Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)9.5%💥 ExploitApple Quicktime2/6/200916/6/2026
Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una descripción imagen manipulada en un archivo de video Apple, relacionado con la "la firma de extensión".
ModificadaAlta (9.3)5.7%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.2 en Windows permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero de película que contenga una tipos de regiones de clipping manipuladas (CRNG)
ModificadaAlta (9.3)5.4%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada.
ModificadaAlta (9.3)4.8%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PSD comprimida y manipulada.
ModificadaAlta (9.3)6.5%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un archivo de compresión FLC manipulado.
ModificadaAlta (9.3)4.9%—Apple Quicktime2/6/200916/6/2026
Apple QuickTime anterior a v7.6.2 permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (corrupción de la memoria o caída de aplicación) a través de un una película manipulada compuesta de un fichero de vídeo de Sorenson 3.
ModificadaAlta (9.3)5.8%—Apple Quicktime2/6/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a la v7.6.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de datos de audio codificados como MS ADPCM en un fichero de película AVI.
ModificadaMedia (5)2.8%💥 ExploitPablosoftwaresolutions Quick'n Easy Mail Server11/5/200916/6/2026
Vulnerabilidad en el servidor de correo Pablo Software Solutions Quick 'n Easy Mail Server v3.3 que permite a usuarios remotos provocar una denegación de servicio (caída del servicio o excesivo consumo de CPU) a través de múltiples comandos SMTP largos como se ha demostrado con los comandos HELO.
ModificadaAlta (7.5)37%💥 ExploitQt-cute Quickteam6/5/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php.
ModificadaAlta (7.5)0.99%💥 ExploitOpensolution Quick.cms.lite24/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Quick.Cms.Lite 0.5 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaMedia (5.8)1.8%💥 ExploitThaiquickcart21/4/200916/6/2026
Vulnerabilidad de salto de directorio en qc/index.php en ThaiQuickCart v3 permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en la cookie "sLanguage".
ModificadaAlta (7.5)1.1%💥 ExploitQuickersite8/4/200916/6/2026
Vulnerabilidad de inyección SQL en asp/includes/contact.asp en QuickerSite v1.8.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sNickName en una acción del perfil sobre default.asp.
ModificadaAlta (7.5)4.0%💥 ExploitQuickersite8/4/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en fckeditor251/editor/filemanager/connectors/asp/upload.asp en QuickerSite v1.8.5 permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un extensión ejecutable, cuando se está accediendo a él, a través de una petición directa…
ModificadaMedia (5)3.0%💥 ExploitQuickersite8/4/200916/6/2026
QuickerSite v1.8.5 permite a atacantes remotos conseguir información sensible a través de una petición a showThumb.aspx sin ningún parámetro, lo que revelará el path de instalación en un mensaje de error.
ModificadaMedia (4.3)1.7%💥 ExploitQuickersite8/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en QuickerSite v1.8.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) close sobre showThumb.aspx; (2) SB_redirect y (3) SB_feedback sobre process_send.asp, como se puede…
ModificadaMedia (5)2.7%💥 ExploitQuickersite8/4/200916/6/2026
mailPage.asp en QuickerSite v1.8.5 permite a atacantes remotos inundar la cuentas de correo con mensajes a través de un gran número de peticiones con un parámetro sEmail modificado.
ModificadaAlta (7.5)2.3%💥 ExploitQuickersite8/4/200916/6/2026
asp/bs_login.asp en QuickerSite v1.8.5 no restringe el acceso de forma adecuada a las funcionalidades administrativas, lo que permite a atacantes remotos (1) cambiar la clave de administrador a través de una acción cSaveAdminPW; (2) modificar información acerca del sitio, como la dirección de contacto, a través de…
ModificadaAlta (7.5)2.5%💥 ExploitComscripts Quick Classifieds30/3/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero en ComScripts TEAM Quick Classifieds v1.0 a través del parámetro DOCUMENT_ROOT a (1) index.php3, (2) locate.php3, (3) search_results.php3, (4) classifieds/index.php3, y(5) classifieds/view.php3; (6) index.php3, (7) manager.php3, (8) pass.php3, (9) remember.php3…
ModificadaMedia (5)2.6%💥 ExploitActivewebsoftwares Quick Tree View .net2/3/200916/6/2026
Quick Tree View .NET v3.1 almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a qtv.mdb
ModificadaAlta (7.6)4.0%—Apple Quicktime Mpeg-2 Playback Component22/1/200916/6/2026
Vulnerabilidad no especificada en Apple QuickTime MPEG-2 Playback Component antes de v7.60.92.0 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una película MPEG-2 manipulada.
ModificadaAlta (9.3)7.7%—Apple Quicktime21/1/200916/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Apple QuickTime en versiones anteriores a 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película QuickTime que contiene datos de ancho…
ModificadaAlta (9.3)8.2%—Apple Quicktime21/1/200916/6/2026
El error en la propiedad signedness de enteros en Apple QuickTime en versiones anteriores 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película codificado de Cinepak con un átomo MDAT diseñado que…
ModificadaAlta (9.3)4.5%—Apple Quicktime21/1/200916/6/2026
Vulnerabilidad no especificada en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo con codificación H.263 manipulado que dispara una corrupción de memoria.
ModificadaAlta (9.3)5.7%—Apple Quicktime21/1/200916/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de un fichero de audio MP3 manipulado.
ModificadaAlta (9.3)9.4%—Apple Quicktime21/1/200916/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a la versión 7.6 permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y ejecutar código arbitrario por medio de un archivo de película AVI con un valor nBlockAlign no válido en la estructura…
Orbitaley — Vulnerabilidades