Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicklook | 4/8/2008 | 16/6/2026 | QuickLook en Apple Mac OS X 10.4.11 y 10.5.4, permite a atacantes remotos ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de Microsoft Office, relacionado con la "comprobación de límite" insuficiente. | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5 permite a atacantes remotos ejecutar programas de su elección a través de un archivo manipulado: URLs. | |
| Modificada | Media (6.8) | 4.6% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5 sobre Windows, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un paquete de "scanlines" manipulado un las estructuras de PixData en una imagen PICT. | |
| Modificada | Media (6.8) | 3.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un archivo de ACC-encodec que genera una corrupción de memoria. | |
| Modificada | Media (6.8) | 4.5% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de una imagen PICT. Vulnerabilidad distinta de CVE-2008-1581. | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un contenido "Indeo video codec" manipulado. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Quickupcms | 3/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Concepts & Solutions QuickUpCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) nr de (a) frontend/news.php, el parámetro (2) id de (b) events3.php y (c) videos2.php de frontend/, el parámetro (3) y de (d) frontend/events2.php,… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Lotus Quickr | 13/5/2008 | 16/6/2026 | Vulnerabilidad de Secuencias de comandos en sitios cruzados en IBM Lotus Quickr 8.1 versiones anteriores al Hotfix 5 para Windows y AIX, y anteriores al Hotfix 3 para i5/OS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos, relacionada con "editores WYSIWYG." | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 30/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime Player de Windows XP SP2 y Vista SP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero media QuickTime manipulado. NOTA: a fecha 29/04/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que… | |
| Modificada | Media (6.8) | 7.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el manejo atom de la región de saturación (aka crgn) en quicktime.qts en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película VR manipulada con un átomo obji de tamaño cero. | |
| Modificada | Media (4.3) | 2.3% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente URLs externas en películas, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (6.8) | 4.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el opcode de análisis sintáctico Clip de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado. | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 habilita la deserialización de objetos QTJava por applets de Java no confiables, lo que permite a atacantes remotos ejecutar código de su elección a través de un applet manipulado. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el controlador de contenido Animation codec de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de una película manipulada con codificación de longitud de ejecución. | |
| Modificada | Media (6.8) | 5.8% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el tratamiento de datos de referencia Atom en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado con codificación Kodak, relacionado con comprobaciones y mensajes de error. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 permite ejecutar código de su elección a través de un archivo de imagen PICT manipulado, relacionado con un copy loop (bucle de copia) fr memoria terminado incorrectamente. | |
| Modificada | Media (6.8) | 4.0% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente las pistas de video, lo que permite a atacantes remotos ejecutar código de su elección a través de una película manipulada lo que provoca corrupción de la memoria | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película MP4A con un átomo canal Compositor (aka chan) mal formado. | |
| Modificada | Media (4.3) | 1.0% | — | JV2 Quick Gallery | 2/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de… | |
| Modificada | Alta (7.5) | 54% | 💥 Exploit | Tallsoft Quick Tftp Server PRO | 1/4/2008 | 16/6/2026 | Desbordamiento de Búfer basado en Pila en TallSoft Quick TFTP Server Pro 2.1, permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un campo largo field en una petición de lectura o escritura. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Qt-cute Quicktalk Forum | 13/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 1.8% | — | IBM Lotus Quickr Server | 9/3/2008 | 16/6/2026 | El servidor IBM Lotus Quickr 8.0 y posiblemnte QuickPlace 7.x, no identifica correctamente URIs que contienen cadenas de ataque de secuencias de comandos en sitios cruzados (XSS), lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción Calendar OpenDocument a… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Quickplace | 21/2/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en leg/Main.nsf en IBM Lotus Quickplace 7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del sub-parámetro h_SearchString en el parámetro PreSetFields en una acción EditDocument. |