Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.6%💥 ExploitQnap QTS Helpdesk6/10/201717/6/2026
QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto realice una inyección SQL en la aplicación y obtenga información sobre la aplicación Helpdesk. No es necesario que un atacante remoto tenga privilegios para llevar a cabo este ataque con éxito.
ModificadaAlta (7.5)1.4%—QT4/10/201717/6/2026
Las tuberías nombradas en qtsingleapp en QT 5.x, tal y como se usan en qBittorrent y SugarSync, están configuradas para que se puedan acceder de manera remota y permitan que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante una cadena no especificada.
ModificadaCrítica (9.8)2.3%—Qnap QTS19/9/201717/6/2026
En el componente medialibrary en QNAP NAS 4.3.3.0229, un atacante remoto sin autenticar puede ejecutar comandos arbitrarios del sistema como el usuario root de la aplicación NAS.
ModificadaCrítica (9.8)17%💥 ExploitQnap QTS14/9/201717/6/2026
QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio…
ModificadaMedia (5.3)1.2%—Qtwebkit7/9/201717/6/2026
qt5-qtwebkit en versiones anteriores a la 5.4 registra URL de navegación privada en su base de datos de favicons, Webpagelcons.db.
ModificadaAlta (8.8)1.3%—Projeqtor31/7/201717/6/2026
El archivo uploadImage.php en ProjeQtOr anterior a la versión 6.3.2, permite a los usuarios autenticados remotos ejecutar código PHP arbitrario mediante la carga de un archivo .php compuesto de datos de imagen concatenados y datos de script, como es demostrado por la carga de una imagen dentro del área de texto de…
ModificadaCrítica (10)3.3%—Qnap QTS15/6/201717/6/2026
Esta vulnerabilidad de inyección de comandos en el QTS permite a los atacantes ejecutar comandos arbitrarios en la aplicación comprometida. QNAP ya ha solucionado el problema en QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 y versiones posteriores
ModificadaAlta (7.5)1.0%—Qnap QTS15/6/201717/6/2026
QNAP QTS anterior a versión 4.2.6, build 20170517, presenta un fallo en la función change password.
ModificadaCrítica (9.8)57%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.8)66%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaCrítica (9.8)27%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 revisión 20170313 permite a atacantes remotos obtener privilegios de administrador y ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)6.4%💥 ExploitQnap QTS23/3/201717/6/2026
QNAP QTS en versiones anteriores a 4.2.4 Build 20170313 permite a atacantes obtener información sensible a través de vectores relacionados con un archivo de configuración.
ModificadaMedia (5.5)1.9%—QT Qxmlsimplereader7/3/201717/6/2026
Desbordamiento de búfer basado en pila en QXmlSimpleReader en Qt 4.8.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo xml con múltiples etiquetas anidadas abiertas.
ModificadaMedia (6.1)1.0%—Qnap QTS3/7/201617/6/2026
Vulnerabilidad de XSS en File Station en QNAP QTS en versiones anteriores a 4.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.1)0.67%—Owncloud Desktop ClientQT26/10/201517/6/2026
ownCloud Desktop Client en versiones anteriores a 2.0.1, cuando es compliado con un lanzamiento de Qt en versiones posteriores a 5.3.x, no llama a QNetworkReply::ignoreSslErrors con la lista de errores para ser ignorados, lo que hace más fácil para atacantes remotos llevar a cabo ataques man-in-the-middle (MITM)…
ModificadaAlta (9.3)4.1%—Qnap QTS16/10/201517/6/2026
Vulnerabilidad de salto de directorio en QNAP QTS en versiones anteriores a 4.1.4 build 0910 y 4.2.x en versiones anteriores a 4.2.0 RC2 build 0910, cuando AFP esta habilitado, permite a atacantes remotos leer o escribir en archivos arbitrarios mediante aprovechando el acceso a una cuenta OS X (1) usuario o (2)…
ModificadaMedia (4.3)2.1%—Qtranslate Project Qtranslate13/8/201517/6/2026
Vulnerabilidad de XSS en el plugin qTranslate 2.5.39 y versiones anteriores para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro edit en la página qtranslate para wp-admin/options-general.php.
ModificadaMedia (6.8)8.7%—Fedoraproject FedoraDigia QTQT12/5/201517/6/2026
Múltiples desbordamientos de buffer en gui/image/qgifhandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación) y posiblemente ejecutar código arbitrario a través de una imagen GIF…
ModificadaMedia (6.8)7.1%—Fedoraproject FedoraDigia QTQT12/5/201517/6/2026
Múltiples desbordamientos de buffer en plugins/imageformats/ico/qicohandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a…
ModificadaMedia (6.8)7.2%—Digia QTQTFedoraproject Fedora12/5/201517/6/2026
Múltiples desbordamientos del buffer en gui/image/qbmphandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a través de una…
ModificadaMedia (5)6.3%—Fedoraproject FedoraOpensuseDigia QT25/3/201517/6/2026
El decodificador BMP en QtGui en QT anterior a 5.5 no calcula correctamente las mascaras utilizadas para extraer los componentes de color, lo que permite a atacantes remotos causar una denegación de servicio (dividir por cero y caída) a través de un fichero BMP manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (4.3)4.0%—QTFedoraproject FedoraOpensuseCanonical Ubuntu Linux8/5/201417/6/2026
El decodificador GIF en QtGui en Qt anterior a 5.3 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) a través de valores de ancho y alto inválidos en un imagen GIF.
ModificadaMedia (6.8)0.97%—Qianqin Qtranslate10/4/201416/6/2026
Vulnerabilidad de CSRF en el plugin qTranslate 2.5.34 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados.