Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.91%—Qtweb31/8/200916/6/2026
QtWeb v3.0 Builds 001 y 003 no bloquea apropiadamente las URIs javascript: y data: en las cabeceras Refresh y Location de las respuestas HTTP, lo que permite realizar a atacantes remotos ataques de ejecución de secuencias de comandos en sitios cruzados(XSS) a través de vectores relacionados con (1) la inyección de un…
ModificadaAlta (7.5)37%💥 ExploitQt-cute Quickteam6/5/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Qt quickteam v2, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) qte_web_path a qte_web.php y (2) qte_root parameter y bin/qte_init.php.
ModificadaAlta (7.5)2.4%💥 ExploitQtofilemanager7/5/200816/6/2026
Vulnerabilidad de subida de archivo sin restricciones en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos ejecutar código PHP arbitrariamente mediante la subida de un archivo con una extensión ejecutable, accediendo a él después a través de una petición directa.
ModificadaMedia (6.8)0.91%💥 ExploitQt-cute Quicktalk Forum13/3/200816/6/2026
Vulnerabilidad de inyección SQL en qtf_ind_search_ov.php de in QT-cute QuickTalk Forum versión 1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)2.3%—Trolltech QT18/9/200716/6/2026
Error de superación de límite (off-by-one) en la función QUtf8Decoder::toUnicode de Trolltech Qt3 permite a usuarios locales o remotos (dependiendo del contexto) provocar una denegación de servicio (caída) mediante una cadena Unicode manipulada que dispara un desbordamiento de búfer basado en montículo. NOTA: Qt 4…
ModificadaMedia (6.8)3.9%—PfstoolsQtpfsgui13/8/200716/6/2026
Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente.
ModificadaMedia (6.8)4.2%—Trolltech QT3/8/200716/6/2026
Múltiples vulnerabilidades de formato de cadena en (1) qtextedit.cpp, (2) qdatatable.cpp, (3) qsqldatabase.cpp, (4) qsqlindex.cpp, (5) qsqlrecord.cpp, (6) qglobal.cpp, y (7) qsvgdevice.cpp en QTextEdit de Trolltech Qt 3 versiones anteriores a 3.3.8 20070727 permiten a atacantes remotos ejecutar código de su elección…
ModificadaAlta (7.5)4.8%💥 ExploitQt-cute Quicktalk ForumQt-cute Quickticket3/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en QuickTicket versión 1.2 build:20070621 y QuickTalk Forum versión 1.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) t y (2) f en los archivos (a) qti_ind_post.php y (b) qti_ind_post_prt.php; en los parámetros (3) dir y (4)…
ModificadaAlta (7.8)2.9%💥 ExploitQt-cute Quickticket3/7/200716/6/2026
Vulnerabilidad de salto de directorio en qti_checkname.php de QuickTicket 1.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang.
ModificadaAlta (7.5)1.1%—Qt-cute Quicktalk Guestbook3/7/200716/6/2026
Vulnerabilidad de inyección SQL en qtg_msg_view.php de QuickTalk guestbook 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.4)7.9%💥 ExploitQt-cute Quicktalk Forum2/7/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en QuickTalk forum 1.3 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia .. (punto punto) en el parámetro lang a (1) qtf_checkname.php, (2) qtf_j_birth.php, o (3) qtf_j_exists.php.
ModificadaMedia (4.3)2.1%—QT3/4/200716/6/2026
El decodificador de UTF-8 en el codecs/qutfcodec.cpp del Qt 3.3.8 y 4.2.3 no rechaza secuencias largas de UTF-8 como lo solicitado por el estándar, lo que permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) y de escalado de directorios mediante secuencias largas que…
ModificadaMedia (6.8)4.5%—QTRedhat Kdelibs18/10/200616/6/2026
El desbordamiento de enteros en el Qt 3.3 versiones anteriores a 3.3.7, 4.1 anteriores a 4.1.5, y 4.2 anteriores a 4.2.1, como el usado en la librería KDE khtml, kdelibs 3.1.3, y, posiblemente otros paquetes, permite a los atacantes remotos causar la denegación de servicio (caída) y la posibilidad de ejecutar código…
ModificadaMedia (6.4)1.4%—Qtofilemanager7/7/200616/6/2026
Vulnerabilidad de salto de directorio, en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos modificar ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro de edición (edit).
ModificadaMedia (5.8)1.8%💥 ExploitQtofilemanager7/7/200616/6/2026
Vulnerabilidad de Secuencia de Comandos en Sitios Cruzados (XSS) en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) delete, (2) pathext y (3) edit.
ModificadaMedia (5.8)1.5%—Qtofilemanager22/6/200616/6/2026
Vulnerabilidad de inyección SQL en qtofm.php4 en QTOFileManager v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg, como se reporto originalmente para index.php .
ModificadaAlta (7.2)0.40%—Gentoo Qt-unixodbc16/12/200516/6/2026
Untrusted search path vulnerability in Qt-UnixODBC before 3.3.4-r1 on Gentoo Linux allows local users in the portage group to gain privileges via a malicious shared object in the Portage temporary build directory, which is part of the RUNPATH.
ModificadaMedia (4.6)0.36%—Trolltech QT2/5/200516/6/2026
Qt before 3.3.4 searches the BUILD_PREFIX directory, which could be world-writable, to load shared libraries regardless of the LD_LIBRARY_PATH environment variable, which allows local users to execute arbitrary programs.
ModificadaAlta (7.5)15%💥 ExploitTrolltech QT28/9/200416/6/2026
Desbordamiento de búfer basado en el montón en el procesador de formato de imagen BMP de la librería QT (qt3) anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección.
ModificadaMedia (5)3.4%—Trolltech QT28/9/200416/6/2026
El procesador XPM en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0693.
ModificadaMedia (5)2.9%—Trolltech QT28/9/200416/6/2026
El procesador GIF en la librería QT (qt3) en versiónes anteriores a 3.3.3 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un fichero de imagen malformado que dispara una desreferencia nula, una vulnerabilidad distinta de CAN-2004-0692.
ModificadaMedia (6.4)2.3%—DcguiQt-dcgui19/2/200316/6/2026
Vulnerabilidad desconocida en el procesador de directorios de Direct Connect 4 Linux (dcgui) anteriores a 0.2.2 permite a atacantes remotos leer ficheros fuera de la lista compartida.
ModificadaMedia (6.4)1.6%—Trolltech QT Assistant31/12/200216/6/2026
Trolltech Qt Assistant 1.0 in Trolltech Qt 3.0.3, when loaded from the Designer, opens port 7358 for interprocess communication, which allows remote attackers to open arbitrary HTML pages and cause a denial of service.