Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.37% | — | Timeclock-software Employee Timeclock Software | 15/3/2010 | 16/6/2026 | Employee Timeclock Software v0.99, guarda la contraseña de la base de datos en la línea de comandos mysqldump, esto permite a usuarios locales obtener información sensible al listar el proceso. | |
| Modificada | Media (5) | 1.3% | — | Timeclock-software Employee Timeclock Software | 15/3/2010 | 16/6/2026 | La implementación de copia de seguridad en la base de datos en Employee Timeclock Software v0.99, almacena información sensible bajo la raíz del directorio web sin el suficiente control de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para un "nombre de archivo… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Timeclock-software Employee Timeclock Software | 15/3/2010 | 16/6/2026 | Multiples vulnerabilidad de inyección SQL en Employee Timeclock Software v0.99 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username o (2)parámetro password en (a) auth.php or (b) login_action.php. | |
| Modificada | Media (5) | 1.2% | — | Apple Airport ExpressApple Airport ExtremeApple Time Capsule | 10/3/2010 | 16/6/2026 | El servidor FTP proxy en Apple AirPort Express, AirPort Extreme, y Time Capsule con firmware v7.5, no limita las direcciones IP y los puertos en los comandos PORT desde los clientes, lo que permite a atacantes remotos aprovechar los servidores FTP de la intranet para el seguimiento TCP a través de un comando PORTA… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Timeclock-software Employee Timeclock Software | 25/2/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en add_user.php en Employee Timeclock Software v0.99 permite a atacantes remotos secuestrar la autenticación de un administrador en peticiones que crean nuevos usuarios con permisos administrativos. NOTA: Algunos detalles fueron obtenidos por información… | |
| Modificada | Alta (7.2) | 0.31% | — | Tibco Runtime Agent | 14/1/2010 | 16/6/2026 | Los componentes (1)domainutility y (2)domainutilitycmd en TIBCO Domain Utility en TIBCO Runtime Agent (TRA) anterior a v5.6.2, usado en TIBCO ActiveMatrix BusinessWorks y otros productos, establece permisos débiles sobre los archivos de propiedades del dominio, lo que permite a usuarios locales, obtener credenciales… | |
| Modificada | Alta (7.5) | 1.6% | — | Dbmasters DB Masters Multimedia Links Directory | 6/1/2010 | 16/6/2026 | admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log. | |
| Modificada | Alta (7.5) | 1.3% | — | Brian Miller Taxonomy Timer | 11/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Taxonomy Timer v5.x-1.8 y anteriores y v6.x-alpha1 v anteriores para Drupal permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores sin especi | |
| Modificada | Alta (7) | 4.9% | 💥 Exploit | Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+10 | 4/11/2009 | 16/6/2026 | Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Runtimes FOR Java Technology | 3/11/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente XML IBM Runtimes para Java Technology v5.0.0 anterior a SR10, tiene un impacto y vectores de ataque desconocidos, relacionados con la "versión actualizada de XML4J v4.4.17." | |
| Modificada | Alta (7.1) | 0.30% | — | Le-web BackintimeFedoraproject Fedora | 26/10/2009 | 16/6/2026 | common/snapshots.py en Back In Time (también conocido como backintime) v0.9.26 cambia ciertos permisos al valor 0777 antes de eliminar los ficheros en una copia de seguridad antigua de un punto de restauración, lo que permite a usuarios locales obtener información sensible mediante la lectura de esos ficheros, o… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat MRG Realtime+4 | 22/10/2009 | 16/6/2026 | El controlador ATI Rage 128 (también conocido como r128), en el Kernel de Linux anterior a v2.6.31-git11 no verifica de forma adecuada el estado de inicialización del "Concurrent Command Engine (CCE)", lo que permite a usuarios locales provocar una denegación de servicio (desreferenciación de puntero nulo y caída del… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec… | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | IBM Informix Client SDKIBM Informix Connect Runtime | 13/10/2009 | 16/6/2026 | Múltiples desbordamientos de entero en setnet32.exe v3.50.0.13752 en IBM Informix Client SDK v3.0 y v3.50 y Informix Connect Runtime v3.x permite a atacantes remotos ejecutar código a su elección a través de un archivo .nfx con un (1) HostSize manipulado, y probablemente (2) ProtoSize y (3) ServerSize, campo que lanza… | |
| Modificada | Alta (7.5) | 14% | — | Apache Http ServerApache Portable Runtime | 13/10/2009 | 16/6/2026 | La opción pollset de Solaris en el backend Event Port en poll/unix/port.c en la librería Apache Portable Runtime (APR) anterior v1.3.9, como los usados en Apache HTTP Server atenrior v2.2.14 y otros productos, no manejan adecuadamente los errores, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de película H.264 manipulado. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de un archivo FlashPix manipulado. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime en versiones anteriores a la v7.6.4 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video MPEG-4 modificado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un fichero de película H.264 manipulado. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Ultrize Timesheet | 10/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en actions/downloadFile.php de Ultrize TimeSheet v1.2.2, permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro nombre de fichero. | |
| Modificada | Alta (8.5) | 16% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+4 | 8/9/2009 | 16/6/2026 | Microsoft Windows Media Format Runtime v9.0, v9.5, y v11; y Microsoft Media Foundation en Windows Vista Gold, SP1, y SP2 y Server 2008; permite a atacantes remotos ejecutar código a su elección en un fichero MP3 con metadatos manipulados que desembocan en un error de memoria, también llamado "Vulnerabilidad de error… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+4 | 8/9/2009 | 16/6/2026 | Microsoft Windows Media Format Runtime v9.0, v9.5, y v11 y Windows Media Services v9.1 y 2008 no no analiza apropiadamente cabeceras malformadas en archivos Advanced Systems Format (ASF), lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de archivo manipulado (1) .asf, (2) .wmv, o (3)… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Nero Showtime | 25/8/2009 | 16/6/2026 | Desbordamiento de búfer en Nero ShowTime v5.0.15.0 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente una ejecución arbitraria de código a través de una entrada larga en un fichero de lista de reproducción .M3U. NOTA: Este hecho esta relacionado con CVE-2008-0619. | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Ultrize Timesheet | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/timesheet.php en Ultrize TimeSheet v1.2.2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "config[include_dir]". |