Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)7.9%—Apple Quicktime21/1/200916/6/2026
Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de la aplicación)y posiblemente ejecutar código de su elección mediante un archivo de vídeo QTVR con átomos THKD manipulados.
ModificadaAlta (9.3)6.8%—Apple Quicktime21/1/200916/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de una URL RTSP manipulada.
ModificadaAlta (9.3)1.9%—CAT Quickheal12/12/200816/6/2026
CAT-QuickHeal v10.00 y posiblemente v9.50, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una…
ModificadaAlta (9.3)9.7%💥 ExploitApple ItunesApple Quicktime10/12/200816/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime Player 7.5.5 e iTunes 8.0.2.20, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y probablemente la ejecución de código de su elección a través de un archivo MOV con "una argumento largo". Relacionado con un "error de…
ModificadaAlta (7.5)1.2%—IBM Lotus Quickr9/10/200816/6/2026
Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anterior a Fix pack 1 (8.1.0.1) permite a los editores borrar paginas que fueron creadas por un autor diferente mediante vectores desconocidos.
ModificadaAlta (7.5)1.2%—IBM Lotus Quickr9/10/200816/6/2026
Una vulnerabilidad no especificada en Lotus Quickr de IBM versiones 8.1 anteriores al Fixpack 1 (8.1.0.1), permite a un administrador de lugares "demote or delete a place superuser group" por medio de vectores desconocidos.
ModificadaAlta (7.8)1.4%—IBM Lotus Quickr9/10/200816/6/2026
Vulnerabilidad inespecifica en IBM Lotus Quickr v8.1 anterior al parche 1 (v8.1.0.1) que permite a atacantes producir una denegación de servicio (caida del sistema) a través de un argumento URL no estandar al comando OpenDocument.NOTA: Debido a la falta de detalles del vendedor, no queda claro que esto sea una…
ModificadaMedia (6.8)1.9%💥 ExploitMysql Quick Admin6/10/200816/6/2026
Una vulnerabilidad de salto de directorio en el fichero index.php del administrador de MySQL EKINdesigns MySQL Quick Admin versiones 1.5.5 anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en la cookie del idioma.
ModificadaMedia (6.8)2.3%💥 ExploitMysql Quick Admin6/10/200816/6/2026
Una vulnerabilidad de salto de directorio en el administrador de MySQL EKINdesigns MySQL Quick Admin 1.5.5, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en el parámetro lang a actions.php. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaMedia (4.3)1.5%💥 ExploitOpensolution Quick.cart24/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para Quick.Cart 3.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de una consulta string.
ModificadaBaja (2.6)1.5%💥 ExploitOpensolution Quick.cms.lite24/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para OpenSolution Quick.Cms.Lite 2.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de la consulta string.
ModificadaAlta (9.3)12%💥 ExploitApple ItunesApple Quicktime18/9/200816/6/2026
Un desbordamiento del búfer en QuickTime versión 7.5.5 y iTunes versión 8.0, de Apple, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) o posiblemente ejecutar código arbitrario por medio de un atributo type largo en una etiqueta de quicktime (1) en una página web o insertado…
ModificadaAlta (9.3)6.1%—Apple QuicktimeIntel Indeo11/9/200816/6/2026
Desbordamiento de búfer basado en pila en QuickTimeInternetExtras.qtx en un codec de Indeo v3.2 (también conocido como IV32) de terceros que no se ha especificado y que es para QuickTime, cuando se utiliza con Apple QuickTime anterior a 7.5.5 en Windows; permite a atacantes remotos ejecutar código de su elección o…
ModificadaMedia (4.3)1.8%—Apple Quicktime11/9/200816/6/2026
Apple QuickTime anterior a 7.5.5 , permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación), a través de una imagen PICT manipulada que induce una lectura fuera de rango.
ModificadaAlta (9.3)4.0%—Apple Quicktime11/9/200816/6/2026
Apple QuickTime anterior a v7.5.5 sobre Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de una imagen PICT manipulada. Relacionado con una "cuestión de puntero inválido".
ModificadaAlta (9.3)8.6%—Apple Quicktime11/9/200816/6/2026
Apple QuickTime anterior a 7.5.5 , no maneja adecuadamente (1) los átomos MDAT de los ficheros de vídeo MP4 en QuickTimeH264.qtx, (2) los átomos MDAT de los ficheros mov de vídeo en QuickTimeH264.scalar y (3) los átomos AVC1 en un tipo de medio desconocido de un componente no especificado; esto permite a atacantes…
ModificadaMedia (6.8)4.5%—Apple Quicktime11/9/200816/6/2026
La función CallComponentFunctionWithStorage en Apple QuickTime anterior a 7.5.5 no maneja adecuadamente una entrada larga en el sample_size_table en "átomos" STSZ, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de película…
ModificadaAlta (9.3)6.6%—Apple Quicktime11/9/200816/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior 7.5.5, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación), mediante un fichero de película QuickTime Virtual Reality (QTVR) con los elementos manipulados (1) maxTilt, (2)…
ModificadaMedia (6.8)3.0%—Apple Quicktime11/9/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple Quicktime anterior a 7.7.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación)a través de una película QuickTime Virtual Reality (QTVR)con átomos panorama manipulados.
ModificadaAlta (9.3)4.0%—Apple Quicktime11/9/200816/6/2026
El archivo ir50_32.qtx en un códec no especificado de terceros de Indeo versión v5 para QuickTime, cuando se utiliza con Apple QuickTime anterior a versión 7.5.5 en Windows, accede a la memoria no inicializada, lo que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaMedia (6.8)4.1%—Apple Quicktime11/9/200816/6/2026
Desbordamiento de entero en Apple QuickTime anterior 7.5.5 sobre Windows, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada que lanza un corrupción de montículo (heap).
ModificadaMedia (6.8)1.9%—Apple Quicktime3/9/200816/6/2026
Apple QuickTime versiones anteriores a 7.4.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de átomos ftyp manipulados en un fichero de película, lo cual dispara una corrupción de memoria.
ModificadaMedia (4.3)1.3%—IBM Lotus Quickr29/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1)editores WYSIWYG (2)durante la creación de un grupo local, (3) durante redireccionamientos HTML, (4) en el HTML-import, (5) en el editor Rich-text, y (6) en la página de enlace del servicio IBM Lotus Quickr 8.1 para Lotus Domino…
ModificadaAlta (7.5)1.00%💥 ExploitDiscountedscripts Quick Poll Script21/8/200816/6/2026
Vulnerabilidad de inyección SQL en code.php de Quick Poll Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetor id.
ModificadaAlta (7.5)1.0%💥 ExploitQuicksilver Forums12/8/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Quicksilver Forums 1.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro forums array en una acción de búsqueda.
Orbitaley — Vulnerabilidades