Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.4% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en el método Clear en el control ActiveX de QuickTime de Apple antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un tipo MIME manipulado. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Apple Quicktime | 9/11/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un elemento style manipulado en un archivo QuickTime TeXML. | |
| Modificada | Alta (9.3) | 4.4% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con un parámetro _qtactivex_ manipulado en un elemento OBJECT. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 9/11/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con un registro REGION manipulado en un archivo PICT. | |
| Modificada | Media (4.3) | 1.1% | — | Mediafire MOD Quick Form | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Quickl Form component para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.4% | 💥 Exploit | Powerproduction Storyboard Quick | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en StoryBoard Quick v6 Build 3786, y posiblemente StoryBoard Artist y Studio StoryBoard, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el campo string element en un archivo xml marco. | |
| Modificada | Media (6.9) | 0.35% | — | Intuit Quickbooks | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Intuit QuickBooks 2010 permite a usuarios locales obtener privilegios a través de un caballo de troya (1) dbicudtx11.dll, (2) mfc90enu.dll, o (3) Archivo mfc90loc.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | EMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+3 | 5/7/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy… | |
| Modificada | Media (4.3) | 1.2% | — | Opensolution Quick.cms | 3/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página index por defecto en admin/ en Quick.CMS v4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro p. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | IBM Lotus Quickr | 25/5/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en cierto ActiveX en qp2.cab en IBM Lotus Quickr v8.2 anterior a v8.2.0.27-002a para Domino permite a atacantes remotos ejecutar código arbitrario mediante un argumento largo para el método (1) Attachment_Times o (2) Import_Times. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo malicioso .pict | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime antes de v7.7.2 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un sean atom modificado en un archivo de película. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.7.2 en Windows que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado que tenga codificación Sorenson. | |
| Modificada | Alta (9.3) | 4.6% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificada que contenga la codificación RLE. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | El error de signo de entero en Apple QuickTime antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película QTVR modificado. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el plug-in de QuickTime de Apple antes de v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un objeto QTMovie modificado. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en antes de Apple QuickTime v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264. | |
| Modificada | Alta (9.3) | 6.1% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en antes de Apple QuickTime v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una pista de texto manipulada en un archivo de película. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Apple Quicktime | 16/5/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en antes de Apple QuickTime v7.7.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo TeXML modificado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 16/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en antes de Apple QuickTime v7.7.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una ruta de archivo modificada. | |
| Modificada | Baja (1.8) | 1.3% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una URI larga. | |
| Modificada | Baja (1.8) | 1.2% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (eliminar la referencia del puntero NULL y caída… | |
| Modificada | Baja (1.8) | 1.1% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, proporciona respuestas diferentes a las peticiones remotas, dependiendo de si un nombre de ruta ZIP es válido,… | |
| Modificada | Baja (2.9) | 1.1% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Intuit QuickBooks v2009 hasta v2012 podría permitir a atacantes remotos obtener información del nombre de ruta a través de la funcionalidad qbwc://docontrol/GetCompanyFile |