Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | THE Uptimes Project Upclient | 30/6/2003 | 16/6/2026 | Desbordamiento de búfer en Uptime Client (UpClient) 5.0b7, y posiblemente otras versiones, permite a usuarios locales ganar privilegios mediante un arguento -p largo. | |
| Modificada | Alta (7.5) | 9.3% | — | Apple Quicktime | 2/4/2003 | 16/6/2026 | Apple QuickTime Player 5.x y 6.0 para Windows, permiten a atacantes remotos la ejecución arbitraria de código mediante una URL QuickTime adecuada. | |
| Modificada | Alta (7.5) | 2.3% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución de cierto código mediante a una petición al puerto 7070 con la rutina como argumento del método rtsp DESCRIBE, que es insertado en un fichero log y ejecutado cuando ese log es visualizado… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en parse_xml.cgi de Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la inserción de código arbitrario mediante el parámetro filename, insertado a través de un mensaje de error. | |
| Modificada | Media (5) | 1.4% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos realizar un listado arbitrario de directorios. | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante metacaracteres de shell. | |
| Modificada | Alta (7.5) | 3.1% | — | Apple Quicktime Darwin MP3 Broadcaster | 7/3/2003 | 16/6/2026 | Desbordamiento de búfer en el módulo de difusión de MP3 en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante el uso de un nombre de fichero largo. | |
| Modificada | Media (5) | 2.1% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos obtener la ruta de instalación del servidor mediante un parámetro file igual a NULL. | |
| Modificada | Alta (7.5) | 3.8% | — | Apple Quicktime | 24/9/2002 | 16/6/2026 | Desbordamiento de búfer en el componente ActiveX de Apple QuickTime 5.0 permite a atacantes remotos ejecutar código arbitrario mediante un campo pluginspace largo. | |
| Modificada | Media (5) | 36% | 💥 Exploit | OpensslOracle Application ServerOracle Corporate Time Outlook ConnectorOracle Http Server+1 | 12/8/2002 | 16/6/2026 | La librería ASN1 de Open SSL 0.9.6d y anterior, y 0.9.7-beta2 y anterior, permite que atacantes remotos provoquen una denegación de servicio por medio de codificaciones inválidas. | |
| Modificada | Media (5.5) | 1.3% | 💥 Exploit | Blackberry QNX Neutrino Real-time Operating System | 12/8/2002 | 16/6/2026 | Hard link and possibly symbolic link following vulnerabilities in QNX RTOS 4.25 (aka QNX4) allow local users to overwrite arbitrary files via (1) the -f argument to the monitor utility, (2) the -d argument to dumper, (3) the -c argument to crttrap, or (4) using the Watcom sample utility. | |
| Modificada | Alta (7.5) | 90% | 💥 Exploit | OpensslOracle Application ServerOracle Corporate Time Outlook ConnectorOracle Http Server+1 | 12/8/2002 | 16/6/2026 | Desbordamiento de búfer en OpenSSL 0.9.6d y anteriores, y 0.9.7-beta2 y anteriores, permite a atacantes remotos ejecutar código arbitrario mediante una clave maestra de cliente larga en SSL2 o un ID de sesión largo en SSL3 | |
| Modificada | Alta (7.5) | 8.2% | — | OpensslOracle Application ServerOracle Corporate Time Outlook ConnectorOracle Http Server+1 | 12/8/2002 | 16/6/2026 | OpenSSL 0.9.6.d y anteriores, y 0.9.7-beta2 y anteriores, no manejan adecuadamente las representaciones ASCII de enteros en plataformas de 64 bits, lo que podría permitir a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Apple Quicktime | 29/5/2002 | 16/6/2026 | Desbordamiento de buffer en Apple Quicktime Player 5.01 y 5.02 permite que servidores web remotos ejecute código por medio de una respuesta que contiene un largo encabezamiento MIME. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple MAC OS Runtime FOR JavaSUN JDKSUN JRESUN SDK | 31/12/2001 | 16/6/2026 | Java Runtime Environment (JRE) and SDK 1.2 through 1.3.0_04 allows untrusted applets to access the system clipboard. | |
| Modificada | Media (5) | 3.6% | — | Nrl.navy One-time Passwords IN Everything | 31/12/2001 | 16/6/2026 | One-Time Passwords In Everything (a.k.a OPIE) 2.32 and 2.4 allows remote attackers to determine the existence of user accounts by printing random passphrases if the user account does not exist and static passphrases if the user account does exist. | |
| Modificada | Alta (7.2) | 0.60% | — | Timecop Wmcube GDK | 17/12/2001 | 16/6/2026 | Desbordamiento de búfer en wmcube-gdk de WMCube/GDK 0.98 permite a usuarios locales la ejecución de código arbitrario mediante lineas demasiado largas en su fichero de descrpción de objetos. | |
| Modificada | Alta (7.2) | 0.39% | — | Timecop BubblemonFreebsd | 2/7/2001 | 16/6/2026 | BubbleMon 1.31 does not properly drop group privileges before executing programs, which allows local users to execute arbitrary commands with the kmem group id. | |
| Modificada | Alta (7.6) | 6.4% | 💥 Exploit | Apple Quicktime | 3/5/2001 | 16/6/2026 | Buffer overflow in QuickTime Player plugin 4.1.2 (Japanese) allows remote attackers to execute arbitrary commands via a long HREF parameter in an EMBED tag. | |
| Modificada | Baja (2.6) | 1.5% | — | Apple MAC OS Runtime FOR Java | 12/2/2001 | 16/6/2026 | Mac OS Runtime for Java (MRJ) 2.2.3 allows remote attackers to use malicious applets to read files outside of the CODEBASE context via the ARCHIVE applet parameter. | |
| Modificada | Media (5) | 1.6% | — | Csandt Corporatetime FOR THE WEB | 11/12/2000 | 16/6/2026 | CS&T CorporateTime for the Web returns different error messages for invalid usernames and invalid passwords, which allows remote attackers to determine valid usernames on the server. | |
| Modificada | Alta (10) | 2.6% | — | Apple MAC OS Runtime FOR Java | 20/10/2000 | 16/6/2026 | The URLConnection function in MacOS Runtime Java (MRJ) 2.1 and earlier and the Microsoft virtual machine (VM) for MacOS allows a malicious web site operator to connect to arbitrary hosts using a HTTP redirection, in violation of the Java security model. | |
| Modificada | Alta (10) | 6.0% | 💥 Exploit | Atrius Trivalie SN Time Sync | 1/6/2000 | 16/6/2026 | Buffer overflow in Simple Network Time Sync (SMTS) daemon allows remote attackers to cause a denial of service and possibly execute arbitrary commands via a long string. | |
| Modificada | Alta (7.5) | 1.4% | — | Ascom Timeplex Routers | 15/5/1997 | 16/6/2026 | Ascom Timeplex router allows remote attackers to obtain sensitive information or conduct unauthorized activities by entering debug mode through a sequence of CTRL-D characters. |