Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.91% | — | Qtweb | 31/8/2009 | 16/6/2026 | QtWeb v3.0 Builds 001 y 003 no bloquea apropiadamente las URIs javascript: y data: en las cabeceras Refresh y Location de las respuestas HTTP, lo que permite realizar a atacantes remotos ataques de ejecución de secuencias de comandos en sitios cruzados(XSS) a través de vectores relacionados con (1) la inyección de un… | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Qt-cute Quickteam | 6/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Qtofilemanager | 7/5/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos ejecutar código PHP arbitrariamente mediante la subida de un archivo con una extensión ejecutable, accediendo a él después a través de una petición directa. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Qt-cute Quicktalk Forum | 13/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 2.3% | — | Trolltech QT | 18/9/2007 | 16/6/2026 | Error de superación de límite (off-by-one) en la función QUtf8Decoder::toUnicode de Trolltech Qt3 permite a usuarios locales o remotos (dependiendo del contexto) provocar una denegación de servicio (caída) mediante una cadena Unicode manipulada que dispara un desbordamiento de búfer basado en montículo. NOTA: Qt 4… | |
| Modificada | Media (6.8) | 3.9% | — | PfstoolsQtpfsgui | 13/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente. | |
| Modificada | Media (6.8) | 4.2% | — | Trolltech QT | 3/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en (1) qtextedit.cpp, (2) qdatatable.cpp, (3) qsqldatabase.cpp, (4) qsqlindex.cpp, (5) qsqlrecord.cpp, (6) qglobal.cpp, y (7) qsvgdevice.cpp en QTextEdit de Trolltech Qt 3 versiones anteriores a 3.3.8 20070727 permiten a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Qt-cute Quicktalk ForumQt-cute Quickticket | 3/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en QuickTicket versión 1.2 build:20070621 y QuickTalk Forum versión 1.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) t y (2) f en los archivos (a) qti_ind_post.php y (b) qti_ind_post_prt.php; en los parámetros (3) dir y (4)… | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Qt-cute Quickticket | 3/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en qti_checkname.php de QuickTicket 1.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang. | |
| Modificada | Alta (7.5) | 1.1% | — | Qt-cute Quicktalk Guestbook | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtg_msg_view.php de QuickTalk guestbook 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.4) | 7.9% | 💥 Exploit | Qt-cute Quicktalk Forum | 2/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en QuickTalk forum 1.3 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia .. (punto punto) en el parámetro lang a (1) qtf_checkname.php, (2) qtf_j_birth.php, o (3) qtf_j_exists.php. | |
| Modificada | Media (4.3) | 2.1% | — | QT | 3/4/2007 | 16/6/2026 | El decodificador de UTF-8 en el codecs/qutfcodec.cpp del Qt 3.3.8 y 4.2.3 no rechaza secuencias largas de UTF-8 como lo solicitado por el estándar, lo que permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) y de escalado de directorios mediante secuencias largas que… | |
| Modificada | Media (6.8) | 4.5% | — | QTRedhat Kdelibs | 18/10/2006 | 16/6/2026 | El desbordamiento de enteros en el Qt 3.3 versiones anteriores a 3.3.7, 4.1 anteriores a 4.1.5, y 4.2 anteriores a 4.2.1, como el usado en la librería KDE khtml, kdelibs 3.1.3, y, posiblemente otros paquetes, permite a los atacantes remotos causar la denegación de servicio (caída) y la posibilidad de ejecutar código… | |
| Modificada | Media (6.4) | 1.4% | — | Qtofilemanager | 7/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio, en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos modificar ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro de edición (edit). | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Qtofilemanager | 7/7/2006 | 16/6/2026 | Vulnerabilidad de Secuencia de Comandos en Sitios Cruzados (XSS) en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) delete, (2) pathext y (3) edit. | |
| Modificada | Media (5.8) | 1.5% | — | Qtofilemanager | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtofm.php4 en QTOFileManager v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg, como se reporto originalmente para index.php . | |
| Modificada | Alta (7.2) | 0.40% | — | Gentoo Qt-unixodbc | 16/12/2005 | 16/6/2026 | Untrusted search path vulnerability in Qt-UnixODBC before 3.3.4-r1 on Gentoo Linux allows local users in the portage group to gain privileges via a malicious shared object in the Portage temporary build directory, which is part of the RUNPATH. | |
| Modificada | Media (4.6) | 0.36% | — | Trolltech QT | 2/5/2005 | 16/6/2026 | Qt before 3.3.4 searches the BUILD_PREFIX directory, which could be world-writable, to load shared libraries regardless of the LD_LIBRARY_PATH environment variable, which allows local users to execute arbitrary programs. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Trolltech QT | 28/9/2004 | 16/6/2026 | Desbordamiento de búfer basado en el montón en el procesador de formato de imagen BMP de la librería QT (qt3) anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección. | |
| Modificada | Media (5) | 3.4% | — | Trolltech QT | 28/9/2004 | 16/6/2026 | El procesador XPM en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0693. | |
| Modificada | Media (5) | 2.9% | — | Trolltech QT | 28/9/2004 | 16/6/2026 | El procesador GIF en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0692. | |
| Modificada | Media (6.4) | 2.3% | — | DcguiQt-dcgui | 19/2/2003 | 16/6/2026 | Vulnerabilidad desconocida en el procesador de directorios de Direct Connect 4 Linux (dcgui) anteriores a 0.2.2 permite a atacantes remotos leer ficheros fuera de la lista compartida. | |
| Modificada | Media (6.4) | 1.6% | — | Trolltech QT Assistant | 31/12/2002 | 16/6/2026 | Trolltech Qt Assistant 1.0 in Trolltech Qt 3.0.3, when loaded from the Designer, opens port 7358 for interprocess communication, which allows remote attackers to open arbitrary HTML pages and cause a denial of service. |