Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

844 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.0%—Apple QuicktimeApple MAC OS X23/3/201116/6/2026
La extensión de QuickTime en Apple Mac OS X antes de v10.6.7 permite a atacantes remotos evitar la política del mismo origen y obtener datos de video potencialmente sensibles a través de vectores que implican redirección de sitios cruzados.
ModificadaMedia (4.3)2.6%—Apple QuicktimeApple MAC OS X23/3/201116/6/2026
QuickTime en Apple Mac OS X anterior a v10.6.7 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) a través de una imagen JPEG2000 manipulada
ModificadaAlta (10)1.8%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr versión 8.1 anterior a 8.1.0.27 services para Lotus Domino tiene un impacto y vectores de ataque desconocidos. También conocido como SPR ESEO8DQME2.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
UsIBM Lotus Quickr 8.1 anteriores a la versión 8.1.0.15 services para Lotus Domino en AIX permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) mediante la suscripción de un feed Atom. También conocido como SPR JRIE7VKMP9.
ModificadaBaja (2.1)0.75%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.14 services para Lotus Domino, cuando la autenticación nativa de Domino está activada, podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) poniendo el servidor fuera de línea. También conocido…
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.11, servicios para Lotus Domino podría permitir a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante el acceso a una entrada en un calendario, también conocido como SPR MZHA7SEBJX.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anteriores a 8.1.0.10 services para Lotus Domino podría permitir a usuarios remotos autenticados provocar una denegación de servicio (caída de demonio) al revisar un documento que se accede a través de un conector. También conocido como SPR MMOI7PSR8J.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.5, servicios para Lotus Domino permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante la supresión de un elemento al que se accede a través de un conector, también conocido como SPR RELS7LARKR.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
IBM Lotus Quickr 8.1 anteriores a 8.1.0.2 services para Lotus Domino no maneja correctamente las URL de las peticiones de imágenes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) a través de una petición a resources.nsf. También conocido como SPR XFXF7JDBCX.
ModificadaMedia (5)1.1%—IBM Lotus Quickr22/3/201116/6/2026
Vulnerabilidad no especificada en la cadena de docnote, manejando la implementación en IBM Lotus Quickr v8.1 anterior a v8.1.0.2, servicios para Lotus Domino, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores desconocidos, también conocido como JFLD7GZT25 SPR.
ModificadaBaja (3.5)0.78%—IBM Lotus Quickr22/3/201116/6/2026
IBM Lotus Quickr v8.1 anteriores a v8.100.003, para Lotus Domino permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) haciendo clic en un enlace de descarga, también conocido como QCAO7E6AM8 SPR.
ModificadaMedia (5.8)3.2%💥 ExploitFocalmedia.net Quick Polls9/3/201116/6/2026
Múltiples vulnerabilidades de salto de directorio en FocalMedia.Net Quick Polls en versiones anteriores a la 1.0.2. Permiten a atacantes remotos (1) leer archivos de su elección a través de .. (punto punto) en el parámetro p de una acción preview de index.php, o (2) borrar archivos de su elección a través de .. (punto…
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Desbordamiento de enteros en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través de un fichero película manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Error de presencia de signo (signedness) de entero en Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un atom panorama manipulado en un fichero QuickTime Virtual Reality (QTVR)
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime en versiones anteriores a la 7.6.9 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) mediante un fichero FlashPix manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime anterior v7.6.9 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un fichero PICT manipulado.
ModificadaAlta (9.3)5.5%—Apple Quicktime9/12/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior v7.6.9 en Windows permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través del delTrack Header manipualdo (conocido como tkhd).
ModificadaBaja (2.1)0.34%—Apple Quicktime9/12/201016/6/2026
Apple QuickTime anterior v7.6.9 en Windows establece permisos débiles para el directorio de Apple en el perfil de la cuenta de usuario, lo que permite a usuarios locales obtener inforamción sensible por lectura de ficheros en este directorio.
ModificadaMedia (6.8)2.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anteriores a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una fichero de vídeo en formato Sorenson manipulado.
ModificadaMedia (6.8)2.9%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Error de presencia de signo en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de archivo de película manipulado.
ModificadaMedia (6.8)3.3%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Desbordamiento de búfer basado en pila en QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servivio (caída de la aplicación) a través de un archivo de película MPEG maniuplado
ModificadaMedia (6.8)4.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X V10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída aplicación) a través de un archivo de película manipulado.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anterior v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero AVI manipulado.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime en Apple Mac OS X v10.6.x anterior a v10.6.5 accede a memoria sin inicializar durante el procesamiento de datos de imagen JP2 lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un archivo JP2 manipulado.
ModificadaMedia (5)2.8%—Houbysoft Quickshare22/9/201016/6/2026
Vulnerabilidad de salto de directorio en QuickShare v1.0 permite a atacantes remotos leer ficheros mediante ... (tres puntos) en la URL.