Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
844 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 26/7/2014 | 17/6/2026 | Apple QuickTime permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un número de versión malformado e indicadores en un átomo mvhd. | |
| Modificada | Media (5) | 1.5% | — | Quick Tabs Module Project Quicktabs | 19/5/2014 | 16/6/2026 | El módulo Quick Tabs 6.x-2.x anterior a 6.x-2.2, 6.x-3.x anterior a 6.x-3.2 y 7.x-3.x anterior a 7.x-3.6 para Drupal no comprueba debidamente permisos de bloque, lo que permite a atacantes remotos obtener información sensible mediante la lectura de una Quick Tab. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Opensolution Quick.cartOpensolution Quick CMS | 24/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en Open Solution Quick.Cms 5.0 y Quick.Cart 6.0, posiblemente descargado antes del 19 de diciembre del 2012, permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del PATH_INFO hacia admin.php. NOTA: Esto podría ser un duplicado de CVE-2008-4140. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Quickfile | 21/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM QuickFile 1.0.0.0 anterior a iFix 4 y 1.1.0.1 anterior a iFix 3 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo clef manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Apple QuickTime anterior a 7.7.5 no realiza debidamente una operación de intercambio de bytes, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (acceso a memoria fuera de rango y caída de aplicación) a través de un elemento ttfo manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una imagen PSD manipulada. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo ldat manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 3.5% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un átomo dref manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo ftab manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Error de signo de enteros en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un átomo stsz manipulado en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Desbordamiento de buffer en Apple QuickTime anterior a 7.7.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de vídeo manipulado con codificación H.264. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 27/2/2014 | 17/6/2026 | Apple QuickTime anterior a 7.7.5 no inicializa un puntero no especificado, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una lista de pistas manipulada en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 1.4% | — | Qualcomm Quic Mobile Station Modem Kernel | 15/2/2014 | 16/6/2026 | La implementación CONFIG_STRICT_MEMORY_RWX para el kernel de Linux 3.x, tal y como se utiliza en las contribuciones Android de Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no considera debidamente ciertas secciones de memoria, lo que facilita a atacantes evadir restricciones de acceso… | |
| Modificada | Media (4.9) | 0.26% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | El controlador de cámara MSM para el kernel de Linux versiones 3.x, tal como es usado en las contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, permite a los atacantes obtener información confidencial de la memoria de la pila del kernel por medio de ( 1) una llamada… | |
| Modificada | Alta (7.2) | 0.27% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basados en pila en el driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante (1) una llamada ioctl… | |
| Modificada | Alta (7.5) | 4.0% | — | IBM Lotus Quickr FOR Domino | 29/1/2014 | 17/6/2026 | Desbordamiento de buffer en el control ActiveX en qp2.cab en IBM Lotus Quickr para Domino 8.5.1 en versiones anteriores a 8.5.1.42-001b permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado, una vulnerabilidad diferente a CVE-2013-6748. | |
| Modificada | Alta (7.5) | 3.1% | — | IBM Lotus Quickr FOR Domino | 29/1/2014 | 17/6/2026 | Desbordamiento de buffer en el control ActiveX en qp2.cab en IBM Lotus Quickr para Domino 8.5.1 en versiones anteriores a 8.5.1.42-001b permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado, una vulnerabilidad diferente a CVE-2013-6749. | |
| Modificada | Media (6.9) | 0.30% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 14/1/2014 | 16/6/2026 | Múltiples errores de indexación de array en drivers/media/video/msm/server/msm_cam_server.c del driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Cynthia Fridsma Horizon Quick Content Management System | 9/1/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en download.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro category. | |
| Modificada | Media (5) | 1.9% | — | Horizon Quick Content Management System Project Horizon Quick Content Management System | 9/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en lib/functions/d-load.php de Horizon Quick Content Management System (QCMS) 4.0 y anteriores permite a atacantes remotos leer archivos de forma arbitraria a través de un .. (punto punto) en el parámetro start. | |
| Modificada | Alta (9.3) | 4.7% | — | Apple Quicktime | 27/12/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Picture Viewer en Apple QuickTime anteriores a 7.6.8 permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y ataques de secuestro de DLLs a través de (1) CoreVideo.dll, (2) CoreGraphics.dll, o (3) CoreAudioToolbox.dll troyanizadas… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Etoshop Dynamic BIZ Website Builder Quickweb | 21/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Quickheal Antivirus PRO | 20/12/2013 | 17/6/2026 | El desbordamiento de búfer en la región stack de la memoria en la biblioteca pepoly.dll en Quick Heal AntiVirus Pro versión 7.0.0.1, permite a los usuarios locales ejecutar código arbitrario o causar una denegación de servicio (bloqueo del proceso) por medio de un valor *.text largo en un archivo PE. | |
| Modificada | Media (6.9) | 0.30% | — | Qualcomm Quic Mobile Station Modem Kernel | 12/11/2013 | 16/6/2026 | goodix_tool.c en el driver de pantalla táctil para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, no sincroniza adecudamente actualizaciones a una variable global, lo que permite a usuarios locales evadir restricciones de… |