Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 accede a memoria sin inicializar durante el procesamiento de datos de imagen JP2 lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un archivo JP2 manipulado.
ModificadaMedia (4.7)0.40%—Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+54/10/201016/6/2026
Múltiples desbordamientos de entero en la función snd_ctl_new de sound/core/control.c en el kernel de Linux en versiones anteriores a la 2.6.36-rc5-next-20100929. Permiten a usuarios locales provocar una denegación de servicio (corrupción de la memoria dinámica) o posiblemente provocar otros impactos sin especificar a…
ModificadaMedia (6.6)2.4%💥 ExploitLinux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+44/10/201016/6/2026
Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la 2.6.36-rc6 permite a usuarios locales obtener información confidencial de la memoria del kernel o provocar una denegación de servicio (resolución de referencia a…
ModificadaBaja (2.1)0.41%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+330/9/201016/6/2026
La función hso_get_count en drivers/net/usb/hso.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl TIOCGICOUNT.
ModificadaBaja (2.1)0.41%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+330/9/201016/6/2026
La función eql_g_master_cfg en drivers/net/eql.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl EQL_GETMASTRCFG.
ModificadaBaja (2.1)0.41%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+330/9/201016/6/2026
La función cxgb_extension_ioctl en drivers/net/cxgb3/cxgb3_main.c en el kernel Linux anterior a la versión 2.6.36-rc5, no inicia adecuadamente un miembro de cierta estructura, lo que permite a usuarios locales obtener información potencialmente sensible de la pila de memoria del kernel mediante una llamada ioctl…
ModificadaAlta (7.2)3.8%💥 ExploitLinux KernelSuse Linux Enterprise Real Time ExtensionCanonical Ubuntu Linux22/9/201016/6/2026
La llamada del sistema IA32 para la emulación de binarios de 32 bits en arch/x86/ia32/ia32entry.S en el kernel Linux anterior a v2.6.36-rc4-git2 en la plataforma x86_64 no vuelve a cero el registro% eax después de la ruta de entrada de 32-bits cuando ptrace es utilizado, lo cual permite a usuarios locales conseguir…
ModificadaAlta (7.2)0.42%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+221/9/201016/6/2026
Vulnerabilidad de doble liberación en la función snd_seq_oss_open de sound/core/seq/oss/seq_oss_init.c en el kernel Linux anterior a v6.36-rc4 podría permitir a usuarios locales causar una denegación de servicio o posiblemente tener otro impacto sin especificar a través de de un intento fallido de abrir el dispositivo…
ModificadaMedia (4.9)0.43%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+421/9/201016/6/2026
Vulnerabilidad de desbordamiento de entero en la función do_io_submit en fs/aio.c del kernel Linux anterior a v2.6.36-rc4-next-20100915, permite a usuarios locales provocar una denegación de servicio o posiblemente tenga otro impacto sin especificar a través del uso de una llamada de sistema io_submit.
ModificadaAlta (10)1.4%—IBM Lotus Sametime15/9/201016/6/2026
Vulnerabilidad sin especificar en la implementación webcontainer en IBM Lotus Sametime Connect v8.5.1 anterior a CF1 tiene un impacto y vectores de ataque desconocidos, también conocido como SPRs LXUU87S57H y LXUU87S93W.
ModificadaAlta (7.2)3.7%💥 ExploitLinux KernelFedoraproject FedoraDebian LinuxOpensuse+48/9/201016/6/2026
Desbordamiento de enterno en net/can/bcm en la implementación Controller Area Network (CAN) del kernel de Linux anterior a v2.6.27.53, v2.6.32.x anterior a v2.6.32.21, v2.6.34.x anterior a v2.6.34.6, y v2.6.35.x anterior a v2.6.35.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación…
ModificadaBaja (2.1)0.41%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+28/9/201016/6/2026
La función cfg80211_wext_giwessid en net/wireless/wext-compat.c en el kernel de Linux anterior a v2.6.36-rc3-next-20100831 no inicializa adecuadamente determinadas estructuras de miembros, lo que permite a usuarios locales aprovechar un error off-by-one en la función net/wireless/wext-core.c y obtener información…
ModificadaBaja (1.9)0.47%—Linux KernelDebian LinuxOpensuseSuse Linux Enterprise Desktop+38/9/201016/6/2026
La función drm_ioctl en drivers/gpu/drm/drm_drv.c en el subsistema Direct Rendering Manager (DRM) en el kernel de Linux anterior a v2.6.27.53, v2.6.32.x anterior a v2.6.32.21, v2.6.34.x anterior a v2.6.34.6, y v2.6.35.x anterior a v2.6.35.4, permite a usuarios locales obtener información potencialmente sensible desde…
ModificadaAlta (9.3)43%💥 ExploitApple Quicktime31/8/201016/6/2026
La función IPersistPropertyBag2::Read en QTPlugin.ocx en Apple QuickTime 6.x, 7.x y otras versiones permite a atacantes remotos ejecutar código arbitrario a través del atributo _Marshaled_pUnk, lo que provoca que deserialice un puntero no confiable.
ModificadaAlta (9.3)34%💥 ExploitApple Quicktime16/8/201016/6/2026
Desbordamiento de buffer basado en pila en la funcionalidad "error-logging" de Apple QuickTime en versiones anteriores a la v7.6.7 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video modificado.
ModificadaMedia (5)1.2%—Oracle Timesten In-memory Database13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0 y v11.2.1.4.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)2.0%—Oracle Timesten In-memory Database13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (9.3)20%—Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como…
ModificadaMedia (4.3)0.83%—Pacifictimesheet Pacific Timesheet28/5/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en user/user-set.do en Pacific Timesheet v6.74 build 363 permite a atacantes remosotos secuestrar la autenticación de administradores para peticiones que creen un nuevo administrador a través de una acción "new_admi"
ModificadaAlta (9.3)3.7%—Apple Quicktime31/3/201016/6/2026
Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de la aplicación) mediante una imagen BMP manipulada.
ModificadaAlta (9.3)12%—Apple Quicktime31/3/201016/6/2026
El desbordamiento de búfer en la región heap de la memoria en el archivo QuickTime.qts en QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una imagen PICT con un BkPixPat Opcode…
ModificadaAlta (9.3)5.9%—Apple Quicktime31/3/201016/6/2026
QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de tablas de color especialmente diseñadas en un archivo de película, relacionadas con datos de MediaVideo…
ModificadaAlta (9.3)3.8%—Apple Quicktime31/3/201016/6/2026
Desbordamiento de entero en Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen PICT manipulada.
ModificadaMedia (6.8)0.91%💥 ExploitZentracking ZEN Time Tracking23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Zen Time Tracking v2.2 y anteriores, cuando magic_quotes_gpc está desactivada, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username y (2) password sobre (a) userlogin.php y (b) managerlogin.php. NOTA: algunos de estos…
ModificadaMedia (4.3)1.1%—Phpscriptsnow Real Time Currency Exchange15/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en rates.php de Real Time Currency Exchange permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "Amount" (cantidad).