Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 permite ejecutar código de su elección a través de un archivo de imagen PICT manipulado, relacionado con un copy loop (bucle de copia) fr memoria terminado incorrectamente. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el controlador de contenido Animation codec de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de una película manipulada con codificación de longitud de ejecución. | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película MP4A con un átomo canal Compositor (aka chan) mal formado. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Leadtools Multimedia Toolkit | 1/4/2008 | 16/6/2026 | Los controles ActiveX (1) ltmmCaptureCtrl Class, (2) ltmmConvertCtrl Class y (3) ltmmPlayCtrl Class (ltmm15.dll 15.1.0.17 y anteriores) de LEADTOOLS Multimedia Toolkit 15 permiten a atacantes sobrescribir archivos de su elección mediante el método SaveSettingsToFile. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Riceball Multiple Time Sheets | 20/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos leer ficheros de su elección utilizando secuencias "../..//" (cambios punto punto) en el parámetro tab. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Riceball Multiple Time Sheets | 20/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro tab en (1) index.php, como se ha demostrado al usar caracteres en mayúsculas, minúsculas y… | |
| Modificada | Alta (7.5) | 9.2% | 💥 Exploit | Apple Quicktime | 14/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en ActiveX control in QTPlugin.ocx for Apple QuickTime 7.4.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y la posibilidad de ejecutar código de su elección a través de argumentos largos a los métodos: (1) setBgColor,… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | GE Fanuc Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable al directorio virtual principal. | |
| Modificada | Crítica (9.8) | 2.0% | — | GE Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores utiliza autenticación básica HTTP que transmite usuarios y contraseñas en texto en claro codificado base64 y permite a atacantes remotos robar las contraseñas y obtener priviliegios. | |
| Modificada | Media (4.3) | 2.9% | — | IBM Lotus Sametime | 18/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el cliente chat de IBM Lotus Sametime 7.5 y 7.5.1 permite a atacantes locales o remotos dependientes del contexto inyectar scripts web o HTML de su elección mediante un mensaje manipulado, que dispara ejecución de código tras un evento mouseover… | |
| Modificada | Media (6.8) | 4.6% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.4 permite a atacantes remotos ejecutar código de su elección a través de una imagen comprimida manipulada PICT, el cual dispara el desbordamiento durante la decodificación. | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Apple QuickTime versiones anteriores a 7.4, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) y ejecutar código arbitrario por medio de un archivo de película con átomos de Image Descriptor (IDSC) que contiene un tamaño de átomo no… | |
| Modificada | Media (5.8) | 3.8% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Apple QuickTime before 7.4 permite a atacantes remotos ejecutar código de su elección a través de un archivo de película que contiene un registro Macintosh Resource con valor de longitud modificado en la cabecera del recurso, el cual dispara una corrupción de pila. | |
| Modificada | Media (5.8) | 3.0% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.4 permite a atacantes remotos provocar denegación de servicio (fin de la aplicación) y ejecutar código de su elección a través de un archivo de video manipulado Sorenson 3, el cual dispara corrupción de memoria. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple Quicktime | 11/1/2008 | 16/6/2026 | Un desbordamiento de búfer en Apple Quicktime Player versión 7.3.1.70 y otras versiones anteriores a 7.4.1, cuando el tunelado de RTSP está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio de una respuesta Reason-Phrase larga a una petición rtsp://, como es demostrado usando un mensaje de… | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 15/12/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el manejador Flash de Apple QuickTime, en versiones anteriores a la 7.3.1, permite que atacantes remotos ejecuten código a su elección, o que se produzcan otros impactos no especificados a través de películas QuickTime manipuladas. | |
| Modificada | Media (6.8) | 3.1% | — | Apple Quicktime | 15/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3.1 permite a atacantes remotos ejecutar código de su elección mediante un fichero QTL artesanal. | |
| Modificada | Media (5.5) | 6.0% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear… | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows Media Services | 12/12/2007 | 16/6/2026 | Desbordamiento de búfer en la región heap de la memoria en Windows Media Format Runtime versiones 7.1, 9, 9.5, 9.5 x64 Edition, versión 11, y Windows Media Services versión 9.1 para Microsoft Windows 2000, XP, Server 2003 y Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por… | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL. | |
| Modificada | Media (4) | 7.1% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Lotus Sametime | 10/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página WebRunMenuFrame en la plantilla de centro de encuentros de IBM Lotus Sametime versiones anteriores a 8.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el URI. | |
| Modificada | Alta (10) | 3.9% | — | Apple Quicktime | 4/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime 7.2 sobre Windows XP permite a atacantes remotos ejecutar código de su elección a través de un vector de ataque desconocido, probablemente una vulnerabilidad diferente que CVE-2007-6166. NOTA: esta información está basada en un aviso poco completo a través de una… | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Irola My-time | 4/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.asp en Irola My-Time (también conocido como Timesheet) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros (1) login (también conocido como Username) y (2) password. NOTA: algunos de estos detalles se obtuvieron de terceras… |