Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
844 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Postfix server for Apple Mac OS X 10.3.6, when using CRAM-MD5, allows remote attackers to send mail without authentication by replaying authentication information. | |
| Modificada | Media (5) | 1.6% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Apache for Apple Mac OS X 10.2.8 and 10.3.6 allows remote attackers to read files and resource fork content via HTTP requests to certain special file names related to multiple data streams in HFS+, which bypass Apache file handles. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | The Application Framework (AppKit) for Apple Mac OS X 10.2.8 and 10.3.6 does not properly restrict access to a secure text input field, which allows local users to read keyboard input from other applications within the same window session. | |
| Modificada | Media (5.1) | 3.2% | — | Apple Quicktime | 7/7/2004 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime (QuickTime.qts) anteriores a 6.5.1 permite a atacantes ejecutar código de se elección mediante un "número de entradas" grande en la tabla de datos sample-to-chunk de un fichero de película .mov, lo que lleva un desbordamiento de búfer basado en el montón. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Apple QuicktimeAIApple Darwin Streaming ServerAI | 31/12/2003 | 16/6/2026 | Integer overflow in MP3Broadcaster for Apple QuickTime/Darwin Streaming Server 4.1.3 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via malformed ID3 tags in MP3 files. | |
| Modificada | Media (4.3) | 1.2% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | Directory traversal vulnerability in parse_xml.cg Apple Darwin Streaming Server 4.1.2 and Apple Quicktime Streaming Server 4.1.1 allows remote attackers to read arbitrary files via a ... (triple dot) in the filename parameter. | |
| Modificada | Alta (7.5) | 9.3% | — | Apple Quicktime | 2/4/2003 | 16/6/2026 | Apple QuickTime Player 5.x y 6.0 para Windows, permiten a atacantes remotos la ejecución arbitraria de código mediante una URL QuickTime adecuada. | |
| Modificada | Media (5) | 1.4% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos realizar un listado arbitrario de directorios. | |
| Modificada | Alta (7.5) | 2.3% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución de cierto código mediante a una petición al puerto 7070 con la rutina como argumento del método rtsp DESCRIBE, que es insertado en un fichero log y ejecutado cuando ese log es visualizado… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en parse_xml.cgi de Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la inserción de código arbitrario mediante el parámetro filename, insertado a través de un mensaje de error. | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante metacaracteres de shell. | |
| Modificada | Alta (7.5) | 3.1% | — | Apple Quicktime Darwin MP3 Broadcaster | 7/3/2003 | 16/6/2026 | Desbordamiento de búfer en el módulo de difusión de MP3 en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante el uso de un nombre de fichero largo. | |
| Modificada | Media (5) | 2.1% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 7/3/2003 | 16/6/2026 | parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos obtener la ruta de instalación del servidor mediante un parámetro file igual a NULL. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Phpbb Advanced Quick Reply Hack | 31/12/2002 | 16/6/2026 | PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1.0.0 and 1.1.0 allows remote attackers to execute arbitrary PHP code via the phpbb_root_path parameter. | |
| Modificada | Alta (7.5) | 3.8% | — | Apple Quicktime | 24/9/2002 | 16/6/2026 | Desbordamiento de búfer en el componente ActiveX de Apple QuickTime 5.0 permite a atacantes remotos ejecutar código arbitrario mediante un campo pluginspace largo. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Apple Quicktime | 29/5/2002 | 16/6/2026 | Desbordamiento de buffer en Apple Quicktime Player 5.01 y 5.02 permite que servidores web remotos ejecute código por medio de una respuesta que contiene un largo encabezamiento MIME. | |
| Modificada | Alta (7.6) | 6.4% | 💥 Exploit | Apple Quicktime | 3/5/2001 | 16/6/2026 | Buffer overflow in QuickTime Player plugin 4.1.2 (Japanese) allows remote attackers to execute arbitrary commands via a long HREF parameter in an EMBED tag. | |
| Modificada | Alta (7.5) | 1.9% | — | Logicode QuicktelDiamond SupraUS Robotics | 27/9/1998 | 16/6/2026 | Various modems that do not implement a guard time, or are configured with a guard time of 0, can allow remote attackers to execute arbitrary modem commands such as ATH, ATH0, etc., via a "+++" sequence that appears in ICMP packets, the subject of an e-mail message, IRC commands, and others. |