Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)56%💥 ExploitGate Comm Software Postcast Server PROQuicksoft Easymail Objects31/8/200716/6/2026
Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta…
ModificadaAlta (7.5)1.0%💥 ExploitQuickestore21/7/200716/6/2026
Vulnerabilidad de inyección SQL en insertorder.cfm de QuickEStore 8.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CFTOKEN, vector distinto a CVE-2006-2053.
ModificadaMedia (4.3)1.7%—Quickersite21/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.asp de QuickerSite 1.7.2 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro svalue en una acción search. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)2.8%—Apple Quicktime15/7/200716/6/2026
QuickTime para Java en Apple Quicktime anterior a 7.2 no realiza suficiente "control de acceso", lo cual permite a atacantes remotos obtener información sensible (contenido de la pantalla) mediante applets Java manipulados.
ModificadaAlta (9.3)6.1%—Apple Quicktime15/7/200716/6/2026
Apple Quicktime anterior al 7.2 en el Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un fichero de vídeo modificado que dispara una corrupción de memoria.
ModificadaAlta (9.3)12%💥 ExploitApple Quicktime15/7/200716/6/2026
Desbordamiento de entero en Apple Quicktime anterior a 7.2 en Mac OS X 10.3.9 y 10.4.9 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante los campos (1) title y (2) author modificados artesanalmente en un fichero SMIL, relacionado con cálculos indebidos para reserva de…
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
El diseño del QuickTime para Java en el Apple Quicktime anterior al 7.2 permite a atacantes remotos evitar ciertos controles de seguridad y escribir en procesos de memoria a través de applets de Java, posiblemente conllevando una ejecución de código de su elección.
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
El soporte JDirect de QuickTime para Java en Apple Quicktime anterior a 7.2 expone determinadas interfaces peligrosas, lo cual permite a atacantes remotos ejecutar código de su elección mediante applets Java manipulados.
ModificadaAlta (9.3)6.9%—Apple Quicktime15/7/200716/6/2026
QuickTime para Java en Apple Quicktime versiones anteriores a 7.2 no comprueba los permisos apropiadamente, lo cual permite a atacantes remotos deshabilitar controles de seguridad y ejecutar código de su elección mediante applets Java manipulados.
ModificadaAlta (7.5)4.8%💥 ExploitQt-cute Quicktalk ForumQt-cute Quickticket3/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en QuickTicket versión 1.2 build:20070621 y QuickTalk Forum versión 1.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) t y (2) f en los archivos (a) qti_ind_post.php y (b) qti_ind_post_prt.php; en los parámetros (3) dir y (4)…
ModificadaAlta (7.5)1.1%—Qt-cute Quicktalk Guestbook3/7/200716/6/2026
Vulnerabilidad de inyección SQL en qtg_msg_view.php de QuickTalk guestbook 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.8)2.9%💥 ExploitQt-cute Quickticket3/7/200716/6/2026
Vulnerabilidad de salto de directorio en qti_checkname.php de QuickTicket 1.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang.
ModificadaMedia (6.4)7.9%💥 ExploitQt-cute Quicktalk Forum2/7/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en QuickTalk forum 1.3 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia .. (punto punto) en el parámetro lang a (1) qtf_checkname.php, (2) qtf_j_birth.php, o (3) qtf_j_exists.php.
ModificadaMedia (6.8)3.5%💥 ExploitOpen Solution Quick.cart8/6/200716/6/2026
config/general.php de Quick.Cart 2.2 y versiones anteriores utiliza un nombre de usuario y contraseña por defecto, que permite a atacantes remotos acceder a la aplicación mediante una acción de autenticación a admin.php. NOTA: Esto puede ser utilizado para promocionar y ejecutar código de su elección.
ModificadaAlta (7.5)2.9%💥 ExploitOpen Solution Quick.cart8/6/200716/6/2026
Vulnerabilidad de escalado de directorio en index.php de Open Solution Quick.Cart 2.2 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en una cookie sLanguage, que se usa para definir un valor en config/general.php.
ModificadaAlta (7.1)2.8%—Apple Quicktime29/5/200716/6/2026
Apple QuickTime para Java 7.1.6 en Mac OS X y Windows no limpia zonas de memoria potencialmente sensibles antes de usarla, lo cual permite a atacantes remotos leer la memoria desde un navegador web a través de vectores desconocidos relacionados con applets Java.
ModificadaAlta (9.3)6.0%—Apple Quicktime29/5/200716/6/2026
Apple QuickTime para Java versión 7.1.6 en Mac OS X y Windows, no restringe apropiadamente la subclase de QTObject, lo que permite a atacantes remotos ejecutar código arbitrario por medio de una página web que contiene una clase definida por el usuario que accede a funciones no seguras que pueden ser aprovechadas para…
ModificadaAlta (9.3)5.0%—Apple Quicktime14/5/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.3 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un tamaño atom Sample Table Sample Descriptor (STSD) manipulado en una película QuickTime.
ModificadaAlta (9.3)6.5%—Apple Quicktime26/4/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función JVTCompEncodeFrame en Apple Quicktime versión 7.1.5 y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo MOV H.264 especialmente diseñado.
ModificadaAlta (9.3)5.5%—Apple Quicktime26/4/200716/6/2026
Un desbordamiento de enteros en la función FlipFileTypeAtom_BtoN en Apple Quicktime versión 7.1.5, y otras versiones anteriores a 7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo M4V (MP4) especialmente diseñado.
ModificadaAlta (7.5)1.0%—Open Solution Quick.cart10/3/200716/6/2026
Vulnerabilidad no especificada en OpenSolution Quick.Cart anterior a 2.1 tiene impacto y vectores de ataque desconocidos, relacionados con un "low critical exploit".
ModificadaMedia (5.8)5.4%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado.
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de película QuickTime manipulado.
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo PICT manipulado.
ModificadaMedia (5.8)6.1%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída)y posiblemente ejecutar código de su elección mediante un archivo QTIF manipulado.
Orbitaley — Vulnerabilidades