Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.99% | — | Quicksketch Filefield | 21/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo FileField v5.x anteriores a v5.x-2.5 y v6.x anteriores a v6.x-3.4 para Drupal. Permite a usuarios remotos autenticados, con permisos de creacción o edición y la caracterísitica de "Ruta a fichero" o "URL a fichero" activada, inyectar codigo… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jcink Php-quick-arcade | 3/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en acpmoderate.php en PHP-Quick-Arcade (PHPQA) v3.0.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "serv". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jcink Php-quick-arcade | 3/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP-Quick-Arcade (PHPQA) v3.0.21 permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro phpqa_user_c a Arcade.php y (2) el parámetro id a acpmoderate.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Bhavesh Chauhan COM Quicknews | 21/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Quick News (com_quicknews) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid" en una acción view_item al index.php. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de la aplicación) mediante una imagen BMP manipulada. | |
| Modificada | Alta (9.3) | 12% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | El desbordamiento de búfer en la región heap de la memoria en el archivo QuickTime.qts en QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una imagen PICT con un BkPixPat Opcode… | |
| Modificada | Alta (9.3) | 5.9% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de tablas de color especialmente diseñadas en un archivo de película, relacionadas con datos de MediaVideo… | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Quicktime | 31/3/2010 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen PICT manipulada. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Olivier Michaud Pierre-yves Quickdev4php | 18/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en download.php en Quickdev 4 PHP, permite a atacantes remotos leer ficheros locales de su elección mediante secuencias de salto de directorio (punto punto )en el parámetro file | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phplemon Adquick | 10/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en account.php en phplemon AdQuick v2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "red_url". | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr… | |
| Modificada | Alta (7.2) | 0.70% | 💥 Exploit | Quickheal Antivirus Plus 2009Quickheal Total Security 2009 | 4/1/2010 | 16/6/2026 | Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya,… | |
| Modificada | Media (6.8) | 0.65% | — | Opensolution Quick.cmsOpensolution Quick.cms.lite | 1/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.CMS v2.4 y Quick.CMS.Lite v2.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran páginas web a través de una acción p-delete a admin.php, y posiblemente (2) borrar productos… | |
| Modificada | Media (6.8) | 1.00% | 💥 Exploit | Opensolution Quick.cart | 1/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.Cart v3.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran pedidos a través de la acción orders-delete a admin.php, y posiblemente (2) borrar productos o (3) borrar páginas… | |
| Modificada | Alta (7.5) | 2.2% | — | Quicksketch Filefield | 26/10/2009 | 16/6/2026 | La función filefield_file_download en módulo de Drupal, FileField v6.x-3.1, no comprueba de forma adecuada los permisos de acceso al nodo para los ficheros privados del núcleo, lo que permite a los atacantes remotos acceder a ficheros no autorizados a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Lotus Quickr | 29/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Quickr v8.1.0 servicios para WebSphere Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del nombre de fichero de un fichero .odt en Lotus Quickr place,… | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de película H.264 manipulado. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de un archivo FlashPix manipulado. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime en versiones anteriores a la v7.6.4 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video MPEG-4 modificado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 10/9/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un fichero de película H.264 manipulado. | |
| Modificada | Media (6.5) | 0.88% | 💥 Exploit | Absoluteanime Prime Quick Style | 3/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en root/includes/prime_quick_style.php en el complemento Prime Quick Style anterior a v1.2.3 para phpBB v3 permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro prime_quick_style en ucp.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Quicksilver Forums | 25/8/2009 | 16/6/2026 | La vulnerabilidad de salto del directorio en la función get_lang en el archivo global.php en Quicksilver Forums versión 1.4.2 y anteriores, como es usado en QSF Portal anterior a versión 1.4.5, cuando es ejecutado en Windows, permite a los atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de… | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen JP2 manipulada. | |
| Modificada | Alta (9.3) | 5.1% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.2 no inicializa adecuadamente la memoria antes de manejar ficheros de películas, lo que permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (caída de aplicación) a través de una película que contenga unos datos de usuario de tamaño cero. |