Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 permite ejecutar código de su elección a través de un archivo de imagen PICT manipulado, relacionado con un copy loop (bucle de copia) fr memoria terminado incorrectamente.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en el controlador de contenido Animation codec de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de una película manipulada con codificación de longitud de ejecución.
ModificadaMedia (6.8)5.7%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película MP4A con un átomo canal Compositor (aka chan) mal formado.
ModificadaMedia (6.8)1.9%💥 ExploitLeadtools Multimedia Toolkit1/4/200816/6/2026
Los controles ActiveX (1) ltmmCaptureCtrl Class, (2) ltmmConvertCtrl Class y (3) ltmmPlayCtrl Class (ltmm15.dll 15.1.0.17 y anteriores) de LEADTOOLS Multimedia Toolkit 15 permiten a atacantes sobrescribir archivos de su elección mediante el método SaveSettingsToFile.
ModificadaMedia (5)2.8%💥 ExploitRiceball Multiple Time Sheets20/3/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos leer ficheros de su elección utilizando secuencias "../..//" (cambios punto punto) en el parámetro tab.
ModificadaMedia (4.3)1.8%💥 ExploitRiceball Multiple Time Sheets20/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Multiple Time Sheets (MTS) versión 5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro tab en (1) index.php, como se ha demostrado al usar caracteres en mayúsculas, minúsculas y…
ModificadaAlta (7.5)9.2%💥 ExploitApple Quicktime14/2/200816/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en ActiveX control in QTPlugin.ocx for Apple QuickTime 7.4.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y la posibilidad de ejecutar código de su elección a través de argumentos largos a los métodos: (1) setBgColor,…
ModificadaAlta (7.5)15%💥 ExploitGE Fanuc Proficy Real-time Information Portal29/1/200816/6/2026
Vulnerabilidad de subida de ficheros no restringida en GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable al directorio virtual principal.
ModificadaCrítica (9.8)2.0%—GE Proficy Real-time Information Portal29/1/200816/6/2026
GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores utiliza autenticación básica HTTP que transmite usuarios y contraseñas en texto en claro codificado base64 y permite a atacantes remotos robar las contraseñas y obtener priviliegios.
ModificadaMedia (4.3)2.9%—IBM Lotus Sametime18/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el cliente chat de IBM Lotus Sametime 7.5 y 7.5.1 permite a atacantes locales o remotos dependientes del contexto inyectar scripts web o HTML de su elección mediante un mensaje manipulado, que dispara ejecución de código tras un evento mouseover…
ModificadaMedia (6.8)4.6%—Apple Quicktime16/1/200816/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a 7.4 permite a atacantes remotos ejecutar código de su elección a través de una imagen comprimida manipulada PICT, el cual dispara el desbordamiento durante la decodificación.
ModificadaAlta (9.3)5.4%—Apple Quicktime16/1/200816/6/2026
Una vulnerabilidad no especificada en Apple QuickTime versiones anteriores a 7.4, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) y ejecutar código arbitrario por medio de un archivo de película con átomos de Image Descriptor (IDSC) que contiene un tamaño de átomo no…
ModificadaMedia (5.8)3.8%—Apple Quicktime16/1/200816/6/2026
Apple QuickTime before 7.4 permite a atacantes remotos ejecutar código de su elección a través de un archivo de película que contiene un registro Macintosh Resource con valor de longitud modificado en la cabecera del recurso, el cual dispara una corrupción de pila.
ModificadaMedia (5.8)3.0%—Apple Quicktime16/1/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.4 permite a atacantes remotos provocar denegación de servicio (fin de la aplicación) y ejecutar código de su elección a través de un archivo de video manipulado Sorenson 3, el cual dispara corrupción de memoria.
ModificadaAlta (9.3)12%💥 ExploitApple Quicktime11/1/200816/6/2026
Un desbordamiento de búfer en Apple Quicktime Player versión 7.3.1.70 y otras versiones anteriores a 7.4.1, cuando el tunelado de RTSP está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio de una respuesta Reason-Phrase larga a una petición rtsp://, como es demostrado usando un mensaje de…
ModificadaAlta (9.3)4.0%—Apple Quicktime15/12/200716/6/2026
Múltiples vulnerabilidades sin especificar en el manejador Flash de Apple QuickTime, en versiones anteriores a la 7.3.1, permite que atacantes remotos ejecuten código a su elección, o que se produzcan otros impactos no especificados a través de películas QuickTime manipuladas.
ModificadaMedia (6.8)3.1%—Apple Quicktime15/12/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3.1 permite a atacantes remotos ejecutar código de su elección mediante un fichero QTL artesanal.
ModificadaMedia (5.5)6.0%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear…
ModificadaMedia (4.3)3.6%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a…
ModificadaAlta (9.3)36%—Microsoft Windows Media Format RuntimeMicrosoft Windows Media Services12/12/200716/6/2026
Desbordamiento de búfer en la región heap de la memoria en Windows Media Format Runtime versiones 7.1, 9, 9.5, 9.5 x64 Edition, versión 11, y Windows Media Services versión 9.1 para Microsoft Windows 2000, XP, Server 2003 y Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por…
ModificadaMedia (5)7.2%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL.
ModificadaMedia (4)7.1%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL.
ModificadaMedia (4.3)1.3%—IBM Lotus Sametime10/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página WebRunMenuFrame en la plantilla de centro de encuentros de IBM Lotus Sametime versiones anteriores a 8.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el URI.
ModificadaAlta (10)3.9%—Apple Quicktime4/12/200716/6/2026
Vulnerabilidad no especificada en Apple QuickTime 7.2 sobre Windows XP permite a atacantes remotos ejecutar código de su elección a través de un vector de ataque desconocido, probablemente una vulnerabilidad diferente que CVE-2007-6166. NOTA: esta información está basada en un aviso poco completo a través de una…
ModificadaAlta (7.5)1.7%💥 ExploitIrola My-time4/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en login.asp en Irola My-Time (también conocido como Timesheet) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros (1) login (también conocido como Username) y (2) password. NOTA: algunos de estos detalles se obtuvieron de terceras…
Orbitaley — Vulnerabilidades