Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.9% | — | IBM Lotus Quickr FOR Domino | 17/6/2013 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Lotus Quickr para Domino en qp2.cab IBM Lotus Quickr 8.1 anterior a FP 8.1.0.32-001a, 8.2 anterior a FP 8.2.0.28-001a, y 8.5.1 anterior a FP 8.5.1.39-002a para Domino, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos mvhd manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de datos JPEG manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 3.3% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos JPEG manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 5.6% | — | Apple QuicktimeApple Iphone OS | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película manipulado con la codificación Sorenson. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos dref manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.263. | |
| Modificada | Alta (9.3) | 3.3% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo TeXML modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo MP3 modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo FPX modificado. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 24/5/2013 | 16/6/2026 | Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo QTIF modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple QuicktimeApple MAC OS X | 24/5/2013 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos ENOF manipulados en un archivo de película. | |
| Modificada | Alta (7.1) | 0.99% | — | Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend | 5/4/2013 | 16/6/2026 | El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero… | |
| Modificada | Alta (7.5) | 2.5% | — | Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend | 5/4/2013 | 16/6/2026 | Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la… | |
| Modificada | Media (5) | 2.0% | — | Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend | 5/4/2013 | 16/6/2026 | Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de… | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend | 5/4/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de… | |
| Modificada | Media (6.2) | 1.2% | — | Selinc Acselerator Quickset | 21/3/2013 | 16/6/2026 | Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet anterior a 5.12.0.1 utiliza permisos débiles para el directorio Program Files, que permite a usuarios locales para reemplazar los archivos ejecutables, y en consecuencia obtener privilegios, a través de las operaciones del sistema de archivos estándar. | |
| Modificada | Media (5) | 1.4% | — | Opensolution Quick.cart | 27/11/2012 | 16/6/2026 | Open Solution Quick.Cart v5.0 permite a atacantes remotos obtener información sensible a través de (1) una cadena de caracteres larga o (2) caracteres inválidos en una cookie, que revelan la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | Morequick Greenbrowser | 26/11/2012 | 16/6/2026 | Vulnerabilidad de doble liberación en GreenBrowser antes de v6.0.1002, cuando la barra de búsqueda por palabra clave (F6) está activada, permite a atacantes remotos ejecutar código de su elección a través de un iframe elaborado. | |
| Modificada | Media (4.3) | 1.3% | — | Morequick Greenbrowser | 17/11/2012 | 16/6/2026 | Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en GreenBrowser v6.1.0117 y v6.1.0216 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la URI en una página about: o (2) la última URL visitada en la función LastVisitWriteEn en function.js. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un atributo transforma modificado en un elemento text3GTrack en un archivo QuickTime TeXML. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo PICT manipulado. | |
| Modificada | Alta (9.3) | 5.6% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de rnet en un archivo de vídeo MP4. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una imagen Targa manipulada. |