Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.5%—IBM Lotus Sametime31/3/200716/6/2026
El control ActiveX JNILoader (STJNILoader.ocx) 3.1.0.26 en IBM Lotus Notes Sametime anterior a 7.5 permite a atacantes remotos cargar librerias DLL de su elección y ejecutar código de su elección a través de argumentos de su elección en la función loadLibrary.
ModificadaAlta (9.3)6.5%—X Multimedia System21/3/200716/6/2026
Desbordamiento de enteros en el X MultiMedia System (xmms) 1.2.10 y, posiblemente, otras versiones, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante una cabecera de información manipulada en una imagen de bits de la piel (skin), lo que dispara una corrupción de memoria.
ModificadaAlta (9.3)6.4%—X Multimedia System21/3/200716/6/2026
Desbordamiento inferior de búfer en X MultiMedia System (xmms) 1.2.10 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante información de cabecera manipulada en una imagen de mapa de bits de una piel (skin), que resulta en un desbordamiento de búfer basado en pila.
ModificadaMedia (5.8)5.4%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado.
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado.
ModificadaAlta (9.3)8.2%—Apple Quicktime5/3/200716/6/2026
Un desbordamiento de enteros en Apple QuickTime anterior a la versión 7.1.5 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una película QuickTime creada con un User Data Atom (UDTA) con un campo Atom size con un…
ModificadaAlta (9.3)5.9%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de entero en Apple QuickTime anterior a 7.1.5, cuando está instalado en un sistema operativo Windows, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de video 3GP manipulado.
ModificadaAlta (9.3)6.9%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo MIDI manipulado.
ModificadaMedia (5.8)6.0%—Apple Quicktime5/3/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a versión 7.1.5 permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un archivo QTIF con una descripción de muestra de video que…
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de película QuickTime manipulado.
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo PICT manipulado.
ModificadaAlta (7.5)1.2%💥 ExploitDB Masters Multimedia Curium CMS6/2/200716/6/2026
Vulnerabilidad de inyección SQL en news.php de dB Masters Curium CMS 1.03 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c_id.
ModificadaAlta (10)6.2%💥 ExploitTelestream Flip4mac Windows Media Components FOR Quicktime31/1/200716/6/2026
Telestream Flip4Mac Windows Media Components para Quicktime 2.1.0.33 permite a atacantes remotos ejecutar código de su elección mediante un campo ASF_File_Properties_Object artesanal en un fichero WMV, lo cual provoca una corrupción de memoria.
ModificadaAlta (7.1)5.8%—Apple QuicktimeApple MAC OS X30/1/200716/6/2026
La función InternalUnpackBits en Apple QuickDraw, como ha sido usado en Quicktime 7.1.3 y otras aplicaciones de Mac OS X 10.4.8 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante un fichero PICT artesanal que…
ModificadaAlta (10)6.7%💥 ExploitApple QuicktimeApple MAC OS X26/1/200716/6/2026
La función _GetSrcBits32ARGB en App Apple QuickDraw, tal y como lo usa Quicktime 7.1.3 y otras aplicaciones en Mac OS X 10.4.8 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una imagen PICT manipulada…
ModificadaAlta (7.5)6.8%💥 ExploitTime-travellers Oftpd16/1/200716/6/2026
oftpd anterior a 0.3.7 permite a atacantes remotos provocar una denegación de servicio (detención del demonio, daemon abort) mediante un comando (1) LPRT o (2) LPASV con una familia de direcciones no soportada, lo cual provoca un fallo de una aserción.
ModificadaMedia (6.8)5.7%💥 ExploitApple Quicktime5/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en Apple Quicktime 3 hasta 7.1.3 permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección y listar contenidos del sistema de ficheros mediante un película QuickTime (.MOV) con una pista HREF (HREFTrack) que contiene una etiqueta de…
ModificadaMedia (6.8)49%💥 ExploitApple Quicktime1/1/200716/6/2026
Un desbordamiento de búfer en Apple QuickTime versión 7.1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un URI rtsp:// largo.
ModificadaMedia (4.3)1.2%—Ignite Realtime Openfire31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el formulario de registro (login.js) de la consola de administración de Openfire (anteriormente Wildfire) 2.6.0, y puede que en otras versiones anteriores a 3.5.3, permite a atacantes remotos inyectar secuencias de comandos Web o HTML mediante el…
ModificadaMedia (5)2.9%💥 ExploitFightersoft Multimedia Star FTP Server20/12/200616/6/2026
Fightersoft Multimedia Star FTP server 1.10 permite a un atacante remoto provocar denegación de servicio (caida) a través de múltiples comandos RETR con varios argumentos.
ModificadaMedia (6.8)1.2%—Wikitimescale Twozero14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WikiTimeScale TwoZero anterior a 2.31 permiten a atacantes remotos inyecter secuencias de comandos web o HTML de su elección a través de vectores no especificados en el módulo (1) forum y (2) descripciones de eventos. NOTA: algunos de…
ModificadaMedia (6.8)1.9%—Cuttlefish Multimedia Ltd. Leicestershire Communityportals13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/import-archive.php en Leicestershire communityPortals 1.0 build 20051018 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro cp_root_path.
ModificadaBaja (3.6)7.6%💥 ExploitNetscape Portable Runtime APISUN Solaris12/10/200616/6/2026
Las API 4.6.1 y 4.6.2 de Netscape Portable Runtime (NSPR), usadas en Sun Solaris 10, permiten variables de entorno definidas por el usuario para especificar ficheros de traza incluso cuando se ejecutan desde programas Setuid, que permiten a los usuarios locales crear o sobre-escribir ficheros de su elección.
ModificadaMedia (5)13%💥 ExploitApple Quicktime25/9/200616/6/2026
Apple QuickTime 7.1.3 Player y sus plug-ins permiten a un atacante remoto ejecutar código JavaScript de su elección y posiblemente llevar a cabo otros ataques mediante un archivo QuickTime Media Link (QTL) con un elemento XML embebido y un parámetro qtnext que identifica recursos fuera del dominio original. NOTA: a…
ModificadaMedia (5.1)16%💥 ExploitApple Quicktime12/9/200616/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un trozo de COLOR_64 en una película FLIC(FLC).