Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 6.8% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a rtavés de una imagen artesanal SGI. | |
| Modificada | Media (5.1) | 7.2% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Apple QuickTime anterior a 7.1.3 permite a atacantes con la complicidad del usuario ejecutar código de su elección a través de una película QuickTime modificada. | |
| Modificada | Media (5.1) | 4.7% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película artesanal H.624 | |
| Modificada | Media (5.1) | 7.8% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Apple QuickTime anterior 7.1.3 permite a un atacante con la complicidad de un usuario ejecutar código de su elección a través de un fichero artesanal FlashPix (FPX), los cuales dispararán una excepción que conduce a una operación sobre un objeto no inicializado. | |
| Modificada | Media (5.1) | 6.3% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película H.624 artesanal, una cuestión diferente a CVE-2006-4381. | |
| Modificada | Media (5.1) | 6.0% | — | Apple Quicktime | 12/9/2006 | 16/6/2026 | Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un fichero artesanal FlashPix. | |
| Modificada | Media (5) | 1.3% | — | Dominic Gamble Timesheet.php | 12/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en dwayner79 y Dominic Gamble Timesheet (también conocido como Timesheet.php) 1.2.1 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro de nombre de usuario. | |
| Modificada | Media (6.8) | 0.47% | — | Tibco HawkTibco Hawk Monitoring AgentTibco Runtime Agent | 5/6/2006 | 16/6/2026 | Buffer overflow in Hawk Monitoring Agent (HMA) for TIBCO Hawk before 4.6.1 and TIBCO Runtime Agent (TRA) before 5.4 allows authenticated users to execute arbitrary code via the configuration for tibhawkhma. | |
| Modificada | Alta (7.5) | 6.0% | — | Tibco HawkTibco RendezvousTibco Runtime Agent | 5/6/2006 | 16/6/2026 | Buffer overflow in TIBCO Rendezvous before 7.5.1, TIBCO Runtime Agent (TRA) before 5.4, and Hawk before 4.6.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via the HTTP administrative interface. | |
| Modificada | Alta (7.5) | 6.9% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted BMP file that triggers the overflow in the ReadBMP function. NOTE: this issue was originally included as item 3 in CVE-2006-1983, but it has been given a separate identifier because it is a distinct… | |
| Modificada | Media (5.1) | 7.1% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Stack-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file containing malformed font information. | |
| Modificada | Media (5.1) | 5.2% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime AVI video format file. | |
| Modificada | Media (5.1) | 7.3% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file with malformed image data. | |
| Modificada | Media (5.1) | 6.5% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a H.264 (M4V) video format file with a certain modified size value. | |
| Modificada | Media (5.1) | 6.8% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime MPEG4 (M4P) video format file. | |
| Modificada | Media (5.1) | 5.2% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime Flash (SWF) file. | |
| Modificada | Media (5.1) | 4.4% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to cause a denial of service or execute arbitrary code via a crafted QuickTime movie (.MOV). | |
| Modificada | Media (5.1) | 3.6% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Integer overflow in Apple QuickTime Player before 7.1 allows remote attackers to execute arbitrary code via a crafted JPEG image. | |
| Modificada | Media (5.1) | 5.5% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime movie (.MOV), as demonstrated via a large size for a udta Atom. | |
| Modificada | Media (5.1) | 4.4% | — | Apple Quicktime | 12/5/2006 | 16/6/2026 | Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime H.264 (M4V) video format file. | |
| Modificada | Media (6.8) | 6.0% | — | Apple ItunesApple Quicktime | 19/3/2006 | 16/6/2026 | Integer overflow in Apple QuickTime Player 7.0.3 and 7.0.4 and iTunes 6.0.1 and 6.0.2 allows remote attackers to execute arbitrary code via a FlashPix (FPX) image that contains a field that specifies a large number of blocks. | |
| Modificada | Baja (2.6) | 0.92% | — | Ncipher Dse200 Document Sealing EngineNcipher NcoreNcipher NforceNcipher Securedb+4 | 9/3/2006 | 16/6/2026 | nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote… | |
| Modificada | Alta (7.5) | 1.4% | — | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in TTS Time Tracking Software 3.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors. | |
| Modificada | Alta (7.5) | 1.4% | — | Carey Briggs PHP Mysql Timesheet | 15/2/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Carey Briggs PHP/MYSQL Timesheet 1 and 2 allow remote attackers to execute arbitrary SQL commands via the (1) yr, (2) month, (3) day, and (4) job parameters in (a) index.php and (b) changehrs.php. | |
| Modificada | Media (4.3) | 1.3% | — | Scheduling Management.com Time Tracking Software | 15/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter. |