Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | UsIBM Lotus Quickr 8.1 anteriores a la versión 8.1.0.15 services para Lotus Domino en AIX permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) mediante la suscripción de un feed Atom. También conocido como SPR JRIE7VKMP9. | |
| Modificada | Baja (2.1) | 0.75% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.14 services para Lotus Domino, cuando la autenticación nativa de Domino está activada, podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) poniendo el servidor fuera de línea. También conocido… | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.11, servicios para Lotus Domino podría permitir a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante el acceso a una entrada en un calendario, también conocido como SPR MZHA7SEBJX. | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.10 services para Lotus Domino podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída de demonio) al revisar un documento que se accede a través de un conector. También conocido como SPR MMOI7PSR8J. | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.5, servicios para Lotus Domino permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante la supresión de un elemento al que se accede a través de un conector, también conocido como SPR RELS7LARKR. | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | IBM Lotus Quickr 8.1 anteriores a 8.1.0.2 services para Lotus Domino no maneja correctamente las URL de las peticiones de imágenes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) a través de una petición a resources.nsf. También conocido como SPR XFXF7JDBCX. | |
| Modificada | Media (5) | 1.1% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en la cadena de docnote, manejando la implementación en IBM Lotus Quickr v8.1 anterior a v8.1.0.2, servicios para Lotus Domino, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores desconocidos, también conocido como JFLD7GZT25 SPR. | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Lotus Quickr | 22/3/2011 | 16/6/2026 | IBM Lotus Quickr v8.1 anteriores a v8.100.003, para Lotus Domino permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) haciendo clic en un enlace de descarga, también conocido como QCAO7E6AM8 SPR. | |
| Modificada | Media (5.8) | 3.2% | 💥 Exploit | Focalmedia.net Quick Polls | 9/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en FocalMedia.Net Quick Polls en versiones anteriores a la 1.0.2. Permiten a atacantes remotos (1) leer archivos de su elección a través de .. (punto punto) en el parámetro p de una acción preview de index.php, o (2) borrar archivos de su elección a través de .. (punto… | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través de un fichero película manipulado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Error de presencia de signo (signedness) de entero en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un atom panorama manipulado en un fichero QuickTime Virtual Reality (QTVR) | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Apple QuickTime en versiones anteriores a la 7.6.9 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) mediante un fichero FlashPix manipulado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un fichero PICT manipulado. | |
| Modificada | Alta (9.3) | 5.5% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior v7.6.9 en Windows permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través del delTrack Header manipualdo (conocido como tkhd). | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Quicktime | 9/12/2010 | 16/6/2026 | Apple QuickTime anterior v7.6.9 en Windows establece permisos débiles para el directorio de Apple en el perfil de la cuenta de usuario, lo que permite a usuarios locales obtener inforamción sensible por lectura de ficheros en este directorio. | |
| Modificada | Media (6.8) | 2.8% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime en Apple Mac OS X v10.6.x anteriores a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una fichero de vídeo en formato Sorenson manipulado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Error de presencia de signo en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de archivo de película manipulado. | |
| Modificada | Media (6.8) | 3.3% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servivio (caída de la aplicación) a través de un archivo de película MPEG maniuplado | |
| Modificada | Media (6.8) | 4.8% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime en Apple Mac OS X V10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un archivo de película manipulado. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple QuicktimeApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime en Apple Mac OS X v10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero AVI manipulado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple QuicktimeApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 accede a memoria sin inicializar durante el procesamiento de datos de imagen JP2 lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un archivo JP2 manipulado. | |
| Modificada | Media (5) | 2.8% | — | Houbysoft Quickshare | 22/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en QuickShare v1.0 permite a atacantes remotos leer ficheros mediante ... (tres puntos) en la URL. | |
| Modificada | Alta (9.3) | 43% | 💥 Exploit | Apple Quicktime | 31/8/2010 | 16/6/2026 | La función IPersistPropertyBag2::Read en QTPlugin.ocx en Apple QuickTime 6.x, 7.x y otras versiones permite a atacantes remotos ejecutar código arbitrario a través del atributo _Marshaled_pUnk, lo que provoca que deserialice un puntero no confiable. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Apple Quicktime | 16/8/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en la funcionalidad "error-logging" de Apple QuickTime en versiones anteriores a la v7.6.7 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video modificado. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Schlu.net COM Quickfaq | 25/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente QuickFAQ (com_quickfaq) 1.0.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en una acción category a index.php. |