Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
UsIBM Lotus Quickr 8.1 anteriores a la versión 8.1.0.15 services para Lotus Domino en AIX permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) mediante la suscripción de un feed Atom. También conocido como SPR JRIE7VKMP9.
ModificadaBaja (2.1)0.75%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.14 services para Lotus Domino, cuando la autenticación nativa de Domino está activada, podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) poniendo el servidor fuera de línea. También conocido…
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.11, servicios para Lotus Domino podría permitir a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante el acceso a una entrada en un calendario, también conocido como SPR MZHA7SEBJX.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.10 services para Lotus Domino podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída de demonio) al revisar un documento que se accede a través de un conector. También conocido como SPR MMOI7PSR8J.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.5, servicios para Lotus Domino permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante la supresión de un elemento al que se accede a través de un conector, también conocido como SPR RELS7LARKR.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
IBM Lotus Quickr 8.1 anteriores a 8.1.0.2 services para Lotus Domino no maneja correctamente las URL de las peticiones de imágenes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) a través de una petición a resources.nsf. También conocido como SPR XFXF7JDBCX.
ModificadaMedia (5)1.1%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en la cadena de docnote, manejando la implementación en IBM Lotus Quickr v8.1 anterior a v8.1.0.2, servicios para Lotus Domino, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores desconocidos, también conocido como JFLD7GZT25 SPR.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
IBM Lotus Quickr v8.1 anteriores a v8.100.003, para Lotus Domino permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) haciendo clic en un enlace de descarga, también conocido como QCAO7E6AM8 SPR.
ModificadaMedia (5.8)3.2%💥 ExploitFocalmedia.net Quick Polls9/3/201116/6/2026
Múltiples vulnerabilidades de salto de directorio en FocalMedia.Net Quick Polls en versiones anteriores a la 1.0.2. Permiten a atacantes remotos (1) leer archivos de su elección a través de .. (punto punto) en el parámetro p de una acción preview de index.php, o (2) borrar archivos de su elección a través de .. (punto…
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Desbordamiento de enteros en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través de un fichero película manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Error de presencia de signo (signedness) de entero en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un atom panorama manipulado en un fichero QuickTime Virtual Reality (QTVR)
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime en versiones anteriores a la 7.6.9 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) mediante un fichero FlashPix manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un fichero PICT manipulado.
ModificadaAlta (9.3)5.5%—Apple Quicktime9/12/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior v7.6.9 en Windows permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través del delTrack Header manipualdo (conocido como tkhd).
ModificadaBaja (2.1)0.34%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime anterior v7.6.9 en Windows establece permisos débiles para el directorio de Apple en el perfil de la cuenta de usuario, lo que permite a usuarios locales obtener inforamción sensible por lectura de ficheros en este directorio.
ModificadaMedia (6.8)2.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anteriores a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una fichero de vídeo en formato Sorenson manipulado.
ModificadaMedia (6.8)2.9%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Error de presencia de signo en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de archivo de película manipulado.
ModificadaMedia (6.8)3.3%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Desbordamiento de búfer basado en pila en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servivio (caída de la aplicación) a través de un archivo de película MPEG maniuplado
ModificadaMedia (6.8)4.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X V10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un archivo de película manipulado.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero AVI manipulado.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 accede a memoria sin inicializar durante el procesamiento de datos de imagen JP2 lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un archivo JP2 manipulado.
ModificadaMedia (5)2.8%—Houbysoft Quickshare22/9/201016/6/2026
Vulnerabilidad de salto de directorio en QuickShare v1.0 permite a atacantes remotos leer ficheros mediante ... (tres puntos) en la URL.
ModificadaAlta (9.3)43%💥 ExploitApple Quicktime31/8/201016/6/2026
La función IPersistPropertyBag2::Read en QTPlugin.ocx en Apple QuickTime 6.x, 7.x y otras versiones permite a atacantes remotos ejecutar código arbitrario a través del atributo _Marshaled_pUnk, lo que provoca que deserialice un puntero no confiable.
ModificadaAlta (9.3)34%💥 ExploitApple Quicktime16/8/201016/6/2026
Desbordamiento de buffer basado en pila en la funcionalidad "error-logging" de Apple QuickTime en versiones anteriores a la v7.6.7 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video modificado.
ModificadaAlta (7.5)0.97%💥 ExploitSchlu.net COM Quickfaq25/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente QuickFAQ (com_quickfaq) 1.0.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en una acción category a index.php.