Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

844 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.6%—Apple Quicktime26/7/201417/6/2026
Apple QuickTime permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un número de versión malformado e indicadores en un átomo mvhd.
ModificadaMedia (5)1.5%—Quick Tabs Module Project Quicktabs19/5/201416/6/2026
El módulo Quick Tabs 6.x-2.x anterior a 6.x-2.2, 6.x-3.x anterior a 6.x-3.2 y 7.x-3.x anterior a 7.x-3.6 para Drupal no comprueba debidamente permisos de bloque, lo que permite a atacantes remotos obtener información sensible mediante la lectura de una Quick Tab.
ModificadaMedia (4.3)3.9%💥 ExploitOpensolution Quick.cartOpensolution Quick CMS24/3/201416/6/2026
Vulnerabilidad de XSS en Open Solution Quick.Cms 5.0 y Quick.Cart 6.0, posiblemente descargado antes del 19 de diciembre del 2012, permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del PATH_INFO hacia admin.php. NOTA: Esto podría ser un duplicado de CVE-2008-4140.
ModificadaBaja (3.5)0.95%—IBM Quickfile21/3/201417/6/2026
Vulnerabilidad de XSS en IBM QuickFile 1.0.0.0 anterior a iFix 4 y 1.1.0.1 anterior a iFix 3 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (9.3)4.1%—Apple Quicktime27/2/201417/6/2026
Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo clef manipulado en un archivo de vídeo.
ModificadaAlta (9.3)3.6%—Apple Quicktime27/2/201417/6/2026
Apple QuickTime anterior a 7.7.5 no realiza debidamente una operación de intercambio de bytes, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (acceso a memoria fuera de rango y caída de aplicación) a través de un elemento ttfo manipulado en un archivo de vídeo.
ModificadaAlta (9.3)4.1%—Apple Quicktime27/2/201417/6/2026
Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una imagen PSD manipulada.
ModificadaAlta (9.3)4.1%—Apple Quicktime27/2/201417/6/2026
Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo ldat manipulado en un archivo de vídeo.
ModificadaAlta (9.3)3.5%—Apple Quicktime27/2/201417/6/2026
Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un átomo dref manipulado en un archivo de vídeo.
ModificadaAlta (9.3)4.1%—Apple Quicktime27/2/201417/6/2026
Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo ftab manipulado en un archivo de vídeo.
ModificadaAlta (9.3)3.6%—Apple Quicktime27/2/201417/6/2026
Error de signo de enteros en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo stsz manipulado en un archivo de vídeo.
ModificadaAlta (9.3)4.1%—Apple Quicktime27/2/201417/6/2026
Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de vídeo manipulado con codificación H.264.
ModificadaAlta (9.3)3.6%—Apple Quicktime27/2/201417/6/2026
Apple QuickTime anterior a 7.7.5 no inicializa un puntero no especificado, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una lista de pistas manipulada en un archivo de vídeo.
ModificadaAlta (9.3)1.4%—Qualcomm Quic Mobile Station Modem Kernel15/2/201416/6/2026
La implementación CONFIG_STRICT_MEMORY_RWX para el kernel de Linux 3.x, tal y como se utiliza en las contribuciones Android de Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no considera debidamente ciertas secciones de memoria, lo que facilita a atacantes evadir restricciones de acceso…
ModificadaMedia (4.9)0.26%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel3/2/201416/6/2026
El controlador de cámara MSM para el kernel de Linux versiones 3.x, tal como es usado en las contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, permite a los atacantes obtener información confidencial de la memoria de la pila del kernel por medio de ( 1) una llamada…
ModificadaAlta (7.2)0.27%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel3/2/201416/6/2026
Múltiples desbordamientos de buffer basados en pila en el driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante (1) una llamada ioctl…
ModificadaAlta (7.5)4.0%—IBM Lotus Quickr FOR Domino29/1/201417/6/2026
Desbordamiento de buffer en el control ActiveX en qp2.cab en IBM Lotus Quickr para Domino 8.5.1 en versiones anteriores a 8.5.1.42-001b permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado, una vulnerabilidad diferente a CVE-2013-6748.
ModificadaAlta (7.5)3.1%—IBM Lotus Quickr FOR Domino29/1/201417/6/2026
Desbordamiento de buffer en el control ActiveX en qp2.cab en IBM Lotus Quickr para Domino 8.5.1 en versiones anteriores a 8.5.1.42-001b permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado, una vulnerabilidad diferente a CVE-2013-6749.
ModificadaMedia (6.9)0.30%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel14/1/201416/6/2026
Múltiples errores de indexación de array en drivers/media/video/msm/server/msm_cam_server.c del driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante…
ModificadaAlta (7.5)1.0%💥 ExploitCynthia Fridsma Horizon Quick Content Management System9/1/201417/6/2026
Vulnerabilidad de inyección SQL en download.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro category.
ModificadaMedia (5)1.9%—Horizon Quick Content Management System Project Horizon Quick Content Management System9/1/201417/6/2026
Vulnerabilidad de recorrido de directorios en lib/functions/d-load.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos leer archivos de forma arbitraria a través de un .. (punto punto) en el parámetro start.
ModificadaAlta (9.3)4.7%—Apple Quicktime27/12/201316/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Picture Viewer en Apple QuickTime anteriores a 7.6.8 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y ataques de secuestro de DLLs a través de (1) CoreVideo.dll, (2) CoreGraphics.dll, o (3) CoreAudioToolbox.dll troyanizadas…
ModificadaAlta (7.5)2.3%💥 ExploitEtoshop Dynamic BIZ Website Builder Quickweb21/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp
ModificadaAlta (7.2)1.3%💥 ExploitQuickheal Antivirus PRO20/12/201317/6/2026
El desbordamiento de búfer en la región stack de la memoria en la biblioteca pepoly.dll en Quick Heal AntiVirus Pro versión 7.0.0.1, permite a los usuarios locales ejecutar código arbitrario o causar una denegación de servicio (bloqueo del proceso) por medio de un valor *.text largo en un archivo PE.
ModificadaMedia (6.9)0.30%—Qualcomm Quic Mobile Station Modem Kernel12/11/201316/6/2026
goodix_tool.c en el driver de pantalla táctil para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, no sincroniza adecudamente actualizaciones a una variable global, lo que permite a usuarios locales evadir restricciones de…