Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Qnap QTS Helpdesk | 6/10/2017 | 17/6/2026 | QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto realice una inyección SQL en la aplicación y obtenga información sobre la aplicación Helpdesk. No es necesario que un atacante remoto tenga privilegios para llevar a cabo este ataque con éxito. | |
| Modificada | Alta (7.5) | 1.4% | — | QT | 4/10/2017 | 17/6/2026 | Las tuberías nombradas en qtsingleapp en QT 5.x, tal y como se usan en qBittorrent y SugarSync, están configuradas para que se puedan acceder de manera remota y permitan que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante una cadena no especificada. | |
| Modificada | Crítica (9.8) | 2.3% | — | Qnap QTS | 19/9/2017 | 17/6/2026 | En el componente medialibrary en QNAP NAS 4.3.3.0229, un atacante remoto sin autenticar puede ejecutar comandos arbitrarios del sistema como el usuario root de la aplicación NAS. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Qnap QTS | 14/9/2017 | 17/6/2026 | QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio… | |
| Modificada | Media (5.3) | 1.2% | — | Qtwebkit | 7/9/2017 | 17/6/2026 | qt5-qtwebkit en versiones anteriores a la 5.4 registra URL de navegación privada en su base de datos de favicons, Webpagelcons.db. | |
| Modificada | Alta (8.8) | 1.3% | — | Projeqtor | 31/7/2017 | 17/6/2026 | El archivo uploadImage.php en ProjeQtOr anterior a la versión 6.3.2, permite a los usuarios autenticados remotos ejecutar código PHP arbitrario mediante la carga de un archivo .php compuesto de datos de imagen concatenados y datos de script, como es demostrado por la carga de una imagen dentro del área de texto de… | |
| Modificada | Crítica (10) | 3.3% | — | Qnap QTS | 15/6/2017 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos en el QTS permite a los atacantes ejecutar comandos arbitrarios en la aplicación comprometida. QNAP ya ha solucionado el problema en QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 y versiones posteriores | |
| Modificada | Alta (7.5) | 1.0% | — | Qnap QTS | 15/6/2017 | 17/6/2026 | QNAP QTS anterior a versión 4.2.6, build 20170517, presenta un fallo en la función change password. | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 27% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes remotos obtener privilegios de administrador y ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Qnap QTS | 23/3/2017 | 17/6/2026 | QNAP QTS en versiones anteriores a 4.2.4 Build 20170313 permite a atacantes obtener información sensible a través de vectores relacionados con un archivo de configuración. | |
| Modificada | Media (5.5) | 1.9% | — | QT Qxmlsimplereader | 7/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en QXmlSimpleReader en Qt 4.8.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo xml con múltiples etiquetas anidadas abiertas. | |
| Modificada | Media (6.1) | 1.0% | — | Qnap QTS | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en File Station en QNAP QTS en versiones anteriores a 4.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.1) | 0.67% | — | Owncloud Desktop ClientQT | 26/10/2015 | 17/6/2026 | ownCloud Desktop Client en versiones anteriores a 2.0.1, cuando es compliado con un lanzamiento de Qt en versiones posteriores a 5.3.x, no llama a QNetworkReply::ignoreSslErrors con la lista de errores para ser ignorados, lo que hace más fácil para atacantes remotos llevar a cabo ataques man-in-the-middle (MITM)… | |
| Modificada | Alta (9.3) | 4.1% | — | Qnap QTS | 16/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en QNAP QTS en versiones anteriores a 4.1.4 build 0910 y 4.2.x en versiones anteriores a 4.2.0 RC2 build 0910, cuando AFP esta habilitado, permite a atacantes remotos leer o escribir en archivos arbitrarios mediante aprovechando el acceso a una cuenta OS X (1) usuario o (2)… | |
| Modificada | Media (4.3) | 2.1% | — | Qtranslate Project Qtranslate | 13/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin qTranslate 2.5.39 y versiones anteriores para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro edit en la página qtranslate para wp-admin/options-general.php. | |
| Modificada | Media (6.8) | 8.7% | — | Fedoraproject FedoraDigia QTQT | 12/5/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en gui/image/qgifhandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación) y posiblemente ejecutar código arbitrario a través de una imagen GIF… | |
| Modificada | Media (6.8) | 7.1% | — | Fedoraproject FedoraDigia QTQT | 12/5/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en plugins/imageformats/ico/qicohandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a… | |
| Modificada | Media (6.8) | 7.2% | — | Digia QTQTFedoraproject Fedora | 12/5/2015 | 17/6/2026 | Múltiples desbordamientos del buffer en gui/image/qbmphandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a través de una… | |
| Modificada | Media (5) | 6.3% | — | Fedoraproject FedoraOpensuseDigia QT | 25/3/2015 | 17/6/2026 | El decodificador BMP en QtGui en QT anterior a 5.5 no calcula correctamente las mascaras utilizadas para extraer los componentes de color, lo que permite a atacantes remotos causar una denegación de servicio (dividir por cero y caída) a través de un fichero BMP manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 4.0% | — | QTFedoraproject FedoraOpensuseCanonical Ubuntu Linux | 8/5/2014 | 17/6/2026 | El decodificador GIF en QtGui en Qt anterior a 5.3 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) a través de valores de ancho y alto inválidos en un imagen GIF. | |
| Modificada | Media (6.8) | 0.97% | — | Qianqin Qtranslate | 10/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin qTranslate 2.5.34 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados. |