Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

791 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)8.2%—Apple Quicktime5/3/200716/6/2026
Un desbordamiento de enteros en Apple QuickTime anterior a la versión 7.1.5 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una película QuickTime creada con un User Data Atom (UDTA) con un campo Atom size con un…
ModificadaMedia (5.8)6.0%—Apple Quicktime5/3/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a versión 7.1.5 permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un archivo QTIF con una descripción de muestra de video que…
ModificadaAlta (9.3)6.9%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo MIDI manipulado.
ModificadaAlta (9.3)5.9%—Apple Quicktime5/3/200716/6/2026
Desbordamiento de entero en Apple QuickTime anterior a 7.1.5, cuando está instalado en un sistema operativo Windows, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de video 3GP manipulado.
ModificadaBaja (2.1)0.33%—Quicksilver Del.icio.us Module2/3/200716/6/2026
El plug-in Social Bookmarks (del.icio.us) 8F en Quicksilver escribe nombres de usuario y contraseñas en texto plano en el archivo /Library/Logs/Console/UID/Console.log lo caul permite a un usuario local obtener información sensible a través de la lectura de este archivo.
ModificadaAlta (7.6)7.5%💥 ExploitQuicksoft Easymail Objects21/2/200716/6/2026
Desbordamiento de búfer en el método Connect en el componente IMAP4 en Quiksoft EasyMail Objects anterior a 6.5 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host.
ModificadaMedia (5)1.1%—More Quick Tools Greenbrowser9/2/200716/6/2026
Vulnerabilidad de cruce de dominio en GreenBrowser 3.4.0622 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el sitio…
ModificadaAlta (10)6.2%💥 ExploitTelestream Flip4mac Windows Media Components FOR Quicktime31/1/200716/6/2026
Telestream Flip4Mac Windows Media Components para Quicktime 2.1.0.33 permite a atacantes remotos ejecutar código de su elección mediante un campo ASF_File_Properties_Object artesanal en un fichero WMV, lo cual provoca una corrupción de memoria.
ModificadaAlta (7.1)5.8%—Apple QuicktimeApple MAC OS X30/1/200716/6/2026
La función InternalUnpackBits en Apple QuickDraw, como ha sido usado en Quicktime 7.1.3 y otras aplicaciones de Mac OS X 10.4.8 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante un fichero PICT artesanal que…
ModificadaAlta (10)6.7%💥 ExploitApple QuicktimeApple MAC OS X26/1/200716/6/2026
La función _GetSrcBits32ARGB en App Apple QuickDraw, tal y como lo usa Quicktime 7.1.3 y otras aplicaciones en Mac OS X 10.4.8 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una imagen PICT manipulada…
ModificadaMedia (6.8)2.0%—FastiloOpensolution Quick.car16/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en (1) Fastilo 2.0 y (2) Open Solution Quick.Cart 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro p. NOTA: algunos de estos detalles han sido obtenidos de información de…
ModificadaMedia (6.8)5.7%💥 ExploitApple Quicktime5/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en Apple Quicktime 3 hasta 7.1.3 permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección y listar contenidos del sistema de ficheros mediante un película QuickTime (.MOV) con una pista HREF (HREFTrack) que contiene una etiqueta de…
ModificadaMedia (6.8)49%💥 ExploitApple Quicktime1/1/200716/6/2026
Un desbordamiento de búfer en Apple QuickTime versión 7.1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un URI rtsp:// largo.
ModificadaAlta (7.5)2.3%—DE Marchi Daniele Quickcam31/12/200616/6/2026
La función qcamvc_video_init en qcamvc.c en el dispositivo de control De Marchi Daniele QuickCam VC Linux (tambien conocido como quickcam-vc) 1.0.9 y anteriores no valida adecuadamente un limite, disparando una corrupción de memoria, lo cual permite a atacantes remotos ejecutar código de su elección a tavés de objetos…
ModificadaMedia (6.8)2.1%💥 ExploitOpen Solution Quick.cart8/12/200616/6/2026
Múltiples vulnerabilidades de escalado de directorio en Open Solution Quick.Cart 2.0, cuando register_globals está habilitado, y magic_quotes_gpc está deshabilitado, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro config[db_type] en (1)…
ModificadaMedia (6.8)2.0%💥 ExploitOpen Solution Quick.cart8/12/200616/6/2026
Múltiples vulnerabilidades de salto de directorio en Open Solution Quick.Cart 2.0, cuando register_globals está habilitado y magic_quotes_gpc está desactivado, permite a atacantes remotos incluir archivos de su elección mediante un .. (punto punto) en el parámetro config[db_type] de (1) actions_admin/other.php y (2)…
ModificadaMedia (6.8)2.9%💥 ExploitPhpquickgallery22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en gallery_top.inc.php de PHPQuickGallery 1.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro textFile.
ModificadaMedia (5)2.4%💥 ExploitOpensolution Quick.cms.lite10/11/200616/6/2026
Vulnerabilidad de escalado de directorio en general.php in OpenSolution Quick.Cms.Lite 0.3 permite a atacantes remotos incluir ficheros de su elección mediante la secuencia .. (punto punto) a través del parámetro de cookie sLanguage.
ModificadaAlta (7.5)1.5%—JL Webworks Quickblogger29/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en acc.php en QuickBlogger (QB) 1.4 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro page.
ModificadaMedia (5)13%💥 ExploitApple Quicktime25/9/200616/6/2026
Apple QuickTime 7.1.3 Player y sus plug-ins permiten a un atacante remoto ejecutar código JavaScript de su elección y posiblemente llevar a cabo otros ataques mediante un archivo QuickTime Media Link (QTL) con un elemento XML embebido y un parámetro qtnext que identifica recursos fuera del dominio original. NOTA: a…
ModificadaAlta (7.5)7.8%💥 ExploitQuicksilver Forums15/9/200616/6/2026
Vulnerabilidad en el fichero de inclusión remota en lib/activeutil.php en Quicksilver Forums (QSF) 1.2.1 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro set[include_path].
ModificadaMedia (5.1)16%💥 ExploitApple Quicktime12/9/200616/6/2026
Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un trozo de COLOR_64 en una película FLIC(FLC).
ModificadaMedia (5.1)5.9%—Apple Quicktime12/9/200616/6/2026
Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un fichero artesanal FlashPix.
ModificadaMedia (5.1)7.0%—Apple Quicktime12/9/200616/6/2026
Múltiples desbordamientos de búfer en Apple QuickTime anterior a 7.1.3 permite a atacantes con la complicidad del usuario ejecutar código de su elección a través de una película QuickTime modificada.
ModificadaMedia (5.1)7.7%—Apple Quicktime12/9/200616/6/2026
Apple QuickTime anterior 7.1.3 permite a un atacante con la complicidad de un usuario ejecutar código de su elección a través de un fichero artesanal FlashPix (FPX), los cuales dispararán una excepción que conduce a una operación sobre un objeto no inicializado.
Orbitaley — Vulnerabilidades