Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
791 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 4.6% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película artesanal H.624 | |
| Modificada | Media (5.1) | 6.7% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a rtavés de una imagen artesanal SGI. | |
| Modificada | Media (5.1) | 6.2% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película H.624 artesanal, una cuestión diferente a CVE-2006-4381. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Knusperleicht Quickie | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en quickie.php en Knusperleicht Quickie, probablemente 0.2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro QUICK_PATH. | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Mcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+5 | 1/8/2006 | 16/6/2026 | Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar… | |
| Modificada | Media (6.5) | 4.1% | — | Pablo Software Solutions Quick N Easy FTP Server | 25/7/2006 | 16/6/2026 | Desbordamiento de búfer en Quick'n Easy FTP Server 3.0 permite a usuarios remotos validados ejecutar comandos de su elección a través de una argumento a el comando LIST, un asunto diferente que CVE-2006-2027. | |
| Modificada | Baja (2.6) | 1.4% | — | Joesph Leung Quickzip | 30/6/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en QuickZip v3.06.3 permite a atacantes remotos asistidos por usuario sobre escribir ficheros de su elección o directorios a través de secuencias .. (punto punto) en nombres de fichero dentro de archivos (1) TAR,(2) GZ, y (3) JAR. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.9% | — | Okscripts Quicklinks | 13/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.php in OkScripts QuickLinks 1.1 allows remote attackers to inject arbitrary web script or HTML via the q parameter. | |
| Modificada | Alta (7.5) | 6.9% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted BMP file that triggers the overflow in the ReadBMP function. NOTE: this issue was originally included as item 3 in CVE-2006-1983, but it has been given a separate identifier because it is a distinct… | |
| Modificada | Media (5.1) | 4.4% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime H.264 (M4V) video format file. | |
| Modificada | Media (5.1) | 6.5% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a H.264 (M4V) video format file with a certain modified size value. | |
| Modificada | Media (5.1) | 7.3% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file with malformed image data. | |
| Modificada | Media (5.1) | 5.2% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime Flash (SWF) file. | |
| Modificada | Media (5.1) | 7.1% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Stack-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file containing malformed font information. | |
| Modificada | Media (5.1) | 6.8% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime MPEG4 (M4P) video format file. | |
| Modificada | Media (5.1) | 3.6% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Integer overflow in Apple QuickTime Player before 7.1 allows remote attackers to execute arbitrary code via a crafted JPEG image. | |
| Modificada | Media (5.1) | 5.5% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime movie (.MOV), as demonstrated via a large size for a udta Atom. | |
| Modificada | Media (5.1) | 4.4% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to cause a denial of service or execute arbitrary code via a crafted QuickTime movie (.MOV). | |
| Modificada | Media (5.1) | 5.2% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime AVI video format file. | |
| Modificada | Media (6.4) | 1.6% | — | Quickestore | 26/4/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in QuickEStore 7.9 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the OrderID parameter in (a) shipping.cfm and (b) checkout.cfm, (2) ItemID parameter in (c) proddetail.cfm, (3) SubCatID parameter in (d) index.cfm, the (4) CategoryID parameter in (e)… | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Pablo Software Solutions Quick N Easy FTP Server | 26/4/2006 | 16/6/2026 | Buffer overflow in Unicode processing in the logging functionality in Pablo Software Solutions Quick 'n Easy FTP Server Professional and Lite, probably 3.0, allows remote authenticated users to execute arbitrary code by sending a command with a long argument, which triggers a buffer overflow when an admin selects the… | |
| Modificada | Alta (7.5) | 1.8% | — | JL Webworks Quickblogger | 14/4/2006 | 16/6/2026 | Directory traversal vulnerability in acc.php in QuickBlogger 1.4 allows remote attackers to read or include arbitrary local files via the request parameter. NOTE: this issue can also produce resultant XSS when the associated include statement fails. | |
| Modificada | Media (5) | 2.1% | — | Pablo Software Solutions Baby ASP WEB ServerPablo Software Solutions Quick AND Easy WEB Server | 25/3/2006 | 16/6/2026 | The (a) Quick 'n Easy Web Server before 3.1.1 and (b) Baby ASP Web Server 2.7.2 allows remote attackers to obtain the source code of ASP files via (1) . (dot) and (2) space characters in the extension of a URL. | |
| Modificada | Media (6.8) | 6.0% | — | Apple ItunesApple Quicktime | 19/3/2006 | 16/6/2026 | Integer overflow in Apple QuickTime Player 7.0.3 and 7.0.4 and iTunes 6.0.1 and 6.0.2 allows remote attackers to execute arbitrary code via a FlashPix (FPX) image that contains a field that specifies a large number of blocks. | |
| Modificada | Alta (7.5) | 8.6% | — | Apple Quicktime | 31/12/2005 | 16/6/2026 | Heap-based buffer overflow in Apple Quicktime before 7.0.4 allows remote attackers to execute arbitrary code via a GIF image file with a crafted Netscape Navigator Application Extension Block that modifies the heap in the Picture Modifier block. |