Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
844 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 89% | — | CAT Quick HealNorman Antivirus & AntispywareRising-global Rising AntivirusSymantec Endpoint Protection | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Norman Antivirus 6.6.12, Rising Antivirus 22.83.00.03, y AVEngine 20101.3.0.103 en Symantec Endpoint Protection 11, permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de… | |
| Modificada | Media (4.3) | 97% | — | Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus… | |
| Modificada | Media (4.3) | 41% | — | CAT Quick HealClamav | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en ClamAV 0.96.4 y Quick Heal (también conocido como Cat QuickHeal) 11.00 permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de caracteres inicial [aliases]. NOTA: esto más adelante se puede dividir en varios CVEs si la… | |
| Modificada | Baja (3.5) | 0.89% | — | Valthbald Meta Tags Quick | 29/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Meta tags módulo rápido v7.x-2.x anterior a v7.x-2.3 para Drupal permite a usuarios remotos autenticados con permisos específicos inyectar secuencias de comandos web o HTML a través de vectores no especificados, probablemente… | |
| Modificada | Alta (9.3) | 3.6% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de los átomos TKHD creado en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con codificación JPEG2000. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo de película creado con la codificación de FLC. | |
| Modificada | Alta (9.3) | 4.5% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Error de signo de enteros en Apple QuickTime anterior a v7.7.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una tabla de fuentes en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 28/10/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7.1 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo PICT creado. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 6/9/2011 | 16/6/2026 | Apple QuickTime anterior a v7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una descripción de la imagen manipulada asociada a una etiqueta mp4v en un archivo de vídeo. | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Apple Quicktime | 15/8/2011 | 16/6/2026 | Error de signo de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) a través de un código de operación PnSize manipulado en un archivo PICT provocando un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 15/8/2011 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a v7.7 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un track run atoms manipulado en el fichero de una película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSZ en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STTS modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de atoms STSC modificados en un archivo de película QuickTime. | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer de pila en el control ActiveX de QuickTime de Apple QuickTime en versiones anteriores a la 7.7 en Windows. Cuando se utiliza Internet Explorer, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de archivo QTL… | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Múltiples desbordamientos de buffer de la pila en Apple QuickTime en versiones anteriores a la 7.7 en Windows permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través una película H.264 modificada. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple QuickTime en versiones anteriores a 7.7 en Windows permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo GIF modificado. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple Quicktime | 4/8/2011 | 16/6/2026 | Desbordamiento de buffer en Apple QuickTime en versiones anteriores a 7.7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un archivo pict modificado. | |
| Modificada | Media (6.8) | 3.3% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Un desbordamiento de búfer en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un archivo JPEG debidamente modificado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime en Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de la aplicación) a través de un archivo de película hecho a mano. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria y caída de aplicación) a través de tablas de ejemplo hechas a mano en un archivo de película. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS X | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en QuickTime para Apple Mac OS X antes de v10.6.8 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por caída de aplicación) a través de un archivo WAV RIFF hecho a mano. | |
| Modificada | Media (5) | 1.5% | — | Nicholas Thompson Node Quick Find | 10/4/2011 | 16/6/2026 | Node Quick Find module v6.x-1.1 para Drupal no utiliza db_rewrite_sql cuando presenta títulos de nodo, permitiendo a atacantes remotos evitar las restricciones de acceso y leer títulos de nodo potencialmente sensibles a través de la característica autocomplete. |