Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Gate Comm Software Postcast Server PROQuicksoft Easymail Objects | 31/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Quickestore | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en insertorder.cfm de QuickEStore 8.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CFTOKEN, vector distinto a CVE-2006-2053. | |
| Modificada | Media (4.3) | 1.7% | — | Quickersite | 21/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.asp de QuickerSite 1.7.2 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro svalue en una acción search. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 2.8% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | QuickTime para Java en Apple Quicktime anterior a 7.2 no realiza suficiente "control de acceso", lo cual permite a atacantes remotos obtener información sensible (contenido de la pantalla) mediante applets Java manipulados. | |
| Modificada | Alta (9.3) | 6.1% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | Apple Quicktime anterior al 7.2 en el Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un fichero de vídeo modificado que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple Quicktime | 15/7/2007 | 16/6/2026 | Desbordamiento de entero en Apple Quicktime anterior a 7.2 en Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante los campos (1) title y (2) author modificados artesanalmente en un fichero SMIL, relacionado con cálculos indebidos para reserva de… | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | El diseño del QuickTime para Java en el Apple Quicktime anterior al 7.2 permite a atacantes remotos evitar ciertos controles de seguridad y escribir en procesos de memoria a través de applets de Java, posiblemente conllevando una ejecución de código de su elección. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | El soporte JDirect de QuickTime para Java en Apple Quicktime anterior a 7.2 expone determinadas interfaces peligrosas, lo cual permite a atacantes remotos ejecutar código de su elección mediante applets Java manipulados. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 15/7/2007 | 16/6/2026 | QuickTime para Java en Apple Quicktime versiones anteriores a 7.2 no comprueba los permisos apropiadamente, lo cual permite a atacantes remotos deshabilitar controles de seguridad y ejecutar código de su elección mediante applets Java manipulados. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Qt-cute Quicktalk ForumQt-cute Quickticket | 3/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en QuickTicket versión 1.2 build:20070621 y QuickTalk Forum versión 1.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) t y (2) f en los archivos (a) qti_ind_post.php y (b) qti_ind_post_prt.php; en los parámetros (3) dir y (4)… | |
| Modificada | Alta (7.5) | 1.1% | — | Qt-cute Quicktalk Guestbook | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtg_msg_view.php de QuickTalk guestbook 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Qt-cute Quickticket | 3/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en qti_checkname.php de QuickTicket 1.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang. | |
| Modificada | Media (6.4) | 7.9% | 💥 Exploit | Qt-cute Quicktalk Forum | 2/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en QuickTalk forum 1.3 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia .. (punto punto) en el parámetro lang a (1) qtf_checkname.php, (2) qtf_j_birth.php, o (3) qtf_j_exists.php. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Open Solution Quick.cart | 8/6/2007 | 16/6/2026 | config/general.php de Quick.Cart 2.2 y versiones anteriores utiliza un nombre de usuario y contraseña por defecto, que permite a atacantes remotos acceder a la aplicación mediante una acción de autenticación a admin.php. NOTA: Esto puede ser utilizado para promocionar y ejecutar código de su elección. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Open Solution Quick.cart | 8/6/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en index.php de Open Solution Quick.Cart 2.2 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en una cookie sLanguage, que se usa para definir un valor en config/general.php. | |
| Modificada | Alta (7.1) | 2.8% | — | Apple Quicktime | 29/5/2007 | 16/6/2026 | Apple QuickTime para Java 7.1.6 en Mac OS X y Windows no limpia zonas de memoria potencialmente sensibles antes de usarla, lo cual permite a atacantes remotos leer la memoria desde un navegador web a través de vectores desconocidos relacionados con applets Java. | |
| Modificada | Alta (9.3) | 6.0% | — | Apple Quicktime | 29/5/2007 | 16/6/2026 | Apple QuickTime para Java versión 7.1.6 en Mac OS X y Windows, no restringe apropiadamente la subclase de QTObject, lo que permite a atacantes remotos ejecutar código arbitrario por medio de una página web que contiene una clase definida por el usuario que accede a funciones no seguras que pueden ser aprovechadas para… | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Quicktime | 14/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.3 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un tamaño atom Sample Table Sample Descriptor (STSD) manipulado en una película QuickTime. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple Quicktime | 26/4/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en la función JVTCompEncodeFrame en Apple Quicktime versión 7.1.5 y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo MOV H.264 especialmente diseñado. | |
| Modificada | Alta (9.3) | 5.5% | — | Apple Quicktime | 26/4/2007 | 16/6/2026 | Un desbordamiento de enteros en la función FlipFileTypeAtom_BtoN en Apple Quicktime versión 7.1.5, y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo M4V (MP4) especialmente diseñado. | |
| Modificada | Alta (7.5) | 1.0% | — | Open Solution Quick.cart | 10/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en OpenSolution Quick.Cart anterior a 2.1 tiene impacto y vectores de ataque desconocidos, relacionados con un "low critical exploit". | |
| Modificada | Media (5.8) | 5.4% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado. | |
| Modificada | Media (5.8) | 6.1% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de película QuickTime manipulado. | |
| Modificada | Media (5.8) | 6.1% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo PICT manipulado. | |
| Modificada | Media (5.8) | 6.1% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado. |