Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Qnap QTS | 9/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios absoluto en cgi-bin/jc.cgi en QNAP QTS anteriores 4.1.0 permite a atacantes remotos leer archivos de forma arbitraria a través de una ruta completa en el parametro f. | |
| Modificada | Media (5) | 3.1% | — | Digia QTQT | 23/12/2013 | 16/6/2026 | QXmlSimpleReader en Qt anterior a v5.2 permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante un ataque XML Entity Expansion (XEE). | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Projeqtor | 14/11/2013 | 17/6/2026 | Vulnerabilidad de inyección SQL en view/objectDetail.php en Project'OR RIA 3.4.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objectId. | |
| Modificada | Media (4.3) | 1.7% | — | Projeqtor | 14/11/2013 | 17/6/2026 | Múltiples vulnerabilidades XSS en ProjeQtOr (formalmente Project'Or RIA) anterior a la versión 4.0.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través del (1) tipo de parámetro a view/parameter.php, (2) parámetro a view/main.php, o (3) parámetro objectClass a view/objectDetail.php. | |
| Modificada | Media (5) | 2.0% | — | Bitcoin-qtBitcoin Core | 10/9/2013 | 16/6/2026 | La implementación del Filtro Bloom en bitcoind y Bitcoin-Qt 0.8.x anteriores a 0.8.4rc1 permite a atacantes remotos causar una denegación de servicio (error de división entre 0 y caída del demonio) a través de una secuencia de mensajes manipulada. | |
| Modificada | Media (6.4) | 2.4% | — | Bitcoin-qtBitcoin CoreBitcoindBitcoin Qitcoin-qt | 2/8/2013 | 16/6/2026 | bitcoind y Bitcoin-Qt anterior a 0.4.9rc2, 0.5.x anterior a 0.5.8rc2, 0.6.x anterior a 0.6.5rc2, y 0.7.x anterior a 0.7.3rc2, y wxBitcoin, no consideran adecuadamente si un tamaño de bloque podría necesitar un número elevado de cierres en las base de datos, lo que permite a atacantes remotos provocar una denegación de… | |
| Modificada | Media (5) | 2.5% | — | Bitcoin-qtBitcoin CoreBitcoind | 12/3/2013 | 16/6/2026 | El método CTransaction::FetchInputs en bitcoind y Bitcoin-Qt anterior a v0.8.0rc1 copia transacciones del disco a la memoria sin comprobar de forma incremental "spent prevouts", lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco I/O) a través de una transacción de Bitcoin con… | |
| Modificada | Alta (7.8) | 2.5% | — | Bitcoin-qtBitcoin CoreBitcoind | 12/3/2013 | 16/6/2026 | Bitcoind y Bitcoin-Qt v0.8.0 y anteriores permiten a atacantes remotos provocar una denegación de servicio por minar un bloque para crear una transacción Bitcoin no estándar opcodes OP_CHECKSIG. | |
| Modificada | Media (5) | 1.9% | — | Bitcoin-qtBitcoin CoreBitcoind | 12/3/2013 | 16/6/2026 | bitcoind y Bitcoin-Qt anterior a v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 hacen más fácil para atacantes remotos obtener información sensible sobre el cambio devuelto al aprovechar cierta previsibilidad en los… | |
| Modificada | Media (5) | 1.9% | — | Bitcoin-qtBitcoin CoreBitcoind | 12/3/2013 | 16/6/2026 | El mecanismo de protección "penny-flooding" en el método CTxMemPool::accept en bitcoind and Bitcoin-Qt before v0.4.9rc1, v0.5.x anterior a v0.5.8rc1, v0.6.0 anterior a v0.6.0.11rc1, v0.6.1 hasta v0.6.5 anterior a v0.6.5rc1, y v0.7.x anterior a v0.7.3rc1 permite a atacantes remotos determinar asociaciones entre "wallet… | |
| Modificada | Alta (7.8) | 2.9% | — | Bitcoin-qtBitcoin CoreBitcoindWxbitcoin | 12/3/2013 | 16/6/2026 | La funcionalidad Alert en bitcoind y Bitcoin-Qt anterior a v0.7.0 soporta diferentes representaciones de caractéres de la misma firma de datos, pero depende del hash de esta firma, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de una firma válida modificada para… | |
| Modificada | Media (4.3) | 1.8% | — | QTCanonical Ubuntu LinuxOpensuse | 24/2/2013 | 16/6/2026 | La función QSslSocket::sslErrors en Qt anterior a v4.6.5, v4.7.x anterior a v4.7.6, v4.8.x anterior a v4.8.5, cuando se usan ciertas versiones de openSSL, usa un diseño de estructura incompatible que puede leer memoria desde una dirección erronea, lo que produce que Qt reporte un error incorrecto cuando el certificado… | |
| Modificada | Media (4.3) | 1.9% | — | Digia QTQTCanonical Ubuntu Linux | 24/2/2013 | 16/6/2026 | El objeto XMLHttpRequest en Qt anterior a v4.8.4 permite la redirección http al fichero scheme, lo que permite llevar a atacantes de hombre-en-medio (man-in-the-middle) forzar la lectura de ficheros locales arbitrarios y posiblemente obtener información sensible mediante un fichero: URL para una aplicación QML. | |
| Modificada | Baja (3.6) | 0.42% | — | QT | 6/2/2013 | 16/6/2026 | La clase QSharedMemory en Qt v5.0.0, v4.8.x anterior a v4.8.5, v4.7.x anterior a v4.7.6, y otras versiones incluida la v4.4.0 utiliza permisos débiles (escritura y lectura para todos los usuarios) para segmentos de memoria compartida, lo que permite a usuarios locales leer informacion sensible o modificar datos… | |
| Modificada | Media (6.9) | 0.52% | — | Qtweb | 7/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en QtWeb Browser v3.3 build 043, permite a usuario locales obtener privilegios a través de un fichero wintab32.dll troyanizado en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .html, .htm, o .mhtml. NOTA: Algunos de… | |
| Modificada | Alta (7.5) | 4.5% | — | Bitcoin-qtBitcoin Core | 6/8/2012 | 16/6/2026 | Bitcoin-Qt 0.5.0.x anterior a 0.5.0.5; 0.5.1.x, 0.5.2.x, y 0.5.3.x anterior a 0.5.3.1; y 0.6.x anterior a 0.6.0rc4 sobre Windows no utiliza ningún manejador de excepciones MinGW multithread-safe, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución… | |
| Modificada | Media (4.3) | 1.4% | — | Digia QTQT | 29/6/2012 | 16/6/2026 | QSslSocket de Qt anteriores a 4.7.0-rc1 reconoce direcciones IP comodín en el campo "Common Name" del "subject" de un certificado X.509, lo que permite a atacantes "man-in-the-middle" suplantar servidores SSL arbitrarios a través de un certificado modificado suministrado por una autoridad de certificación legítima. | |
| Modificada | Alta (9.3) | 7.0% | — | QT | 16/6/2012 | 16/6/2026 | Desbordamiento de buffer en el lector de TIFF de gui/image/qtiffhandler.cpp de Qt 4.7.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la etiqueta TIFFTAG_SAMPLESPERPIXEL de una imagen en escala de grises TIFF con múltiples muestras por… | |
| Modificada | Alta (9.3) | 7.3% | — | Gnome PangoQTCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+4 | 16/6/2012 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en la función Lookup_MarkMarkPos del módulo HarfBuzz (harfbuzz-gpos.c), tal como se usa en Qt anteriores a 4.7.4 y Pango. Permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo de fuentes… | |
| Modificada | Media (6.9) | 0.35% | — | Nokia QT Creator | 4/10/2010 | 16/6/2026 | Qt Creator en versiones anteriores a la v2.0.1 coloca un nombre de directorio de longitud cero en el LD_LIBRARY_PATH, lo que permite a usuarios locales escalar privilegios a través de un librería compartida maliciosa en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 1.1% | — | Nokia Qtdemobrowser | 2/8/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en QtDemoBrowser permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una URL asociada con un nombre de dominio no existente, relacionado con un problema "universal XSS", una vulnerabilidad similar a… | |
| Modificada | Alta (7.5) | 2.3% | — | Digia QTWebkit | 22/7/2010 | 16/6/2026 | Error de superación de límite en la función WebSocketHandshake::readServerHandshake en websockets/WebSocketHandshake.cpp en WebCore en WebKit anterior a r56380, utilizado en Qt y otros productos, permite a los servidores de websockets remotos provocar una denegación de servicio (corrupción de memoria), o posiblemente… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Digia QTQT | 2/7/2010 | 16/6/2026 | La función QSslSocketBackendPrivate::transmit en src_network_ssl_qsslsocket_openssl.cpp en Qt v4.6.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una solicitud mal formada. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Qtmsoft X-cart | 8/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en customer/home.php en Qualiteam X-Cart permite a los atacantes remoto inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro email en una acción subscribed, un vector diferente a CVE-2005-1823. | |
| Modificada | Media (4.3) | 0.94% | — | QT | 2/9/2009 | 16/6/2026 | src/network/ssl/qsslcertificate.cpp en Nokia Trolltech Qt v4.x no gestiona adecuadamente el carácter '\0'en un nombre de dominio en el campo Subject Alternative Name field de un certificado X.509, lo cual permite a atacantes hombre-en-el-medio (man-in-the-middle) suplantar servidores SSL a su elección a través de… |