Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 15% | 💥 Exploit | Linux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+4 | 14/8/2009 | 16/6/2026 | El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página… | |
| Modificada | Alta (10) | 14% | — | Apache Apr-utilApache Portable Runtime | 6/8/2009 | 16/6/2026 | Múltiples desbordamientos de entero en la biblioteca Apache Portable Runtime (APR) y en la biblioteca Apache Portable Utility (alias ARP-util) v0.9.x y v1.3.x permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) o posiblemente ejecutar código arbitrario a través de vectores que… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Sorcerersoftware Multimedia Jukebox | 30/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica in Sorcerer Software MultiMedia Jukebox v4.0 Build 020124 permite a los atacantes remoto causar una denegación de servicio (caída de aplicación) o posiblemente ejecuta código arbitrario a través de archivos manipulados (1) .m3u o posiblemente (2) .pst | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen JP2 manipulada. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.2 no inicializa adecuadamente la memoria antes de manejar ficheros de películas, lo que permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (caída de aplicación) a través de una película que contenga unos datos de usuario de tamaño cero. | |
| Modificada | Alta (9.3) | 9.5% | 💥 Exploit | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una descripción imagen manipulada en un archivo de video Apple, relacionado con la "la firma de extensión". | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.2 en Windows permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero de película que contenga una tipos de regiones de clipping manipuladas (CRNG) | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PSD comprimida y manipulada. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un archivo de compresión FLC manipulado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.2 permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (corrupción de la memoria o caída de aplicación) a través de un una película manipulada compuesta de un fichero de vídeo de Sorenson 3. | |
| Modificada | Alta (9.3) | 5.8% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a la v7.6.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de datos de audio codificados como MS ADPCM en un fichero de película AVI. | |
| Modificada | Alta (9.3) | 7.3% | 💥 Exploit | SDP Multimedia Streaming Download Project | 12/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx | |
| Modificada | Media (6.5) | 1.2% | — | Igniterealtime Openfire | 11/5/2009 | 16/6/2026 | Ignite Realtime Openfire antes de v3.6.5 no implementa correctamente la propiedad de configuración de la consola register.password (alias canChangePassword), lo que permite eludir la política de seguridad a usuarios remotos autenticados, así como cambiar sus propias contraseñas a través de un paquete passwd_change IQ. | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Igniterealtime Openfire | 11/5/2009 | 16/6/2026 | La implementación jabber:iq:auth en IQAuthHandler.java de Ignite Realtime Openfire v3.6.5 permite a usuarios remotos autenticados cambiar las contraseñas de cuentas de usuario de su elección a través de un elemento "username" (nombre de usuario) modificado en la acción passwd_change. | |
| Modificada | Alta (7.5) | 5.7% | — | SUN Java Runtime EnvironmentSUN Java SE Development KIT | 25/3/2009 | 16/6/2026 | Un error de firma de enteros en Java SE Development Kit (JDK) y Java Runtime Environment (JRE) versiones 5.0 Update 17 y anteriores, y versiones 6 Update 12 y anteriores, permite a los atacantes remotos acceder a archivos o ejecutar código arbitrario por medio de descripciones de glifos diseñados en una fuente Type1,… | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Igniterealtime Openfire | 23/3/2009 | 16/6/2026 | Vulnerabilidad de redirección abierta en login.jsp en Openfire 3.6.0a y anteriores permite a atacantes remotos redirigir a los usuarios a sitios Web arbitrarios y llevar a cabo ataques de phishing a través del parámetro URL. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Igniterealtime Openfire | 23/3/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en login.jsp en la Consola de Administración de Openfire 3.6.0a y anteriores permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro URL. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Igniterealtime Openfire | 23/3/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en CallLogDAO en el complemento SIP para Openfire 3.6.0a y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro tipo (type) de sipark-log-summary.jsp. | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Igniterealtime Openfire | 23/3/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el filtro AuthCheck de la Consola de administración de Openfire 3.6.0a y anteriores permite a atacantes remotos eludir el proceso de autenticación y acceder a la pantalla de administración a través de un .. (punto punto) en una URI que coincida con la lista de cadenas… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Luigi Massa Onguma Time Sheet | 2/3/2009 | 16/6/2026 | Una vulnerabilidad de inclusión de archivo PHP remoto en lib/onguma.class.php en el componente de Joomla! Onguma Time Sheet (com_ongumatimesheet20) 2.0 4b, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5) | 8.1% | 💥 Exploit | Igniterealtime Openfire | 10/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en log.jsp en Ignite Realtime Openfire v3.6.2, permite a atacantes remotos leer ficheros de su elección a través de "..\" en el parámetro "log". | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Ignite Realtime Openfire | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos cruzados en Ignite Realtime Openfire v3.6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "log" a (a) logviewer.jsp y (b) log.jsp; (2) "search" a (c) group-summary.jsp; (3)… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Multimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+1 | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por… | |
| Modificada | Alta (7.6) | 4.0% | — | Apple Quicktime Mpeg-2 Playback Component | 22/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime MPEG-2 Playback Component antes de v7.60.92.0 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una película MPEG-2 manipulada. |