Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 7.7% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Apple QuickTime en versiones anteriores a 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película QuickTime que contiene datos de ancho… | |
| Modificada | Alta (9.3) | 8.2% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | El error en la propiedad signedness de enteros en Apple QuickTime en versiones anteriores 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película codificado de Cinepak con un átomo MDAT diseñado que… | |
| Modificada | Alta (9.3) | 4.5% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo con codificación H.263 manipulado que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de un fichero de audio MP3 manipulado. | |
| Modificada | Alta (9.3) | 9.4% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a la versión 7.6 permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y ejecutar código arbitrario por medio de un archivo de película AVI con un valor nBlockAlign no válido en la estructura… | |
| Modificada | Alta (9.3) | 7.9% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de la aplicación)y posiblemente ejecutar código de su elección mediante un archivo de vídeo QTVR con átomos THKD manipulados. | |
| Modificada | Alta (9.3) | 6.8% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de una URL RTSP manipulada. | |
| Modificada | Alta (7.5) | 12% | — | Oracle Timesten In-memory Database | 14/1/2009 | 16/6/2026 | Una vulnerabilidad no especificada en el componente TimesTen Data Server de Oracle Database versión 7.0.5.0.0.0, permite a los atacantes remotos afectar a la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009. Oracle… | |
| Modificada | Alta (7.8) | 1.9% | — | Nortel Multimedia Communication Server 5100 | 8/1/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Protocolo de Transferencia de Ficheros UNIStim (UFTP) procesando en IP Client Manager (IPCM) en Nortel Multimedia Communication Server (MSC) 5100 v3.0.13 permite a atacantes remotos provocar una denegación de servicio (agotamiento de dispositivo) a través de un mensaje… | |
| Modificada | Media (6.4) | 1.6% | — | Nortel Multimedia Communication Server 5100 | 8/1/2009 | 16/6/2026 | Nortel Multimedia Communication Server (MSC) 5100 v3.0.13 no verifica credenciales durante la llamada de reemplazo, lo cual permite a atacantes remotos envenenar y redireccionar llamadas VoIP, posiblemente relacionado con el comando "snoop". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Activewebsoftwares Active Time Billing | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo Account.asp en Active Time Billing 3.2 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos al archivo start.asp. NOTA: algunos de estos detalles son obtenidos de información de… | |
| Modificada | Alta (10) | 16% | — | Microsoft Windows Media PlayerMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Services | 10/12/2008 | 16/6/2026 | Microsoft Windows Media Player v6.4, Windows Media Format Runtime v7.1 a v11, y Windows Media Services v4.1, v9, y 2008 no usan apropiadamente el identificador Service Principal Name (SPN) al validar respuestas a peticiones de autenticación, lo que permite a servidores remotos ejecutar código de su elección mediante… | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Apple ItunesApple Quicktime | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime Player 7.5.5 e iTunes 8.0.2.20, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y probablemente la ejecución de código de su elección a través de un archivo MOV con "una argumento largo". Relacionado con un "error de… | |
| Modificada | Media (6.9) | 0.39% | — | Remi Vanicat Realtimebattle | 6/11/2008 | 16/6/2026 | perl.robot en realtimebattle v1.0.8 permite a usuarios locales sobrescribir ficheros a su elección a través de un ataque de enlace simulado en el fichero temporal /tmp/perl.robot.log. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Timetrex | 27/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de Secuencias de Comandos en Sitios Cruzados (XSS) en interface/Login.php de TimeTrex v2.2.11; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) password (contraseña) y (2) user_name (nombre de usuario). | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple ItunesApple Quicktime | 18/9/2008 | 16/6/2026 | Un desbordamiento del búfer en QuickTime versión 7.5.5 y iTunes versión 8.0, de Apple, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) o posiblemente ejecutar código arbitrario por medio de un atributo type largo en una etiqueta de quicktime (1) en una página web o insertado… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple QuicktimeIntel Indeo | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en QuickTimeInternetExtras.qtx en un codec de Indeo v3.2 (también conocido como IV32) de terceros que no se ha especificado y que es para QuickTime, cuando se utiliza con Apple QuickTime anterior a 7.5.5 en Windows; permite a atacantes remotos ejecutar código de su elección o… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5.5 , permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación), a través de una imagen PICT manipulada que induce una lectura fuera de rango. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a v7.5.5 sobre Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de una imagen PICT manipulada. Relacionado con una "cuestión de puntero inválido". | |
| Modificada | Alta (9.3) | 8.6% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5.5 , no maneja adecuadamente (1) los átomos MDAT de los ficheros de vídeo MP4 en QuickTimeH264.qtx, (2) los átomos MDAT de los ficheros mov de vídeo en QuickTimeH264.scalar y (3) los átomos AVC1 en un tipo de medio desconocido de un componente no especificado; esto permite a atacantes… | |
| Modificada | Media (6.8) | 4.5% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | La función CallComponentFunctionWithStorage en Apple QuickTime anterior a 7.5.5 no maneja adecuadamente una entrada larga en el sample_size_table en "átomos" STSZ, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de película… | |
| Modificada | Alta (9.3) | 6.6% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior 7.5.5, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación), mediante un fichero de película QuickTime Virtual Reality (QTVR) con los elementos manipulados (1) maxTilt, (2)… | |
| Modificada | Media (6.8) | 3.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple Quicktime anterior a 7.7.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación)a través de una película QuickTime Virtual Reality (QTVR)con átomos panorama manipulados. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | El archivo ir50_32.qtx en un códec no especificado de terceros de Indeo versión v5 para QuickTime, cuando se utiliza con Apple QuickTime anterior a versión 7.5.5 en Windows, accede a la memoria no inicializada, lo que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior 7.5.5 sobre Windows, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada que lanza un corrupción de montículo (heap). |