Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)15%💥 ExploitLinux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+414/8/200916/6/2026
El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página…
ModificadaAlta (10)14%—Apache Apr-utilApache Portable Runtime6/8/200916/6/2026
Múltiples desbordamientos de entero en la biblioteca Apache Portable Runtime (APR) y en la biblioteca Apache Portable Utility (alias ARP-util) v0.9.x y v1.3.x permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) o posiblemente ejecutar código arbitrario a través de vectores que…
ModificadaAlta (9.3)31%💥 ExploitSorcerersoftware Multimedia Jukebox30/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica in Sorcerer Software MultiMedia Jukebox v4.0 Build 020124 permite a los atacantes remoto causar una denegación de servicio (caída de aplicación) o posiblemente ejecuta código arbitrario a través de archivos manipulados (1) .m3u o posiblemente (2) .pst
ModificadaAlta (9.3)5.7%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen JP2 manipulada.
ModificadaAlta (9.3)5.1%—Apple Quicktime2/6/200916/6/2026
Apple QuickTime anterior a v7.6.2 no inicializa adecuadamente la memoria antes de manejar ficheros de películas, lo que permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (caída de aplicación) a través de una película que contenga unos datos de usuario de tamaño cero.
ModificadaAlta (9.3)9.5%💥 ExploitApple Quicktime2/6/200916/6/2026
Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una descripción imagen manipulada en un archivo de video Apple, relacionado con la "la firma de extensión".
ModificadaAlta (9.3)5.7%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.2 en Windows permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero de película que contenga una tipos de regiones de clipping manipuladas (CRNG)
ModificadaAlta (9.3)5.4%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada.
ModificadaAlta (9.3)4.8%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PSD comprimida y manipulada.
ModificadaAlta (9.3)6.5%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un archivo de compresión FLC manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime2/6/200916/6/2026
Apple QuickTime anterior a v7.6.2 permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (corrupción de la memoria o caída de aplicación) a través de un una película manipulada compuesta de un fichero de vídeo de Sorenson 3.
ModificadaAlta (9.3)5.8%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a la v7.6.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de datos de audio codificados como MS ADPCM en un fichero de película AVI.
ModificadaAlta (9.3)7.3%💥 ExploitSDP Multimedia Streaming Download Project12/5/200916/6/2026
Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx
ModificadaMedia (6.5)1.2%—Igniterealtime Openfire11/5/200916/6/2026
Ignite Realtime Openfire antes de v3.6.5 no implementa correctamente la propiedad de configuración de la consola register.password (alias canChangePassword), lo que permite eludir la política de seguridad a usuarios remotos autenticados, así como cambiar sus propias contraseñas a través de un paquete passwd_change IQ.
ModificadaMedia (4)2.2%💥 ExploitIgniterealtime Openfire11/5/200916/6/2026
La implementación jabber:iq:auth en IQAuthHandler.java de Ignite Realtime Openfire v3.6.5 permite a usuarios remotos autenticados cambiar las contraseñas de cuentas de usuario de su elección a través de un elemento "username" (nombre de usuario) modificado en la acción passwd_change.
ModificadaAlta (7.5)5.7%—SUN Java Runtime EnvironmentSUN Java SE Development KIT25/3/200916/6/2026
Un error de firma de enteros en Java SE Development Kit (JDK) y Java Runtime Environment (JRE) versiones 5.0 Update 17 y anteriores, y versiones 6 Update 12 y anteriores, permite a los atacantes remotos acceder a archivos o ejecutar código arbitrario por medio de descripciones de glifos diseñados en una fuente Type1,…
ModificadaMedia (5.8)1.8%💥 ExploitIgniterealtime Openfire23/3/200916/6/2026
Vulnerabilidad de redirección abierta en login.jsp en Openfire 3.6.0a y anteriores permite a atacantes remotos redirigir a los usuarios a sitios Web arbitrarios y llevar a cabo ataques de phishing a través del parámetro URL.
ModificadaMedia (4.3)1.8%💥 ExploitIgniterealtime Openfire23/3/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en login.jsp en la Consola de Administración de Openfire 3.6.0a y anteriores permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro URL.
ModificadaAlta (7.5)2.0%💥 ExploitIgniterealtime Openfire23/3/200916/6/2026
Vulnerabilidad de inyección de SQL en CallLogDAO en el complemento SIP para Openfire 3.6.0a y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro tipo (type) de sipark-log-summary.jsp.
ModificadaAlta (7.5)84%💥 ExploitIgniterealtime Openfire23/3/200916/6/2026
Una vulnerabilidad de salto de directorio en el filtro AuthCheck de la Consola de administración de Openfire 3.6.0a y anteriores permite a atacantes remotos eludir el proceso de autenticación y acceder a la pantalla de administración a través de un .. (punto punto) en una URI que coincida con la lista de cadenas…
ModificadaAlta (7.5)31%💥 ExploitLuigi Massa Onguma Time Sheet2/3/200916/6/2026
Una vulnerabilidad de inclusión de archivo PHP remoto en lib/onguma.class.php en el componente de Joomla! Onguma Time Sheet (com_ongumatimesheet20) 2.0 4b, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5)8.1%💥 ExploitIgniterealtime Openfire10/2/200916/6/2026
Vulnerabilidad de salto de directorio en log.jsp en Ignite Realtime Openfire v3.6.2, permite a atacantes remotos leer ficheros de su elección a través de "..\" en el parámetro "log".
ModificadaMedia (4.3)4.3%💥 ExploitIgnite Realtime Openfire10/2/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos cruzados en Ignite Realtime Openfire v3.6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "log" a (a) logviewer.jsp y (b) log.jsp; (2) "search" a (c) group-summary.jsp; (3)…
ModificadaAlta (9.3)37%💥 ExploitMultimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+18/2/200916/6/2026
Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por…
ModificadaAlta (7.6)4.0%—Apple Quicktime Mpeg-2 Playback Component22/1/200916/6/2026
Vulnerabilidad no especificada en Apple QuickTime MPEG-2 Playback Component antes de v7.60.92.0 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una película MPEG-2 manipulada.