Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.89% | — | Valthbald Meta Tags Quick | 29/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Meta tags módulo rápido v7.x-2.x anterior a v7.x-2.3 para Drupal permite a usuarios remotos autenticados con permisos específicos inyectar secuencias de comandos web o HTML a través de vectores no especificados, probablemente… | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de los átomos TKHD creado en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con codificación JPEG2000. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con la codificación de FLC. | |
| Modificada | Alta (9.3) | 4.5% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Error de signo de enteros en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una tabla de fuentes en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo PICT creado. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 6/9/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una descripción de la imagen manipulada asociada a una etiqueta mp4v en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Apple Quicktime | 15/8/2011 | 16/6/2026 | Error de signo de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) a través de un código de operación PnSize manipulado en un archivo PICT provocando un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 15/8/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un track run atoms manipulado en el fichero de una película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSZ en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSC modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer de pila en el control ActiveX de QuickTime de Apple QuickTime en versiones anteriores a la 7.7 en Windows. Cuando se utiliza Internet Explorer, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de archivo QTL… | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Múltiples desbordamientos de buffer de la pila en Apple QuickTime en versiones anteriores a la 7.7 en Windows permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través una película H.264 modificada. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo GIF modificado. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo pict modificado. | |
| Modificada | Media (6.8) | 3.3% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Un desbordamiento de búfer en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo JPEG debidamente modificado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de la aplicación) a través de un archivo de película hecho a mano. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria y caída de aplicación) a través de tablas de ejemplo hechas a mano en un archivo de película. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de aplicación) a través de un archivo WAV RIFF hecho a mano. | |
| Modificada | Media (5) | 1.5% | — | Nicholas Thompson Node Quick Find | 10/4/2011 | 16/6/2026 | Node Quick Find module v6.x-1.1 para Drupal no utiliza db_rewrite_sql cuando presenta títulos de nodo, permitiendo a atacantes remotos evitar las restricciones de acceso y leer títulos de nodo potencialmente sensibles a través de la característica autocomplete. | |
| Modificada | Media (4.3) | 2.0% | — | Apple QuicktimeApple MAC OS X | 23/3/2011 | 16/6/2026 | La extensión de QuickTime en Apple Mac OS X antes de v10.6.7 permite a atacantes remotos evitar la política del mismo origen y obtener datos de video potencialmente sensibles a través de vectores que implican redirección de sitios cruzados. | |
| Modificada | Media (4.3) | 2.6% | — | Apple QuicktimeApple MAC OS X | 23/3/2011 | 16/6/2026 | QuickTime en Apple Mac OS X anterior a v10.6.7 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) a través de una imagen JPEG2000 manipulada | |
| Modificada | Alta (10) | 1.8% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr versión 8.1 anterior a 8.1.0.27 services para Lotus Domino tiene un impacto y vectores de ataque desconocidos. También conocido como SPR ESEO8DQME2. |