Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 9.5% | 💥 Exploit | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una descripción imagen manipulada en un archivo de video Apple, relacionado con la "la firma de extensión". | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.2 en Windows permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero de película que contenga una tipos de regiones de clipping manipuladas (CRNG) | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada. | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PSD comprimida y manipulada. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un archivo de compresión FLC manipulado. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Apple QuickTime anterior a v7.6.2 permite a atacantes remotos ejecutar código de forma arbitraria o producir una denegación de servicio (corrupción de la memoria o caída de aplicación) a través de un una película manipulada compuesta de un fichero de vídeo de Sorenson 3. | |
| Modificada | Alta (9.3) | 5.8% | — | Apple Quicktime | 2/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a la v7.6.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de datos de audio codificados como MS ADPCM en un fichero de película AVI. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Pablosoftwaresolutions Quick'n Easy Mail Server | 11/5/2009 | 16/6/2026 | Vulnerabilidad en el servidor de correo Pablo Software Solutions Quick 'n Easy Mail Server v3.3 que permite a usuarios remotos provocar una denegación de servicio (caída del servicio o excesivo consumo de CPU) a través de múltiples comandos SMTP largos como se ha demostrado con los comandos HELO. | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Qt-cute Quickteam | 6/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Opensolution Quick.cms.lite | 24/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Quick.Cms.Lite 0.5 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Thaiquickcart | 21/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en qc/index.php en ThaiQuickCart v3 permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en la cookie "sLanguage". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en asp/includes/contact.asp en QuickerSite v1.8.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sNickName en una acción del perfil sobre default.asp. | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en fckeditor251/editor/filemanager/connectors/asp/upload.asp en QuickerSite v1.8.5 permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un extensión ejecutable, cuando se está accediendo a él, a través de una petición directa… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | QuickerSite v1.8.5 permite a atacantes remotos conseguir información sensible a través de una petición a showThumb.aspx sin ningún parámetro, lo que revelará el path de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en QuickerSite v1.8.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) close sobre showThumb.aspx; (2) SB_redirect y (3) SB_feedback sobre process_send.asp, como se puede… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | mailPage.asp en QuickerSite v1.8.5 permite a atacantes remotos inundar la cuentas de correo con mensajes a través de un gran número de peticiones con un parámetro sEmail modificado. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Quickersite | 8/4/2009 | 16/6/2026 | asp/bs_login.asp en QuickerSite v1.8.5 no restringe el acceso de forma adecuada a las funcionalidades administrativas, lo que permite a atacantes remotos (1) cambiar la clave de administrador a través de una acción cSaveAdminPW; (2) modificar información acerca del sitio, como la dirección de contacto, a través de… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Comscripts Quick Classifieds | 30/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero en ComScripts TEAM Quick Classifieds v1.0 a través del parámetro DOCUMENT_ROOT a (1) index.php3, (2) locate.php3, (3) search_results.php3, (4) classifieds/index.php3, y(5) classifieds/view.php3; (6) index.php3, (7) manager.php3, (8) pass.php3, (9) remember.php3… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Activewebsoftwares Quick Tree View .net | 2/3/2009 | 16/6/2026 | Quick Tree View .NET v3.1 almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a qtv.mdb | |
| Modificada | Alta (7.6) | 4.0% | — | Apple Quicktime Mpeg-2 Playback Component | 22/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime MPEG-2 Playback Component antes de v7.60.92.0 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una película MPEG-2 manipulada. | |
| Modificada | Alta (9.3) | 7.7% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Apple QuickTime en versiones anteriores a 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película QuickTime que contiene datos de ancho… | |
| Modificada | Alta (9.3) | 8.2% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | El error en la propiedad signedness de enteros en Apple QuickTime en versiones anteriores 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película codificado de Cinepak con un átomo MDAT diseñado que… | |
| Modificada | Alta (9.3) | 4.5% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante un archivo de vídeo con codificación H.263 manipulado que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de un fichero de audio MP3 manipulado. | |
| Modificada | Alta (9.3) | 9.4% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a la versión 7.6 permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y ejecutar código arbitrario por medio de un archivo de película AVI con un valor nBlockAlign no válido en la estructura… |