Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.37%—Timeclock-software Employee Timeclock Software15/3/201016/6/2026
Employee Timeclock Software v0.99, guarda la contraseña de la base de datos en la línea de comandos mysqldump, esto permite a usuarios locales obtener información sensible al listar el proceso.
ModificadaMedia (5)1.3%—Timeclock-software Employee Timeclock Software15/3/201016/6/2026
La implementación de copia de seguridad en la base de datos en Employee Timeclock Software v0.99, almacena información sensible bajo la raíz del directorio web sin el suficiente control de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para un "nombre de archivo…
ModificadaAlta (7.5)2.3%💥 ExploitTimeclock-software Employee Timeclock Software15/3/201016/6/2026
Multiples vulnerabilidad de inyección SQL en Employee Timeclock Software v0.99 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username o (2)parámetro password en (a) auth.php or (b) login_action.php.
ModificadaMedia (5)1.2%—Apple Airport ExpressApple Airport ExtremeApple Time Capsule10/3/201016/6/2026
El servidor FTP proxy en Apple AirPort Express, AirPort Extreme, y Time Capsule con firmware v7.5, no limita las direcciones IP y los puertos en los comandos PORT desde los clientes, lo que permite a atacantes remotos aprovechar los servidores FTP de la intranet para el seguimiento TCP a través de un comando PORTA…
ModificadaMedia (6.8)0.95%💥 ExploitTimeclock-software Employee Timeclock Software25/2/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados en add_user.php en Employee Timeclock Software v0.99 permite a atacantes remotos secuestrar la autenticación de un administrador en peticiones que crean nuevos usuarios con permisos administrativos. NOTA: Algunos detalles fueron obtenidos por información…
ModificadaAlta (7.2)0.31%—Tibco Runtime Agent14/1/201016/6/2026
Los componentes (1)domainutility y (2)domainutilitycmd en TIBCO Domain Utility en TIBCO Runtime Agent (TRA) anterior a v5.6.2, usado en TIBCO ActiveMatrix BusinessWorks y otros productos, establece permisos débiles sobre los archivos de propiedades del dominio, lo que permite a usuarios locales, obtener credenciales…
ModificadaAlta (7.5)1.6%—Dbmasters DB Masters Multimedia Links Directory6/1/201016/6/2026
admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log.
ModificadaAlta (7.5)1.3%—Brian Miller Taxonomy Timer11/12/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Taxonomy Timer v5.x-1.8 y anteriores y v6.x-alpha1 v anteriores para Drupal permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especi
ModificadaAlta (7)4.9%💥 ExploitLinux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+104/11/200916/6/2026
Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/.
ModificadaAlta (7.5)1.7%—IBM Runtimes FOR Java Technology3/11/200916/6/2026
Vulnerabilidad sin especificar en el componente XML IBM Runtimes para Java Technology v5.0.0 anterior a SR10, tiene un impacto y vectores de ataque desconocidos, relacionados con la "versión actualizada de XML4J v4.4.17."
ModificadaAlta (7.1)0.30%—Le-web BackintimeFedoraproject Fedora26/10/200916/6/2026
common/snapshots.py en Back In Time (también conocido como backintime) v0.9.26 cambia ciertos permisos al valor 0777 antes de eliminar los ficheros en una copia de seguridad antigua de un punto de restauración, lo que permite a usuarios locales obtener información sensible mediante la lectura de esos ficheros, o…
ModificadaAlta (7.8)0.43%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat MRG Realtime+422/10/200916/6/2026
El controlador ATI Rage 128 (también conocido como r128), en el Kernel de Linux anterior a v2.6.31-git11 no verifica de forma adecuada el estado de inicialización del "Concurrent Command Engine (CCE)", lo que permite a usuarios locales provocar una denegación de servicio (desreferenciación de puntero nulo y caída del…
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través…
ModificadaAlta (9.3)27%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec…
ModificadaAlta (9.3)7.0%💥 ExploitIBM Informix Client SDKIBM Informix Connect Runtime13/10/200916/6/2026
Múltiples desbordamientos de entero en setnet32.exe v3.50.0.13752 en IBM Informix Client SDK v3.0 y v3.50 y Informix Connect Runtime v3.x permite a atacantes remotos ejecutar código a su elección a través de un archivo .nfx con un (1) HostSize manipulado, y probablemente (2) ProtoSize y (3) ServerSize, campo que lanza…
ModificadaAlta (7.5)14%—Apache Http ServerApache Portable Runtime13/10/200916/6/2026
La opción pollset de Solaris en el backend Event Port en poll/unix/port.c en la librería Apache Portable Runtime (APR) anterior v1.3.9, como los usados en Apache HTTP Server atenrior v2.2.14 y otros productos, no manejan adecuadamente los errores, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de película H.264 manipulado.
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de un archivo FlashPix manipulado.
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer en Apple QuickTime en versiones anteriores a la v7.6.4 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video MPEG-4 modificado.
ModificadaAlta (9.3)4.9%—Apple Quicktime10/9/200916/6/2026
Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un fichero de película H.264 manipulado.
ModificadaMedia (5)2.7%💥 ExploitUltrize Timesheet10/9/200916/6/2026
Vulnerabilidad de salto de directorio en actions/downloadFile.php de Ultrize TimeSheet v1.2.2, permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro nombre de fichero.
ModificadaAlta (8.5)16%—Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+48/9/200916/6/2026
Microsoft Windows Media Format Runtime v9.0, v9.5, y v11; y Microsoft Media Foundation en Windows Vista Gold, SP1, y SP2 y Server 2008; permite a atacantes remotos ejecutar código a su elección en un fichero MP3 con metadatos manipulados que desembocan en un error de memoria, también llamado "Vulnerabilidad de error…
ModificadaAlta (9.3)21%—Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+48/9/200916/6/2026
Microsoft Windows Media Format Runtime v9.0, v9.5, y v11 y Windows Media Services v9.1 y 2008 no no analiza apropiadamente cabeceras malformadas en archivos Advanced Systems Format (ASF), lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de archivo manipulado (1) .asf, (2) .wmv, o (3)…
ModificadaAlta (9.3)5.8%💥 ExploitNero Showtime25/8/200916/6/2026
Desbordamiento de búfer en Nero ShowTime v5.0.15.0 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente una ejecución arbitraria de código a través de una entrada larga en un fichero de lista de reproducción .M3U. NOTA: Este hecho esta relacionado con CVE-2008-0619.
ModificadaMedia (6.8)1.7%💥 ExploitUltrize Timesheet14/8/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/timesheet.php en Ultrize TimeSheet v1.2.2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "config[include_dir]".