Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

844 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.24%—Qualcomm Quic Mobile Station Modem Kernel12/11/201316/6/2026
goodix_tool.c en el driver de pantalla táctil Goodix gt915 para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para servicios MSM y otros productos, se basa en valores de longitud user-space para copias de kernel-memory del contenido de archivo procfs, lo que…
ModificadaMedia (6.8)2.8%—Apple QuicktimeApple MAC OS X16/9/201316/6/2026
QuickTime en Apple Mac OS X anterior a 10.8.5, permite a atacantes remotos ejecutar comandos a discrección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un idsc atom manipulado en un archivo de vídeo de QuickTime.
ModificadaAlta (7.8)1.9%—Cisco Telepresence TC SoftwareCisco IP Video Phone E20Cisco Telepresence Codec C40Cisco Telepresence Codec C60+1021/6/201316/6/2026
Cisco TelePresence TC Software anterior a v5.1.7 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCue01743.
ModificadaAlta (9.3)2.9%—IBM Lotus Quickr FOR Domino17/6/201316/6/2026
Desbordamiento de búfer en el control ActiveX Lotus Quickr para Domino en qp2.cab IBM Lotus Quickr 8.1 anterior a FP 8.1.0.32-001a, 8.2 anterior a FP 8.2.0.28-001a, y 8.5.1 anterior a FP 8.5.1.39-002a para Domino, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos mvhd manipulados en un archivo de película.
ModificadaAlta (9.3)4.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos JPEG manipulados en un archivo de película.
ModificadaAlta (9.3)5.6%—Apple QuicktimeApple Iphone OS24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película manipulado con la codificación Sorenson.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.264.
ModificadaAlta (9.3)33%💥 ExploitApple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos dref manipulados en un archivo de película.
ModificadaAlta (9.3)4.9%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película modificado con codificación H.263.
ModificadaAlta (9.3)3.3%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de 7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo TeXML modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo MP3 modificado.
ModificadaAlta (9.3)5.0%—Apple Quicktime24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo FPX modificado.
ModificadaAlta (9.3)3.4%—Apple Quicktime24/5/201316/6/2026
Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo QTIF modificado.
ModificadaAlta (9.3)5.0%—Apple QuicktimeApple MAC OS X24/5/201316/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de átomos ENOF manipulados en un archivo de película.
ModificadaAlta (7.1)0.99%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero…
ModificadaAlta (7.5)2.5%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la…
ModificadaMedia (5)2.0%—Cogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de…
ModificadaAlta (7.5)19%💥 ExploitCogentdatahub Cogent DatahubCogentdatahub OPC DatahubCogentdatahub Cascade DatahubCogentdatahub Datahub Quicktrend5/4/201316/6/2026
Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de…
ModificadaMedia (6.2)1.2%—Selinc Acselerator Quickset21/3/201316/6/2026
Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet anterior a 5.12.0.1 utiliza permisos débiles para el directorio Program Files, que permite a usuarios locales para reemplazar los archivos ejecutables, y en consecuencia obtener privilegios, a través de las operaciones del sistema de archivos estándar.
ModificadaMedia (5)1.4%—Opensolution Quick.cart27/11/201216/6/2026
Open Solution Quick.Cart v5.0 permite a atacantes remotos obtener información sensible a través de (1) una cadena de caracteres larga o (2) caracteres inválidos en una cookie, que revelan la ruta de instalación en un mensaje de error.
ModificadaMedia (6.8)3.7%💥 ExploitMorequick Greenbrowser26/11/201216/6/2026
Vulnerabilidad de doble liberación en GreenBrowser antes de v6.0.1002, cuando la barra de búsqueda por palabra clave (F6) está activada, permite a atacantes remotos ejecutar código de su elección a través de un iframe elaborado.
ModificadaMedia (4.3)1.3%—Morequick Greenbrowser17/11/201216/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en GreenBrowser v6.1.0117 y v6.1.0216 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) la URI en una página about: o (2) la última URL visitada en la función LastVisitWriteEn en function.js.
ModificadaAlta (9.3)5.0%—Apple Quicktime9/11/201216/6/2026
Desbordamiento de búfer en Apple QuickTime antes de v7.7.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un atributo transforma modificado en un elemento text3GTrack en un archivo QuickTime TeXML.
Orbitaley — Vulnerabilidades