Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.9% | — | Apple Quicktime | 3/9/2008 | 16/6/2026 | Apple QuickTime versiones anteriores a 7.4.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de átomos ftyp manipulados en un fichero de película, lo cual dispara una corrupción de memoria. | |
| Modificada | Media (5) | 1.4% | — | Realtime Internet Band Rehearsal LOW Latency Internet Connection Tool | 22/8/2008 | 16/6/2026 | Connection tool (llcon) en Realtime Internet Band Rehearsal Low-Latency (Internet) antes de 2.1.2 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de mensajes de protocolo malformados. | |
| Modificada | Alta (10) | 4.8% | — | Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent | 13/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes… | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598. | |
| Modificada | Alta (7.5) | 1.5% | — | Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599. | |
| Modificada | Media (5) | 1.4% | — | Nortel SIP Multimedia PC Client | 11/7/2008 | 16/6/2026 | Nortel SIP Multimedia PC Client 4.x MCS5100 y MCS5200 no limita el número de sesiones simultáneas, lo cual permite a atacantes provocar una denegación de servicio (agotamiento de recursos) a través de sesiones con números largos. | |
| Modificada | Media (6.8) | 3.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un archivo de ACC-encodec que genera una corrupción de memoria. | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5 permite a atacantes remotos ejecutar programas de su elección a través de un archivo manipulado: URLs. | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un contenido "Indeo video codec" manipulado. | |
| Modificada | Media (6.8) | 4.5% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de una imagen PICT. Vulnerabilidad distinta de CVE-2008-1581. | |
| Modificada | Media (6.8) | 4.6% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5 sobre Windows, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un paquete de "scanlines" manipulado un las estructuras de PixData en una imagen PICT. | |
| Modificada | Alta (7.5) | 77% | 💥 Exploit | IBM Lotus Sametime | 29/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Community Services Multiplexer (también conocido como MUX o StMux.exe) de IBM Lotus Sametime 7.5.1 CF1 y anteriores, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código de su elección mediante una URL manipulada. | |
| Modificada | Media (5) | 1.9% | — | Nortel Multimedia Communications Server | 14/5/2008 | 16/6/2026 | Desbordamiento de búfer en Multimedia PC Client de Nortel Multimedia Communication Server (MCS) versiones anteriores a Maintenance Release 3.5.8.3 y 4.0.25.3 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una inundación de mensajes "extraños", tal como lo demostrado por Nessus… | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 30/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime Player de Windows XP SP2 y Vista SP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero media QuickTime manipulado. NOTA: a fecha 29/04/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que… | |
| Modificada | Media (4) | 1.7% | — | Ignite Realtime Openfire | 11/4/2008 | 16/6/2026 | ConnectionManagerImpl.java en Ignite Realtime Openfire 3.4.5 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del demonio) desencadenando grandes colas de salida sin leer los mensajes. | |
| Modificada | Alta (9.3) | 4.8% | — | Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+4 | 11/4/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado. | |
| Modificada | Media (6.8) | 5.8% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el tratamiento de datos de referencia Atom en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 7.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el manejo atom de la región de saturación (aka crgn) en quicktime.qts en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 habilita la deserialización de objetos QTJava por applets de Java no confiables, lo que permite a atacantes remotos ejecutar código de su elección a través de un applet manipulado. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado con codificación Kodak, relacionado con comprobaciones y mensajes de error. | |
| Modificada | Media (6.8) | 4.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el opcode de análisis sintáctico Clip de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado. | |
| Modificada | Media (6.8) | 4.0% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente las pistas de video, lo que permite a atacantes remotos ejecutar código de su elección a través de una película manipulada lo que provoca corrupción de la memoria | |
| Modificada | Media (4.3) | 2.3% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente URLs externas en películas, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película VR manipulada con un átomo obji de tamaño cero. |