Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.43%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+84/12/200716/6/2026
La función do_coredump en el archivo fs/exec.c en el kernel de Linux versiones 2.4.x y versiones 2.6.x hasta 2.6.24-rc3, y posiblemente otras versiones, no cambia el UID de un archivo de volcado de núcleo si éste existe antes de una creación de proceso root en un volcado de núcleo en la misma ubicación, lo que podría…
ModificadaAlta (9.3)42%💥 ExploitApple QuicktimeApple Safari29/11/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un…
ModificadaMedia (6.8)3.7%—Apple Quicktime27/11/200716/6/2026
Un error de "aritmética de enteros" en Apple QuickTime 7.2 permite a atacantes remotos ejecutar código de su elección mediante un archivo de película manipulado que contiene un átomo de película (atom movie) con un valor de tamaño grande, lo cual dispara un desbordamiento de búfer basado en pila.
ModificadaAlta (9.3)6.3%—Apple Quicktime7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante átomos Sample Table Sample Descriptor (STSD) manipulados en un archivo de película.
ModificadaAlta (7.6)8.1%—Apple Quicktime7/11/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante una longitud de código de operación (opcode) UncompressedQuickTimeData inválida en una imagen PICT.
ModificadaAlta (9.3)7.3%—Apple Quicktime7/11/200716/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria".
ModificadaAlta (7.5)5.3%💥 ExploitDawnoftime Dawn OF Time8/10/200716/6/2026
Múltiples vulnerabilidades de cadena de formato en websrv.cpp de Dawn of Time 1.69s beta4 y anteriores permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato en los campos (1) nombre de usuario o (2) contraseña al acceder a ciertas "zonas restringidas", las cuales no son…
ModificadaAlta (9.3)2.4%—Apple Quicktime4/10/200716/6/2026
Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.2 para Windows XP SP2 y Vista permite a atacantes remotos ejecutar comandos de su elección mediante un URL en el campo qtnext de un archivo QTL manipulado. NOTA: este problema puede estar relacionado con CVE-2006-4965 o CVE-2007-5045.
ModificadaMedia (6.8)2.3%💥 ExploitMultimedia Dance Music Module FOR Phpnuke26/9/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en el módulo Dance Music para phpNuke, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en un parámetro array ACCEPT_FILE en modules.php.
ModificadaAlta (9.3)3.5%—Apple QuicktimeMozilla Firefox24/9/200716/6/2026
Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.1.5 y anteriores, cuando se ejecutan en sistemas con Mozilla Firefox anterior a 2.0.0.7 instalado, permite a atacantes remotos ejecutar comandos de su elección mediante un archivo de Enlace a Medios QuickTime (QuickTime Media Link o QTL) con un elemento…
ModificadaMedia (4.3)1.3%—IBM Lotus Sametime3/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Sametime Server 7.5.1 versiones anteriores a 20070731 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados involucrando una reunión Sametime manipulada.
ModificadaMedia (6.8)1.1%💥 ExploitCodewidgets PAY Roll - Time SheetCodewidgets Punch Card31/7/200716/6/2026
Vulnerabilidad de inyección SQL en login.asp de CodeWidgets Pay Roll - Time Sheet and Punch Card Application With Web Interface permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
El soporte JDirect de QuickTime para Java en Apple Quicktime anterior a 7.2 expone determinadas interfaces peligrosas, lo cual permite a atacantes remotos ejecutar código de su elección mediante applets Java manipulados.
ModificadaAlta (9.3)12%💥 ExploitApple Quicktime15/7/200716/6/2026
Desbordamiento de entero en Apple Quicktime anterior a 7.2 en Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante los campos (1) title y (2) author modificados artesanalmente en un fichero SMIL, relacionado con cálculos indebidos para reserva de…
ModificadaMedia (4.3)2.8%—Apple Quicktime15/7/200716/6/2026
QuickTime para Java en Apple Quicktime anterior a 7.2 no realiza suficiente "control de acceso", lo cual permite a atacantes remotos obtener información sensible (contenido de la pantalla) mediante applets Java manipulados.
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
QuickTime para Java en Apple Quicktime versiones anteriores a 7.2 no comprueba los permisos apropiadamente, lo cual permite a atacantes remotos deshabilitar controles de seguridad y ejecutar código de su elección mediante applets Java manipulados.
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
El diseño del QuickTime para Java en el Apple Quicktime anterior al 7.2 permite a atacantes remotos evitar ciertos controles de seguridad y escribir en procesos de memoria a través de applets de Java, posiblemente conllevando una ejecución de código de su elección.
ModificadaAlta (9.3)6.1%—Apple Quicktime15/7/200716/6/2026
Apple Quicktime anterior al 7.2 en el Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un fichero de vídeo modificado que dispara una corrupción de memoria.
ModificadaAlta (7.5)2.5%—Ignite Realtime Openfire1/6/200716/6/2026
La consola de administración de Ignite Realtime Openfire versiones 3.3.0 y anteriores (anteriormente Wildfire), no especifica apropiadamente una asignación de filtros en el archivo web.xml, lo que permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario mediante el acceso a la funcionalidad que se…
ModificadaAlta (7.1)2.8%—Apple Quicktime29/5/200716/6/2026
Apple QuickTime para Java 7.1.6 en Mac OS X y Windows no limpia zonas de memoria potencialmente sensibles antes de usarla, lo cual permite a atacantes remotos leer la memoria desde un navegador web a través de vectores desconocidos relacionados con applets Java.
ModificadaAlta (9.3)6.0%—Apple Quicktime29/5/200716/6/2026
Apple QuickTime para Java versión 7.1.6 en Mac OS X y Windows, no restringe apropiadamente la subclase de QTObject, lo que permite a atacantes remotos ejecutar código arbitrario por medio de una página web que contiene una clase definida por el usuario que accede a funciones no seguras que pueden ser aprovechadas para…
ModificadaAlta (9.3)5.0%—Apple Quicktime14/5/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.3 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un tamaño atom Sample Table Sample Descriptor (STSD) manipulado en una película QuickTime.
ModificadaAlta (9.3)5.5%—Apple Quicktime26/4/200716/6/2026
Un desbordamiento de enteros en la función FlipFileTypeAtom_BtoN en Apple Quicktime versión 7.1.5, y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo M4V (MP4) especialmente diseñado.
ModificadaAlta (9.3)6.5%—Apple Quicktime26/4/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función JVTCompEncodeFrame en Apple Quicktime versión 7.1.5 y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo MOV H.264 especialmente diseñado.
ModificadaAlta (9.3)4.9%💥 ExploitSofterra Time-assistant31/3/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en lib/timesheet.class.php en Softerra Time-Assistant 6.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro (1) inc_dir o (2) lib_dir.