Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 7.9% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en QuickTime de Apple antes de v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de la aplicación)y posiblemente ejecutar código de su elección mediante un archivo de vídeo QTVR con átomos THKD manipulados. | |
| Modificada | Alta (9.3) | 6.8% | — | Apple Quicktime | 21/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a v7.6 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección a través de una URL RTSP manipulada. | |
| Modificada | Alta (9.3) | 1.9% | — | CAT Quickheal | 12/12/2008 | 16/6/2026 | CAT-QuickHeal v10.00 y posiblemente v9.50, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una… | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Apple ItunesApple Quicktime | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime Player 7.5.5 e iTunes 8.0.2.20, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y probablemente la ejecución de código de su elección a través de un archivo MOV con "una argumento largo". Relacionado con un "error de… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Lotus Quickr | 9/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en IBM Lotus Quickr 8.1 anterior a Fix pack 1 (8.1.0.1) permite a los editores borrar paginas que fueron creadas por un autor diferente mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Lotus Quickr | 9/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Lotus Quickr de IBM versiones 8.1 anteriores al Fixpack 1 (8.1.0.1), permite a un administrador de lugares "demote or delete a place superuser group" por medio de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.4% | — | IBM Lotus Quickr | 9/10/2008 | 16/6/2026 | Vulnerabilidad inespecifica en IBM Lotus Quickr v8.1 anterior al parche 1 (v8.1.0.1) que permite a atacantes producir una denegación de servicio (caida del sistema) a través de un argumento URL no estandar al comando OpenDocument.NOTA: Debido a la falta de detalles del vendedor, no queda claro que esto sea una… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el fichero index.php del administrador de MySQL EKINdesigns MySQL Quick Admin versiones 1.5.5 anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en la cookie del idioma. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el administrador de MySQL EKINdesigns MySQL Quick Admin 1.5.5, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en el parámetro lang a actions.php. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Opensolution Quick.cart | 24/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para Quick.Cart 3.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de una consulta string. | |
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Opensolution Quick.cms.lite | 24/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para OpenSolution Quick.Cms.Lite 2.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de la consulta string. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple ItunesApple Quicktime | 18/9/2008 | 16/6/2026 | Un desbordamiento del búfer en QuickTime versión 7.5.5 y iTunes versión 8.0, de Apple, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) o posiblemente ejecutar código arbitrario por medio de un atributo type largo en una etiqueta de quicktime (1) en una página web o insertado… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple QuicktimeIntel Indeo | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en QuickTimeInternetExtras.qtx en un codec de Indeo v3.2 (también conocido como IV32) de terceros que no se ha especificado y que es para QuickTime, cuando se utiliza con Apple QuickTime anterior a 7.5.5 en Windows; permite a atacantes remotos ejecutar código de su elección o… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5.5 , permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación), a través de una imagen PICT manipulada que induce una lectura fuera de rango. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a v7.5.5 sobre Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (Caída de aplicación) a través de una imagen PICT manipulada. Relacionado con una "cuestión de puntero inválido". | |
| Modificada | Alta (9.3) | 8.6% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5.5 , no maneja adecuadamente (1) los átomos MDAT de los ficheros de vídeo MP4 en QuickTimeH264.qtx, (2) los átomos MDAT de los ficheros mov de vídeo en QuickTimeH264.scalar y (3) los átomos AVC1 en un tipo de medio desconocido de un componente no especificado; esto permite a atacantes… | |
| Modificada | Media (6.8) | 4.5% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | La función CallComponentFunctionWithStorage en Apple QuickTime anterior a 7.5.5 no maneja adecuadamente una entrada larga en el sample_size_table en "átomos" STSZ, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de película… | |
| Modificada | Alta (9.3) | 6.6% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior 7.5.5, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación), mediante un fichero de película QuickTime Virtual Reality (QTVR) con los elementos manipulados (1) maxTilt, (2)… | |
| Modificada | Media (6.8) | 3.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple Quicktime anterior a 7.7.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación)a través de una película QuickTime Virtual Reality (QTVR)con átomos panorama manipulados. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | El archivo ir50_32.qtx en un códec no especificado de terceros de Indeo versión v5 para QuickTime, cuando se utiliza con Apple QuickTime anterior a versión 7.5.5 en Windows, accede a la memoria no inicializada, lo que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 11/9/2008 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior 7.5.5 sobre Windows, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen PICT manipulada que lanza un corrupción de montículo (heap). | |
| Modificada | Media (6.8) | 1.9% | — | Apple Quicktime | 3/9/2008 | 16/6/2026 | Apple QuickTime versiones anteriores a 7.4.5 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de átomos ftyp manipulados en un fichero de película, lo cual dispara una corrupción de memoria. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Lotus Quickr | 29/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1)editores WYSIWYG (2)durante la creación de un grupo local, (3) durante redireccionamientos HTML, (4) en el HTML-import, (5) en el editor Rich-text, y (6) en la página de enlace del servicio IBM Lotus Quickr 8.1 para Lotus Domino… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Discountedscripts Quick Poll Script | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en code.php de Quick Poll Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetor id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Quicksilver Forums | 12/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Quicksilver Forums 1.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro forums array en una acción de búsqueda. |