Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
844 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | IBM Lotus Quickr | 29/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1)editores WYSIWYG (2)durante la creación de un grupo local, (3) durante redireccionamientos HTML, (4) en el HTML-import, (5) en el editor Rich-text, y (6) en la página de enlace del servicio IBM Lotus Quickr 8.1 para Lotus Domino… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Discountedscripts Quick Poll Script | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en code.php de Quick Poll Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetor id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Quicksilver Forums | 12/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Quicksilver Forums 1.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro forums array en una acción de búsqueda. | |
| Modificada | Alta (9.3) | 4.9% | — | Apple Quicklook | 4/8/2008 | 16/6/2026 | QuickLook en Apple Mac OS X 10.4.11 y 10.5.4, permite a atacantes remotos ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo de Microsoft Office, relacionado con la "comprobación de límite" insuficiente. | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Apple QuickTime anterior a 7.5 permite a atacantes remotos ejecutar programas de su elección a través de un archivo manipulado: URLs. | |
| Modificada | Media (6.8) | 4.6% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5 sobre Windows, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un paquete de "scanlines" manipulado un las estructuras de PixData en una imagen PICT. | |
| Modificada | Media (6.8) | 3.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un archivo de ACC-encodec que genera una corrupción de memoria. | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de un contenido "Indeo video codec" manipulado. | |
| Modificada | Media (6.8) | 4.5% | — | Apple Quicktime | 10/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.5, permite a atacantes remotos provocar una denegación de servicio (Caída) y la posibilidad de ejecutar código de su elección a través de una imagen PICT. Vulnerabilidad distinta de CVE-2008-1581. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Quickupcms | 3/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Concepts & Solutions QuickUpCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) nr de (a) frontend/news.php, el parámetro (2) id de (b) events3.php y (c) videos2.php de frontend/, el parámetro (3) y de (d) frontend/events2.php,… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Lotus Quickr | 13/5/2008 | 16/6/2026 | Vulnerabilidad de Secuencias de comandos en sitios cruzados en IBM Lotus Quickr 8.1 versiones anteriores al Hotfix 5 para Windows y AIX, y anteriores al Hotfix 3 para i5/OS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos, relacionada con "editores WYSIWYG." | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Quicktime | 30/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple QuickTime Player de Windows XP SP2 y Vista SP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero media QuickTime manipulado. NOTA: a fecha 29/04/2008, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que… | |
| Modificada | Media (6.8) | 4.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 habilita la deserialización de objetos QTJava por applets de Java no confiables, lo que permite a atacantes remotos ejecutar código de su elección a través de un applet manipulado. | |
| Modificada | Media (6.8) | 7.1% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el manejo atom de la región de saturación (aka crgn) en quicktime.qts en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 permite ejecutar código de su elección a través de un archivo de imagen PICT manipulado, relacionado con un copy loop (bucle de copia) fr memoria terminado incorrectamente. | |
| Modificada | Media (6.8) | 5.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película MP4A con un átomo canal Compositor (aka chan) mal formado. | |
| Modificada | Media (6.8) | 4.7% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el opcode de análisis sintáctico Clip de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en quickTime.qts de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen PICT manipulado con codificación Kodak, relacionado con comprobaciones y mensajes de error. | |
| Modificada | Media (6.8) | 4.0% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente las pistas de video, lo que permite a atacantes remotos ejecutar código de su elección a través de una película manipulada lo que provoca corrupción de la memoria | |
| Modificada | Media (4.3) | 2.3% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Apple QuickTime antes de 7.4.5 no maneja adecuadamente URLs externas en películas, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película VR manipulada con un átomo obji de tamaño cero. | |
| Modificada | Media (6.8) | 5.8% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer en el tratamiento de datos de referencia Atom en Apple QuickTime antes de 7.4.5 permite a atacantes remotos ejecutar código de su elección a través de una película manipulada. | |
| Modificada | Media (6.8) | 6.9% | — | Apple Quicktime | 4/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el controlador de contenido Animation codec de Apple QuickTime antes de 7.4.5 en Windows permite a atacantes remotos ejecutar código de su elección a través de una película manipulada con codificación de longitud de ejecución. | |
| Modificada | Media (4.3) | 1.0% | — | JV2 Quick Gallery | 2/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de… | |
| Modificada | Alta (7.5) | 54% | 💥 Exploit | Tallsoft Quick Tftp Server PRO | 1/4/2008 | 16/6/2026 | Desbordamiento de Búfer basado en Pila en TallSoft Quick TFTP Server Pro 2.1, permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un campo largo field en una petición de lectura o escritura. |