Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.9%—Apple Quicklook4/8/200816/6/2026
QuickLook en Apple Mac OS X 10.4.11 y 10.5.4, permite a atacantes remotos ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de Microsoft Office, relacionado con la "comprobación de límite" insuficiente.
ModificadaMedia (6.8)4.1%—Apple Quicktime10/6/200816/6/2026
Apple QuickTime anterior a 7.5 permite a atacantes remotos ejecutar programas de su elección a través de un archivo manipulado: URLs.
ModificadaMedia (6.8)4.6%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5 sobre Windows, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un paquete de "scanlines" manipulado un las estructuras de PixData en una imagen PICT.
ModificadaMedia (6.8)3.7%—Apple Quicktime10/6/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un archivo de ACC-encodec que genera una corrupción de memoria.
ModificadaMedia (6.8)4.5%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de una imagen PICT. Vulnerabilidad distinta de CVE-2008-1581.
ModificadaMedia (6.8)5.7%—Apple Quicktime10/6/200816/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un contenido "Indeo video codec" manipulado.
ModificadaAlta (7.5)1.00%💥 ExploitQuickupcms3/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Concepts & Solutions QuickUpCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) nr de (a) frontend/news.php, el parámetro (2) id de (b) events3.php y (c) videos2.php de frontend/, el parámetro (3) y de (d) frontend/events2.php,…
ModificadaMedia (4.3)1.2%—IBM Lotus Quickr13/5/200816/6/2026
Vulnerabilidad de Secuencias de comandos en sitios cruzados en IBM Lotus Quickr 8.1 versiones anteriores al Hotfix 5 para Windows y AIX, y anteriores al Hotfix 3 para i5/OS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos, relacionada con "editores WYSIWYG."
ModificadaAlta (9.3)3.4%—Apple Quicktime30/4/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime Player de Windows XP SP2 y Vista SP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero media QuickTime manipulado. NOTA: a fecha 29/04/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que…
ModificadaMedia (6.8)7.1%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en el manejo atom de la región de saturación (aka crgn) en quicktime.qts en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película VR manipulada con un átomo obji de tamaño cero.
ModificadaMedia (4.3)2.3%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 no maneja adecuadamente URLs externas en películas, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (6.8)4.7%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en el opcode de análisis sintáctico Clip de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado.
ModificadaMedia (6.8)4.1%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 habilita la deserialización de objetos QTJava por applets de Java no confiables, lo que permite a atacantes remotos ejecutar código de su elección a través de un applet manipulado.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en el controlador de contenido Animation codec de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de una película manipulada con codificación de longitud de ejecución.
ModificadaMedia (6.8)5.8%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer en el tratamiento de datos de referencia Atom en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado con codificación Kodak, relacionado con comprobaciones y mensajes de error.
ModificadaMedia (6.8)6.9%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 permite ejecutar código de su elección a través de un archivo de imagen PICT manipulado, relacionado con un copy loop (bucle de copia) fr memoria terminado incorrectamente.
ModificadaMedia (6.8)4.0%—Apple Quicktime4/4/200816/6/2026
Apple QuickTime antes de 7.4.5 no maneja adecuadamente las pistas de video, lo que permite a atacantes remotos ejecutar código de su elección a través de una película manipulada lo que provoca corrupción de la memoria
ModificadaMedia (6.8)5.7%—Apple Quicktime4/4/200816/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película MP4A con un átomo canal Compositor (aka chan) mal formado.
ModificadaMedia (4.3)1.0%—JV2 Quick Gallery2/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de…
ModificadaAlta (7.5)54%💥 ExploitTallsoft Quick Tftp Server PRO1/4/200816/6/2026
Desbordamiento de Búfer basado en Pila en TallSoft Quick TFTP Server Pro 2.1, permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un campo largo field en una petición de lectura o escritura.
ModificadaMedia (6.8)0.91%💥 ExploitQt-cute Quicktalk Forum13/3/200816/6/2026
Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)1.8%—IBM Lotus Quickr Server9/3/200816/6/2026
El servidor IBM Lotus Quickr 8.0 y posiblemnte QuickPlace 7.x, no identifica correctamente URIs que contienen cadenas de ataque de secuencias de comandos en sitios cruzados (XSS), lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción Calendar OpenDocument a…
ModificadaMedia (4.3)1.1%—IBM Lotus Quickplace21/2/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en leg/Main.nsf en IBM Lotus Quickplace 7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del sub-parámetro h_SearchString en el parámetro PreSetFields en una acción EditDocument.
Orbitaley — Vulnerabilidades