Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—Qnap QTS9/1/201417/6/2026
Vulnerabilidad de recorrido de directorios absoluto en cgi-bin/jc.cgi en QNAP QTS anteriores 4.1.0 permite a atacantes remotos leer archivos de forma arbitraria a través de una ruta completa en el parametro f.
ModificadaMedia (5)3.1%—Digia QTQT23/12/201316/6/2026
QXmlSimpleReader en Qt anterior a v5.2 permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante un ataque XML Entity Expansion (XEE).
ModificadaAlta (7.5)3.4%💥 ExploitProjeqtor14/11/201317/6/2026
Vulnerabilidad de inyección SQL en view/objectDetail.php en Project'OR RIA 3.4.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objectId.
ModificadaMedia (4.3)1.7%—Projeqtor14/11/201317/6/2026
Múltiples vulnerabilidades XSS en ProjeQtOr (formalmente Project'Or RIA) anterior a la versión 4.0.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través del (1) tipo de parámetro a view/parameter.php, (2) parámetro a view/main.php, o (3) parámetro objectClass a view/objectDetail.php.
ModificadaMedia (5)2.0%—Bitcoin-qtBitcoin Core10/9/201316/6/2026
La implementación del Filtro Bloom en bitcoind y Bitcoin-Qt 0.8.x anteriores a 0.8.4rc1 permite a atacantes remotos causar una denegación de servicio (error de división entre 0 y caída del demonio) a través de una secuencia de mensajes manipulada.
ModificadaMedia (6.4)2.4%—Bitcoin-qtBitcoin CoreBitcoindBitcoin Qitcoin-qt2/8/201316/6/2026
bitcoind y Bitcoin-Qt anterior a 0.4.9rc2, 0.5.x anterior a 0.5.8rc2, 0.6.x anterior a 0.6.5rc2, y 0.7.x anterior a 0.7.3rc2, y wxBitcoin, no consideran adecuadamente si un tamaño de bloque podría necesitar un número elevado de cierres en las base de datos, lo que permite a atacantes remotos provocar una denegación de…
ModificadaMedia (5)2.5%—Bitcoin-qtBitcoin CoreBitcoind12/3/201316/6/2026
El método CTransaction::FetchInputs en bitcoind y Bitcoin-Qt anterior a v0.8.0rc1 copia transacciones del disco a la memoria sin comprobar de forma incremental "spent prevouts", lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco I/O) a través de una transacción de Bitcoin con…
ModificadaAlta (7.8)2.5%—Bitcoin-qtBitcoin CoreBitcoind12/3/201316/6/2026
Bitcoind y Bitcoin-Qt v0.8.0 y anteriores permiten a atacantes remotos provocar una denegación de servicio por minar un bloque para crear una transacción Bitcoin no estándar opcodes OP_CHECKSIG.
ModificadaMedia (5)1.9%—Bitcoin-qtBitcoin CoreBitcoind12/3/201316/6/2026
bitcoind y Bitcoin-Qt anterior a v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 hacen más fácil para atacantes remotos obtener información sensible sobre el cambio devuelto al aprovechar cierta previsibilidad en los…
ModificadaMedia (5)1.9%—Bitcoin-qtBitcoin CoreBitcoind12/3/201316/6/2026
El mecanismo de protección "penny-flooding" en el método CTxMemPool::accept en bitcoind and Bitcoin-Qt before v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 permite a atacantes remotos determinar asociaciones entre "wallet…
ModificadaAlta (7.8)2.9%—Bitcoin-qtBitcoin CoreBitcoindWxbitcoin12/3/201316/6/2026
La funcionalidad Alert en bitcoind y Bitcoin-Qt anterior a v0.7.0 soporta diferentes representaciones de caractéres de la misma firma de datos, pero depende del hash de esta firma, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de una firma válida modificada para…
ModificadaMedia (4.3)1.8%—QTCanonical Ubuntu LinuxOpensuse24/2/201316/6/2026
La función QSslSocket::sslErrors en Qt anterior a v4.6.5, v4.7.x anterior a v4.7.6, v4.8.x anterior a v4.8.5, cuando se usan ciertas versiones de openSSL, usa un diseño de estructura incompatible que puede leer memoria desde una dirección erronea, lo que produce que Qt reporte un error incorrecto cuando el certificado…
ModificadaMedia (4.3)1.9%—Digia QTQTCanonical Ubuntu Linux24/2/201316/6/2026
El objeto XMLHttpRequest en Qt anterior a v4.8.4 permite la redirección http al fichero scheme, lo que permite llevar a atacantes de hombre-en-medio (man-in-the-middle) forzar la lectura de ficheros locales arbitrarios y posiblemente obtener información sensible mediante un fichero: URL para una aplicación QML.
ModificadaBaja (3.6)0.42%—QT6/2/201316/6/2026
La clase QSharedMemory en Qt v5.0.0, v4.8.x anterior a v4.8.5, v4.7.x anterior a v4.7.6, y otras versiones incluida la v4.4.0 utiliza permisos débiles (escritura y lectura para todos los usuarios) para segmentos de memoria compartida, lo que permite a usuarios locales leer informacion sensible o modificar datos…
ModificadaMedia (6.9)0.52%—Qtweb7/9/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en QtWeb Browser v3.3 build 043, permite a usuario locales obtener privilegios a través de un fichero wintab32.dll troyanizado en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .html, .htm, o .mhtml. NOTA: Algunos de…
ModificadaAlta (7.5)4.5%—Bitcoin-qtBitcoin Core6/8/201216/6/2026
Bitcoin-Qt 0.5.0.x anterior a 0.5.0.5; 0.5.1.x, 0.5.2.x, y 0.5.3.x anterior a 0.5.3.1; y 0.6.x anterior a 0.6.0rc4 sobre Windows no utiliza ningún manejador de excepciones MinGW multithread-safe, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución…
ModificadaMedia (4.3)1.4%—Digia QTQT29/6/201216/6/2026
QSslSocket de Qt anteriores a 4.7.0-rc1 reconoce direcciones IP comodín en el campo "Common Name" del "subject" de un certificado X.509, lo que permite a atacantes "man-in-the-middle" suplantar servidores SSL arbitrarios a través de un certificado modificado suministrado por una autoridad de certificación legítima.
ModificadaAlta (9.3)7.0%—QT16/6/201216/6/2026
Desbordamiento de buffer en el lector de TIFF de gui/image/qtiffhandler.cpp de Qt 4.7.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la etiqueta TIFFTAG_SAMPLESPERPIXEL de una imagen en escala de grises TIFF con múltiples muestras por…
ModificadaAlta (9.3)7.3%—Gnome PangoQTCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+416/6/201216/6/2026
Desbordamiento de buffer de memoria dinámica en la función Lookup_MarkMarkPos del módulo HarfBuzz (harfbuzz-gpos.c), tal como se usa en Qt anteriores a 4.7.4 y Pango. Permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo de fuentes…
ModificadaMedia (6.9)0.35%—Nokia QT Creator4/10/201016/6/2026
Qt Creator en versiones anteriores a la v2.0.1 coloca un nombre de directorio de longitud cero en el LD_LIBRARY_PATH, lo que permite a usuarios locales escalar privilegios a través de un librería compartida maliciosa en el directorio de trabajo actual.
ModificadaMedia (4.3)1.1%—Nokia Qtdemobrowser2/8/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en QtDemoBrowser permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una URL asociada con un nombre de dominio no existente, relacionado con un problema "universal XSS", una vulnerabilidad similar a…
ModificadaAlta (7.5)2.3%—Digia QTWebkit22/7/201016/6/2026
Error de superación de límite en la función WebSocketHandshake::readServerHandshake en websockets/WebSocketHandshake.cpp en WebCore en WebKit anterior a r56380, utilizado en Qt y otros productos, permite a los servidores de websockets remotos provocar una denegación de servicio (corrupción de memoria), o posiblemente…
ModificadaMedia (5)11%💥 ExploitDigia QTQT2/7/201016/6/2026
La función QSslSocketBackendPrivate::transmit en src_network_ssl_qsslsocket_openssl.cpp en Qt v4.6.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una solicitud mal formada.
ModificadaMedia (4.3)1.5%💥 ExploitQtmsoft X-cart8/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en customer/home.php en Qualiteam X-Cart permite a los atacantes remoto inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro email en una acción subscribed, un vector diferente a CVE-2005-1823.
ModificadaMedia (4.3)0.94%—QT2/9/200916/6/2026
src/network/ssl/qsslcertificate.cpp en Nokia Trolltech Qt v4.x no gestiona adecuadamente el carácter '\0'en un nombre de dominio en el campo Subject Alternative Name field de un certificado X.509, lo cual permite a atacantes hombre-en-el-medio (man-in-the-middle) suplantar servidores SSL a su elección a través de…