Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

844 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.91%💥 ExploitQt-cute Quicktalk Forum13/3/200816/6/2026
Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)1.8%—IBM Lotus Quickr Server9/3/200816/6/2026
El servidor IBM Lotus Quickr 8.0 y posiblemnte QuickPlace 7.x, no identifica correctamente URIs que contienen cadenas de ataque de secuencias de comandos en sitios cruzados (XSS), lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción Calendar OpenDocument a…
ModificadaMedia (4.3)1.1%—IBM Lotus Quickplace21/2/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en leg/Main.nsf en IBM Lotus Quickplace 7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del sub-parámetro h_SearchString en el parámetro PreSetFields en una acción EditDocument.
ModificadaMedia (4.3)1.1%—IBM Lotus Quickr20/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Lotus Quickr para i5/OS antes de 8.0.0.2 Hotfix 11, cuando está deshabilitado el acceso anónimo en los puertos HTTP permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)9.2%💥 ExploitApple Quicktime14/2/200816/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en ActiveX control in QTPlugin.ocx for Apple QuickTime 7.4.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y la posibilidad de ejecutar código de su elección a través de argumentos largos a los métodos: (1) setBgColor,…
ModificadaMedia (5.8)3.8%—Apple Quicktime16/1/200816/6/2026
Apple QuickTime before 7.4 permite a atacantes remotos ejecutar código de su elección a través de un archivo de película que contiene un registro Macintosh Resource con valor de longitud modificado en la cabecera del recurso, el cual dispara una corrupción de pila.
ModificadaMedia (6.8)4.6%—Apple Quicktime16/1/200816/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a 7.4 permite a atacantes remotos ejecutar código de su elección a través de una imagen comprimida manipulada PICT, el cual dispara el desbordamiento durante la decodificación.
ModificadaAlta (9.3)5.4%—Apple Quicktime16/1/200816/6/2026
Una vulnerabilidad no especificada en Apple QuickTime versiones anteriores a 7.4, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) y ejecutar código arbitrario por medio de un archivo de película con átomos de Image Descriptor (IDSC) que contiene un tamaño de átomo no…
ModificadaMedia (5.8)3.0%—Apple Quicktime16/1/200816/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.4 permite a atacantes remotos provocar denegación de servicio (fin de la aplicación) y ejecutar código de su elección a través de un archivo de video manipulado Sorenson 3, el cual dispara corrupción de memoria.
ModificadaAlta (9.3)12%💥 ExploitApple Quicktime11/1/200816/6/2026
Un desbordamiento de búfer en Apple Quicktime Player versión 7.3.1.70 y otras versiones anteriores a 7.4.1, cuando el tunelado de RTSP está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio de una respuesta Reason-Phrase larga a una petición rtsp://, como es demostrado usando un mensaje de…
ModificadaAlta (9.3)38%💥 ExploitIntuit BookkeepingIntuit ProseriesIntuit QuickbooksIntuit Quicken+415/12/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX awApi4.AnswerWorks.1 en awApi4.dll 4.0.0.42, como el utilizado por Vantage Linguistics AnswerWorks, y Intuit Clearly Bookkeeping, ProSeries, QuickBooks, Quicken, QuickTax, y TurboTax, permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (9.3)4.0%—Apple Quicktime15/12/200716/6/2026
Múltiples vulnerabilidades sin especificar en el manejador Flash de Apple QuickTime, en versiones anteriores a la 7.3.1, permite que atacantes remotos ejecuten código a su elección, o que se produzcan otros impactos no especificados a través de películas QuickTime manipuladas.
ModificadaMedia (6.8)3.1%—Apple Quicktime15/12/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3.1 permite a atacantes remotos ejecutar código de su elección mediante un fichero QTL artesanal.
ModificadaMedia (5.8)8.7%💥 ExploitHP Info CenterHP Quick Launch Button13/12/200716/6/2026
El control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, permiten a los atacantes remotos leer valores de registro…
ModificadaAlta (9.3)30%💥 ExploitHP Info CenterHP Quick Launch Button13/12/200716/6/2026
Una vulnerabilidad de salto de ruta (path) absoluta en el control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, permite…
ModificadaAlta (9.3)8.4%💥 ExploitHP Info CenterHP Quick Launch Button13/12/200716/6/2026
El control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, en Microsoft Windows anteriores a Vista, permite a los…
ModificadaAlta (10)3.9%—Apple Quicktime4/12/200716/6/2026
Vulnerabilidad no especificada en Apple QuickTime 7.2 sobre Windows XP permite a atacantes remotos ejecutar código de su elección a través de un vector de ataque desconocido, probablemente una vulnerabilidad diferente que CVE-2007-6166. NOTA: esta información está basada en un aviso poco completo a través de una…
ModificadaAlta (9.3)42%💥 ExploitApple QuicktimeApple Safari29/11/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un…
ModificadaMedia (6.8)3.7%—Apple Quicktime27/11/200716/6/2026
Un error de "aritmética de enteros" en Apple QuickTime 7.2 permite a atacantes remotos ejecutar código de su elección mediante un archivo de película manipulado que contiene un átomo de película (atom movie) con un valor de tamaño grande, lo cual dispara un desbordamiento de búfer basado en pila.
ModificadaAlta (7.6)8.1%—Apple Quicktime7/11/200716/6/2026
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante una longitud de código de operación (opcode) UncompressedQuickTimeData inválida en una imagen PICT.
ModificadaAlta (9.3)6.3%—Apple Quicktime7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante átomos Sample Table Sample Descriptor (STSD) manipulados en un archivo de película.
ModificadaAlta (9.3)7.3%—Apple Quicktime7/11/200716/6/2026
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria".
ModificadaAlta (9.3)2.4%—Apple Quicktime4/10/200716/6/2026
Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.2 para Windows XP SP2 y Vista permite a atacantes remotos ejecutar comandos de su elección mediante un URL en el campo qtnext de un archivo QTL manipulado. NOTA: este problema puede estar relacionado con CVE-2006-4965 o CVE-2007-5045.
ModificadaMedia (5)1.2%—Quicksilver Forums1/10/200716/6/2026
Vulnerabilidad no especificada en Quicksilver Forums versiones anteriores a 1.4.1 permite a atacantes remotos borrar PMs de su elección mediante vectores no especificados.
ModificadaMedia (5)1.2%—Quicksilver Forums1/10/200716/6/2026
Quicksilver Forums before 1.4.1 permite a atacantes remotos obtener información confidencial al causar errores de conexión no especificados, que revelan la contraseña de la base de datos en el mensaje de error resultante.