Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)2.9%—IBM Lotus Quickr FOR Domino17/6/201316/6/2026
Desbordamiento de búfer en el control ActiveX Lotus Quickr para Domino en qp2.cab IBM Lotus Quickr 8.1 anterior a FP 8.1.0.32-001a, 8.2 anterior a FP 8.2.0.28-001a, y 8.5.1 anterior a FP 8.5.1.39-002a para Domino, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos mvhd manipulados en un archivo de película.
ModificadaAlta (9.3)4.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)5.6%—Apple QuicktimeApple Iphone OS24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película manipulado con la codificación Sorenson.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264.
ModificadaAlta (9.3)33%💥 ExploitApple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos dref manipulados en un archivo de película.
ModificadaAlta (9.3)4.9%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.263.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo TeXML modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo MP3 modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo FPX modificado.
ModificadaAlta (9.3)3.4%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo QTIF modificado.
ModificadaAlta (9.3)5.0%—Apple QuicktimeApple MAC OS X24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos ENOF manipulados en un archivo de película.
ModificadaAlta (7.1)0.99%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero…
ModificadaAlta (7.5)2.5%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la…
ModificadaMedia (5)2.0%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de…
ModificadaAlta (7.5)19%💥 ExploitCogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de…
ModificadaMedia (6.2)1.2%—Selinc Acselerator Quickset21/3/201316/6/2026
Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet anterior a 5.12.0.1 utiliza permisos débiles para el directorio Program Files, que permite a usuarios locales para reemplazar los archivos ejecutables, y en consecuencia obtener privilegios, a través de las operaciones del sistema de archivos estándar.
ModificadaMedia (5)1.4%—Opensolution Quick.cart27/11/201216/6/2026
Open Solution Quick.Cart v5.0 permite a atacantes remotos obtener información sensible a través de (1) una cadena de caracteres larga o (2) caracteres inválidos en una cookie, que revelan la ruta de instalación en un mensaje de error.
ModificadaMedia (6.8)3.7%💥 ExploitMorequick Greenbrowser26/11/201216/6/2026
Vulnerabilidad de doble liberación en GreenBrowser antes de v6.0.1002, cuando la barra de búsqueda por palabra clave (F6) está activada, permite a atacantes remotos ejecutar código de su elección a través de un iframe elaborado.
ModificadaMedia (4.3)1.3%—Morequick Greenbrowser17/11/201216/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en GreenBrowser v6.1.0117 y v6.1.0216 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la URI en una página about: o (2) la última URL visitada en la función LastVisitWriteEn en function.js.
ModificadaAlta (9.3)5.0%—Apple Quicktime9/11/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un atributo transforma modificado en un elemento text3GTrack en un archivo QuickTime TeXML.
ModificadaAlta (9.3)4.8%—Apple Quicktime9/11/201216/6/2026
Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo PICT manipulado.
ModificadaAlta (9.3)5.6%—Apple Quicktime9/11/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de rnet en un archivo de vídeo MP4.
ModificadaAlta (9.3)10%💥 ExploitApple Quicktime9/11/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una imagen Targa manipulada.