Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.43% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+8 | 4/12/2007 | 16/6/2026 | La función do_coredump en el archivo fs/exec.c en el kernel de Linux versiones 2.4.x y versiones 2.6.x hasta 2.6.24-rc3, y posiblemente otras versiones, no cambia el UID de un archivo de volcado de núcleo si éste existe antes de una creación de proceso root en un volcado de núcleo en la misma ubicación, lo que podría… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Apple QuicktimeApple Safari | 29/11/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un… | |
| Modificada | Media (6.8) | 3.7% | — | Apple Quicktime | 27/11/2007 | 16/6/2026 | Un error de "aritmética de enteros" en Apple QuickTime 7.2 permite a atacantes remotos ejecutar código de su elección mediante un archivo de película manipulado que contiene un átomo de película (atom movie) con un valor de tamaño grande, lo cual dispara un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (9.3) | 6.3% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante átomos Sample Table Sample Descriptor (STSD) manipulados en un archivo de película. | |
| Modificada | Alta (7.6) | 8.1% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante una longitud de código de operación (opcode) UncompressedQuickTimeData inválida en una imagen PICT. | |
| Modificada | Alta (9.3) | 7.3% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria". | |
| Modificada | Alta (7.5) | 5.3% | 💥 Exploit | Dawnoftime Dawn OF Time | 8/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en websrv.cpp de Dawn of Time 1.69s beta4 y anteriores permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato en los campos (1) nombre de usuario o (2) contraseña al acceder a ciertas "zonas restringidas", las cuales no son… | |
| Modificada | Alta (9.3) | 2.4% | — | Apple Quicktime | 4/10/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.2 para Windows XP SP2 y Vista permite a atacantes remotos ejecutar comandos de su elección mediante un URL en el campo qtnext de un archivo QTL manipulado. NOTA: este problema puede estar relacionado con CVE-2006-4965 o CVE-2007-5045. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Multimedia Dance Music Module FOR Phpnuke | 26/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en el módulo Dance Music para phpNuke, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en un parámetro array ACCEPT_FILE en modules.php. | |
| Modificada | Alta (9.3) | 3.5% | — | Apple QuicktimeMozilla Firefox | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.1.5 y anteriores, cuando se ejecutan en sistemas con Mozilla Firefox anterior a 2.0.0.7 instalado, permite a atacantes remotos ejecutar comandos de su elección mediante un archivo de Enlace a Medios QuickTime (QuickTime Media Link o QTL) con un elemento… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Lotus Sametime | 3/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Sametime Server 7.5.1 versiones anteriores a 20070731 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados involucrando una reunión Sametime manipulada. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Codewidgets PAY Roll - Time SheetCodewidgets Punch Card | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp de CodeWidgets Pay Roll - Time Sheet and Punch Card Application With Web Interface permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | El soporte JDirect de QuickTime para Java en Apple Quicktime anterior a 7.2 expone determinadas interfaces peligrosas, lo cual permite a atacantes remotos ejecutar código de su elección mediante applets Java manipulados. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple Quicktime | 15/7/2007 | 16/6/2026 | Desbordamiento de entero en Apple Quicktime anterior a 7.2 en Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante los campos (1) title y (2) author modificados artesanalmente en un fichero SMIL, relacionado con cálculos indebidos para reserva de… | |
| Modificada | Media (4.3) | 2.8% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | QuickTime para Java en Apple Quicktime anterior a 7.2 no realiza suficiente "control de acceso", lo cual permite a atacantes remotos obtener información sensible (contenido de la pantalla) mediante applets Java manipulados. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | QuickTime para Java en Apple Quicktime versiones anteriores a 7.2 no comprueba los permisos apropiadamente, lo cual permite a atacantes remotos deshabilitar controles de seguridad y ejecutar código de su elección mediante applets Java manipulados. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | El diseño del QuickTime para Java en el Apple Quicktime anterior al 7.2 permite a atacantes remotos evitar ciertos controles de seguridad y escribir en procesos de memoria a través de applets de Java, posiblemente conllevando una ejecución de código de su elección. | |
| Modificada | Alta (9.3) | 6.1% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | Apple Quicktime anterior al 7.2 en el Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un fichero de vídeo modificado que dispara una corrupción de memoria. | |
| Modificada | Alta (7.5) | 2.5% | — | Ignite Realtime Openfire | 1/6/2007 | 16/6/2026 | La consola de administración de Ignite Realtime Openfire versiones 3.3.0 y anteriores (anteriormente Wildfire), no especifica apropiadamente una asignación de filtros en el archivo web.xml, lo que permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario mediante el acceso a la funcionalidad que se… | |
| Modificada | Alta (7.1) | 2.8% | — | Apple Quicktime | 29/5/2007 | 16/6/2026 | Apple QuickTime para Java 7.1.6 en Mac OS X y Windows no limpia zonas de memoria potencialmente sensibles antes de usarla, lo cual permite a atacantes remotos leer la memoria desde un navegador web a través de vectores desconocidos relacionados con applets Java. | |
| Modificada | Alta (9.3) | 6.0% | — | Apple Quicktime | 29/5/2007 | 16/6/2026 | Apple QuickTime para Java versión 7.1.6 en Mac OS X y Windows, no restringe apropiadamente la subclase de QTObject, lo que permite a atacantes remotos ejecutar código arbitrario por medio de una página web que contiene una clase definida por el usuario que accede a funciones no seguras que pueden ser aprovechadas para… | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 14/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.3 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un tamaño atom Sample Table Sample Descriptor (STSD) manipulado en una película QuickTime. | |
| Modificada | Alta (9.3) | 5.5% | — | Apple Quicktime | 26/4/2007 | 16/6/2026 | Un desbordamiento de enteros en la función FlipFileTypeAtom_BtoN en Apple Quicktime versión 7.1.5, y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo M4V (MP4) especialmente diseñado. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple Quicktime | 26/4/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en la función JVTCompEncodeFrame en Apple Quicktime versión 7.1.5 y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo MOV H.264 especialmente diseñado. | |
| Modificada | Alta (9.3) | 4.9% | 💥 Exploit | Softerra Time-assistant | 31/3/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en lib/timesheet.class.php en Softerra Time-Assistant 6.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro (1) inc_dir o (2) lib_dir. |