Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.9%—Apple Quicktime3/9/200816/6/2026
Apple QuickTime versiones anteriores a 7.4.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de átomos ftyp manipulados en un fichero de película, lo cual dispara una corrupción de memoria.
ModificadaMedia (5)1.4%—Realtime Internet Band Rehearsal LOW Latency Internet Connection Tool22/8/200816/6/2026
Connection tool (llcon) en Realtime Internet Band Rehearsal Low-Latency (Internet) antes de 2.1.2 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de mensajes de protocolo malformados.
ModificadaAlta (10)4.8%—Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent13/8/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes…
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598.
ModificadaAlta (7.5)1.5%—Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599.
ModificadaMedia (5)1.4%—Nortel SIP Multimedia PC Client11/7/200816/6/2026
Nortel SIP Multimedia PC Client 4.x MCS5100 y MCS5200 no limita el número de sesiones simultáneas, lo cual permite a atacantes provocar una denegación de servicio (agotamiento de recursos) a través de sesiones con números largos.
ModificadaMedia (6.8)3.7%—Apple Quicktime10/6/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un archivo de ACC-encodec que genera una corrupción de memoria.
ModificadaMedia (6.8)4.1%—Apple Quicktime10/6/200816/6/2026
Apple QuickTime anterior a 7.5 permite a atacantes remotos ejecutar programas de su elección a través de un archivo manipulado: URLs.
ModificadaMedia (6.8)5.7%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un contenido "Indeo video codec" manipulado.
ModificadaMedia (6.8)4.5%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de una imagen PICT. Vulnerabilidad distinta de CVE-2008-1581.
ModificadaMedia (6.8)4.6%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5 sobre Windows, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un paquete de "scanlines" manipulado un las estructuras de PixData en una imagen PICT.
ModificadaAlta (7.5)77%💥 ExploitIBM Lotus Sametime29/5/200816/6/2026
Desbordamiento de búfer basado en pila en el Community Services Multiplexer (también conocido como MUX o StMux.exe) de IBM Lotus Sametime 7.5.1 CF1 y anteriores, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código de su elección mediante una URL manipulada.
ModificadaMedia (5)1.9%—Nortel Multimedia Communications Server14/5/200816/6/2026
Desbordamiento de búfer en Multimedia PC Client de Nortel Multimedia Communication Server (MCS) versiones anteriores a Maintenance Release 3.5.8.3 y 4.0.25.3 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una inundación de mensajes "extraños", tal como lo demostrado por Nessus…
ModificadaAlta (9.3)3.4%—Apple Quicktime30/4/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime Player de Windows XP SP2 y Vista SP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero media QuickTime manipulado. NOTA: a fecha 29/04/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que…
ModificadaMedia (4)1.7%—Ignite Realtime Openfire11/4/200816/6/2026
ConnectionManagerImpl.java en Ignite Realtime Openfire 3.4.5 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción del demonio) desencadenando grandes colas de salida sin leer los mensajes.
ModificadaAlta (9.3)4.8%—Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+411/4/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado.
ModificadaMedia (6.8)5.8%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en el tratamiento de datos de referencia Atom en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada.
ModificadaMedia (6.8)7.1%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en el manejo atom de la región de saturación (aka crgn) en quicktime.qts en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada.
ModificadaMedia (6.8)4.1%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 habilita la deserialización de objetos QTJava por applets de Java no confiables, lo que permite a atacantes remotos ejecutar código de su elección a través de un applet manipulado.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado con codificación Kodak, relacionado con comprobaciones y mensajes de error.
ModificadaMedia (6.8)4.7%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en el opcode de análisis sintáctico Clip de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado.
ModificadaMedia (6.8)4.0%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 no maneja adecuadamente las pistas de video, lo que permite a atacantes remotos ejecutar código de su elección a través de una película manipulada lo que provoca corrupción de la memoria
ModificadaMedia (4.3)2.3%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 no maneja adecuadamente URLs externas en películas, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película VR manipulada con un átomo obji de tamaño cero.