Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 8.2% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Un desbordamiento de enteros en Apple QuickTime anterior a la versión 7.1.5 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una película QuickTime creada con un User Data Atom (UDTA) con un campo Atom size con un… | |
| Modificada | Media (5.8) | 6.0% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Apple QuickTime anterior a versión 7.1.5 permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un archivo QTIF con una descripción de muestra de video que… | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.5 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo MIDI manipulado. | |
| Modificada | Alta (9.3) | 5.9% | — | Apple Quicktime | 5/3/2007 | 16/6/2026 | Desbordamiento de entero en Apple QuickTime anterior a 7.1.5, cuando está instalado en un sistema operativo Windows, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo de video 3GP manipulado. | |
| Modificada | Baja (2.1) | 0.33% | — | Quicksilver Del.icio.us Module | 2/3/2007 | 16/6/2026 | El plug-in Social Bookmarks (del.icio.us) 8F en Quicksilver escribe nombres de usuario y contraseñas en texto plano en el archivo /Library/Logs/Console/UID/Console.log lo caul permite a un usuario local obtener información sensible a través de la lectura de este archivo. | |
| Modificada | Alta (7.6) | 7.5% | 💥 Exploit | Quicksoft Easymail Objects | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer en el método Connect en el componente IMAP4 en Quiksoft EasyMail Objects anterior a 6.5 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host. | |
| Modificada | Media (5) | 1.1% | — | More Quick Tools Greenbrowser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de cruce de dominio en GreenBrowser 3.4.0622 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el sitio… | |
| Modificada | Alta (10) | 6.2% | 💥 Exploit | Telestream Flip4mac Windows Media Components FOR Quicktime | 31/1/2007 | 16/6/2026 | Telestream Flip4Mac Windows Media Components para Quicktime 2.1.0.33 permite a atacantes remotos ejecutar código de su elección mediante un campo ASF_File_Properties_Object artesanal en un fichero WMV, lo cual provoca una corrupción de memoria. | |
| Modificada | Alta (7.1) | 5.8% | — | Apple QuicktimeApple MAC OS X | 30/1/2007 | 16/6/2026 | La función InternalUnpackBits en Apple QuickDraw, como ha sido usado en Quicktime 7.1.3 y otras aplicaciones de Mac OS X 10.4.8 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante un fichero PICT artesanal que… | |
| Modificada | Alta (10) | 6.7% | 💥 Exploit | Apple QuicktimeApple MAC OS X | 26/1/2007 | 16/6/2026 | La función _GetSrcBits32ARGB en App Apple QuickDraw, tal y como lo usa Quicktime 7.1.3 y otras aplicaciones en Mac OS X 10.4.8 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una imagen PICT manipulada… | |
| Modificada | Media (6.8) | 2.0% | — | FastiloOpensolution Quick.car | 16/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en (1) Fastilo 2.0 y (2) Open Solution Quick.Cart 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro p. NOTA: algunos de estos detalles han sido obtenidos de información de… | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Apple Quicktime | 5/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en Apple Quicktime 3 hasta 7.1.3 permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección y listar contenidos del sistema de ficheros mediante un película QuickTime (.MOV) con una pista HREF (HREFTrack) que contiene una etiqueta de… | |
| Modificada | Media (6.8) | 49% | 💥 Exploit | Apple Quicktime | 1/1/2007 | 16/6/2026 | Un desbordamiento de búfer en Apple QuickTime versión 7.1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un URI rtsp:// largo. | |
| Modificada | Alta (7.5) | 2.3% | — | DE Marchi Daniele Quickcam | 31/12/2006 | 16/6/2026 | La función qcamvc_video_init en qcamvc.c en el dispositivo de control De Marchi Daniele QuickCam VC Linux (tambien conocido como quickcam-vc) 1.0.9 y anteriores no valida adecuadamente un limite, disparando una corrupción de memoria, lo cual permite a atacantes remotos ejecutar código de su elección a tavés de objetos… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Open Solution Quick.cart | 8/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en Open Solution Quick.Cart 2.0, cuando register_globals está habilitado, y magic_quotes_gpc está deshabilitado, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro config[db_type] en (1)… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Open Solution Quick.cart | 8/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Open Solution Quick.Cart 2.0, cuando register_globals está habilitado y magic_quotes_gpc está desactivado, permite a atacantes remotos incluir archivos de su elección mediante un .. (punto punto) en el parámetro config[db_type] de (1) actions_admin/other.php y (2)… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Phpquickgallery | 22/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en gallery_top.inc.php de PHPQuickGallery 1.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro textFile. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Opensolution Quick.cms.lite | 10/11/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en general.php in OpenSolution Quick.Cms.Lite 0.3 permite a atacantes remotos incluir ficheros de su elección mediante la secuencia .. (punto punto) a través del parámetro de cookie sLanguage. | |
| Modificada | Alta (7.5) | 1.5% | — | JL Webworks Quickblogger | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en acc.php en QuickBlogger (QB) 1.4 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro page. | |
| Modificada | Media (5) | 13% | 💥 Exploit | Apple Quicktime | 25/9/2006 | 16/6/2026 | Apple QuickTime 7.1.3 Player y sus plug-ins permiten a un atacante remoto ejecutar código JavaScript de su elección y posiblemente llevar a cabo otros ataques mediante un archivo QuickTime Media Link (QTL) con un elemento XML embebido y un parámetro qtnext que identifica recursos fuera del dominio original. NOTA: a… | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Quicksilver Forums | 15/9/2006 | 16/6/2026 | Vulnerabilidad en el fichero de inclusión remota en lib/activeutil.php en Quicksilver Forums (QSF) 1.2.1 y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro set[include_path]. | |
| Modificada | Media (5.1) | 16% | 💥 Exploit | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un trozo de COLOR_64 en una película FLIC(FLC). | |
| Modificada | Media (5.1) | 5.9% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un fichero artesanal FlashPix. | |
| Modificada | Media (5.1) | 7.0% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Apple QuickTime anterior a 7.1.3 permite a atacantes con la complicidad del usuario ejecutar código de su elección a través de una película QuickTime modificada. | |
| Modificada | Media (5.1) | 7.7% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Apple QuickTime anterior 7.1.3 permite a un atacante con la complicidad de un usuario ejecutar código de su elección a través de un fichero artesanal FlashPix (FPX), los cuales dispararán una excepción que conduce a una operación sobre un objeto no inicializado. |