Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Quickr | 20/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Lotus Quickr para i5/OS antes de 8.0.0.2 Hotfix 11, cuando está deshabilitado el acceso anónimo en los puertos HTTP permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 9.2% | 💥 Exploit | Apple Quicktime | 14/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en ActiveX control in QTPlugin.ocx for Apple QuickTime 7.4.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y la posibilidad de ejecutar código de su elección a través de argumentos largos a los métodos: (1) setBgColor,… | |
| Modificada | Media (6.8) | 4.6% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.4 permite a atacantes remotos ejecutar código de su elección a través de una imagen comprimida manipulada PICT, el cual dispara el desbordamiento durante la decodificación. | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Apple QuickTime versiones anteriores a 7.4, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) y ejecutar código arbitrario por medio de un archivo de película con átomos de Image Descriptor (IDSC) que contiene un tamaño de átomo no… | |
| Modificada | Media (5.8) | 3.8% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Apple QuickTime before 7.4 permite a atacantes remotos ejecutar código de su elección a través de un archivo de película que contiene un registro Macintosh Resource con valor de longitud modificado en la cabecera del recurso, el cual dispara una corrupción de pila. | |
| Modificada | Media (5.8) | 3.0% | — | Apple Quicktime | 16/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.4 permite a atacantes remotos provocar denegación de servicio (fin de la aplicación) y ejecutar código de su elección a través de un archivo de video manipulado Sorenson 3, el cual dispara corrupción de memoria. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple Quicktime | 11/1/2008 | 16/6/2026 | Un desbordamiento de búfer en Apple Quicktime Player versión 7.3.1.70 y otras versiones anteriores a 7.4.1, cuando el tunelado de RTSP está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio de una respuesta Reason-Phrase larga a una petición rtsp://, como es demostrado usando un mensaje de… | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Intuit BookkeepingIntuit ProseriesIntuit QuickbooksIntuit Quicken+4 | 15/12/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX awApi4.AnswerWorks.1 en awApi4.dll 4.0.0.42, como el utilizado por Vantage Linguistics AnswerWorks, y Intuit Clearly Bookkeeping, ProSeries, QuickBooks, Quicken, QuickTax, y TurboTax, permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Media (6.8) | 3.1% | — | Apple Quicktime | 15/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3.1 permite a atacantes remotos ejecutar código de su elección mediante un fichero QTL artesanal. | |
| Modificada | Alta (9.3) | 4.0% | — | Apple Quicktime | 15/12/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el manejador Flash de Apple QuickTime, en versiones anteriores a la 7.3.1, permite que atacantes remotos ejecuten código a su elección, o que se produzcan otros impactos no especificados a través de películas QuickTime manipuladas. | |
| Modificada | Media (5.8) | 8.7% | 💥 Exploit | HP Info CenterHP Quick Launch Button | 13/12/2007 | 16/6/2026 | El control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, permiten a los atacantes remotos leer valores de registro… | |
| Modificada | Alta (9.3) | 8.4% | 💥 Exploit | HP Info CenterHP Quick Launch Button | 13/12/2007 | 16/6/2026 | El control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, en Microsoft Windows anteriores a Vista, permite a los… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | HP Info CenterHP Quick Launch Button | 13/12/2007 | 16/6/2026 | Una vulnerabilidad de salto de ruta (path) absoluta en el control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, permite… | |
| Modificada | Alta (10) | 3.9% | — | Apple Quicktime | 4/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime 7.2 sobre Windows XP permite a atacantes remotos ejecutar código de su elección a través de un vector de ataque desconocido, probablemente una vulnerabilidad diferente que CVE-2007-6166. NOTA: esta información está basada en un aviso poco completo a través de una… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Apple QuicktimeApple Safari | 29/11/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un… | |
| Modificada | Media (6.8) | 3.7% | — | Apple Quicktime | 27/11/2007 | 16/6/2026 | Un error de "aritmética de enteros" en Apple QuickTime 7.2 permite a atacantes remotos ejecutar código de su elección mediante un archivo de película manipulado que contiene un átomo de película (atom movie) con un valor de tamaño grande, lo cual dispara un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (7.6) | 8.1% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante una longitud de código de operación (opcode) UncompressedQuickTimeData inválida en una imagen PICT. | |
| Modificada | Alta (9.3) | 6.3% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante átomos Sample Table Sample Descriptor (STSD) manipulados en un archivo de película. | |
| Modificada | Alta (9.3) | 7.3% | — | Apple Quicktime | 7/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria". | |
| Modificada | Alta (9.3) | 2.4% | — | Apple Quicktime | 4/10/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.2 para Windows XP SP2 y Vista permite a atacantes remotos ejecutar comandos de su elección mediante un URL en el campo qtnext de un archivo QTL manipulado. NOTA: este problema puede estar relacionado con CVE-2006-4965 o CVE-2007-5045. | |
| Modificada | Media (5) | 1.2% | — | Quicksilver Forums | 1/10/2007 | 16/6/2026 | Quicksilver Forums before 1.4.1 permite a atacantes remotos obtener información confidencial al causar errores de conexión no especificados, que revelan la contraseña de la base de datos en el mensaje de error resultante. | |
| Modificada | Media (5) | 1.2% | — | Quicksilver Forums | 1/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Quicksilver Forums versiones anteriores a 1.4.1 permite a atacantes remotos borrar PMs de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 3.5% | — | Apple QuicktimeMozilla Firefox | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.1.5 y anteriores, cuando se ejecutan en sistemas con Mozilla Firefox anterior a 2.0.0.7 instalado, permite a atacantes remotos ejecutar comandos de su elección mediante un archivo de Enlace a Medios QuickTime (QuickTime Media Link o QTL) con un elemento… | |
| Modificada | Alta (9.3) | 6.0% | — | Intuit Quickbooks | 5/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX Intuit QuickBooks Online Edition anterior a 10 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.2% | — | Intuit Quickbooks | 5/9/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el control ActiveX Intuit QuickBooks Online Edition anterior a 10 permite a atacantes remotos crear o sobrescribir ficheros de su elección mediante argumentos no especificados a (1) httpGETToFile, (2) httpPOSTFromFile, y posiblemente otros métodos, que probablemente… |