34.6, y v2.6.35.x anterior a v2.6.35.4, permite a usuarios locales obtener información potencialmente sensible desde… | |
| Modificada | Alta (9.3) | 43% | 💥 Exploit | Apple Quicktime | 31/8/2010 | 16/6/2026 | La función IPersistPropertyBag2::Read en QTPlugin.ocx en Apple QuickTime 6.x, 7.x y otras versiones permite a atacantes remotos ejecutar código arbitrario a través del atributo _Marshaled_pUnk, lo que provoca que deserialice un puntero no confiable. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Apple Quicktime | 16/8/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en la funcionalidad "error-logging" de Apple QuickTime en versiones anteriores a la v7.6.7 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video modificado. | |
| Modificada | Media (5) | 1.2% | — | Oracle Timesten In-memory Database | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0 y v11.2.1.4.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.0% | — | Oracle Timesten In-memory Database | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como… | |
| Modificada | Media (4.3) | 0.83% | — | Pacifictimesheet Pacific Timesheet | 28/5/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en user/user-set.do en Pacific Timesheet v6.74 build 363 permite a atacantes remosotos secuestrar la autenticación de administradores para peticiones que creen un nuevo administrador a través de una acción "new_admi" | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de la aplicación) mediante una imagen BMP manipulada. | |
| Modificada | Alta (9.3) | 12% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | El desbordamiento de búfer en la región heap de la memoria en el archivo QuickTime.qts en QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una imagen PICT con un BkPixPat Opcode… | |
| Modificada | Alta (9.3) | 5.9% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de tablas de color especialmente diseñadas en un archivo de película, relacionadas con datos de MediaVideo… | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen PICT manipulada. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Zentracking ZEN Time Tracking | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos… | |
| Modificada | Media (4.3) | 1.1% | — | Phpscriptsnow Real Time Currency Exchange | 15/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rates.php de Real Time Currency Exchange permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "Amount" (cantidad). |