Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

844 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)43%💥 ExploitApple Quicktime31/8/201016/6/2026
La función IPersistPropertyBag2::Read en QTPlugin.ocx en Apple QuickTime 6.x, 7.x y otras versiones permite a atacantes remotos ejecutar código arbitrario a través del atributo _Marshaled_pUnk, lo que provoca que deserialice un puntero no confiable.
ModificadaAlta (9.3)34%💥 ExploitApple Quicktime16/8/201016/6/2026
Desbordamiento de buffer basado en pila en la funcionalidad "error-logging" de Apple QuickTime en versiones anteriores a la v7.6.7 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video modificado.
ModificadaAlta (7.5)0.97%💥 ExploitSchlu.net COM Quickfaq25/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente QuickFAQ (com_quickfaq) 1.0.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en una acción category a index.php.
ModificadaBaja (2.1)0.99%—Quicksketch Filefield21/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo FileField v5.x anteriores a v5.x-2.5 y v6.x anteriores a v6.x-3.4 para Drupal. Permite a usuarios remotos autenticados, con permisos de creacción o edición y la caracterísitica de "Ruta a fichero" o "URL a fichero" activada, inyectar codigo…
ModificadaMedia (4.3)1.5%💥 ExploitJcink Php-quick-arcade3/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en acpmoderate.php en PHP-Quick-Arcade (PHPQA) v3.0.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "serv".
ModificadaAlta (7.5)1.0%💥 ExploitJcink Php-quick-arcade3/5/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP-Quick-Arcade (PHPQA) v3.0.21 permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro phpqa_user_c a Arcade.php y (2) el parámetro id a acpmoderate.php.
ModificadaAlta (7.5)1.1%💥 ExploitBhavesh Chauhan COM Quicknews21/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Quick News (com_quicknews) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "newsid" en una acción view_item al index.php.
ModificadaAlta (9.3)3.7%—Apple Quicktime31/3/201016/6/2026
Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de la aplicación) mediante una imagen BMP manipulada.
ModificadaAlta (9.3)12%—Apple Quicktime31/3/201016/6/2026
El desbordamiento de búfer en la región heap de la memoria en el archivo QuickTime.qts en QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una imagen PICT con un BkPixPat Opcode…
ModificadaAlta (9.3)5.9%—Apple Quicktime31/3/201016/6/2026
QuickTime de Apple anterior a versión 7.6.6 sobre Windows, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de tablas de color especialmente diseñadas en un archivo de película, relacionadas con datos de MediaVideo…
ModificadaAlta (9.3)3.8%—Apple Quicktime31/3/201016/6/2026
Desbordamiento de entero en Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen PICT manipulada.
ModificadaMedia (5)2.9%💥 ExploitOlivier Michaud Pierre-yves Quickdev4php18/3/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en download.php en Quickdev 4 PHP, permite a atacantes remotos leer ficheros locales de su elección mediante secuencias de salto de directorio (punto punto )en el parámetro file
ModificadaMedia (4.3)1.5%💥 ExploitPhplemon Adquick10/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en account.php en phplemon AdQuick v2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "red_url".
ModificadaMedia (6.8)1.3%—IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,…
ModificadaMedia (4.3)3.5%💥 ExploitIBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr…
ModificadaAlta (7.2)0.70%💥 ExploitQuickheal Antivirus Plus 2009Quickheal Total Security 20094/1/201016/6/2026
Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya,…
ModificadaMedia (6.8)0.65%—Opensolution Quick.cmsOpensolution Quick.cms.lite1/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.CMS v2.4 y Quick.CMS.Lite v2.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran páginas web a través de una acción p-delete a admin.php, y posiblemente (2) borrar productos…
ModificadaMedia (6.8)1.00%💥 ExploitOpensolution Quick.cart1/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.Cart v3.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran pedidos a través de la acción orders-delete a admin.php, y posiblemente (2) borrar productos o (3) borrar páginas…
ModificadaAlta (7.5)2.2%—Quicksketch Filefield26/10/200916/6/2026
La función filefield_file_download en módulo de Drupal, FileField v6.x-3.1, no comprueba de forma adecuada los permisos de acceso al nodo para los ficheros privados del núcleo, lo que permite a los atacantes remotos acceder a ficheros no autorizados a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—IBM Lotus Quickr29/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Quickr v8.1.0 servicios para WebSphere Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del nombre de fichero de un fichero .odt en Lotus Quickr place,…
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de película H.264 manipulado.
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de un archivo FlashPix manipulado.
ModificadaAlta (9.3)5.7%—Apple Quicktime10/9/200916/6/2026
Desbordamiento de búfer en Apple QuickTime en versiones anteriores a la v7.6.4 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de un fichero de video MPEG-4 modificado.
ModificadaAlta (9.3)4.9%—Apple Quicktime10/9/200916/6/2026
Apple QuickTime anterior a v7.6.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un fichero de película H.264 manipulado.
ModificadaMedia (6.5)0.88%💥 ExploitAbsoluteanime Prime Quick Style3/9/200916/6/2026
Vulnerabilidad de inyección SQL en root/includes/prime_quick_style.php en el complemento Prime Quick Style anterior a v1.2.3 para phpBB v3 permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro prime_quick_style en ucp.php.