Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)6.8%—Apple Quicktime12/9/200616/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a rtavés de una imagen artesanal SGI.
ModificadaMedia (5.1)7.2%—Apple Quicktime12/9/200616/6/2026
Múltiples desbordamientos de búfer en Apple QuickTime anterior a 7.1.3 permite a atacantes con la complicidad del usuario ejecutar código de su elección a través de una película QuickTime modificada.
ModificadaMedia (5.1)4.7%—Apple Quicktime12/9/200616/6/2026
Desbordamiento de búfer en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película artesanal H.624
ModificadaMedia (5.1)7.8%—Apple Quicktime12/9/200616/6/2026
Apple QuickTime anterior 7.1.3 permite a un atacante con la complicidad de un usuario ejecutar código de su elección a través de un fichero artesanal FlashPix (FPX), los cuales dispararán una excepción que conduce a una operación sobre un objeto no inicializado.
ModificadaMedia (5.1)6.3%—Apple Quicktime12/9/200616/6/2026
Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una película H.624 artesanal, una cuestión diferente a CVE-2006-4381.
ModificadaMedia (5.1)6.0%—Apple Quicktime12/9/200616/6/2026
Desbordamiento de enteros en Apple QuickTime anterior a 7.1.3 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de un fichero artesanal FlashPix.
ModificadaMedia (5)1.3%—Dominic Gamble Timesheet.php12/9/200616/6/2026
Vulnerabilidad de inyección SQL en login.php en dwayner79 y Dominic Gamble Timesheet (también conocido como Timesheet.php) 1.2.1 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro de nombre de usuario.
ModificadaMedia (6.8)0.47%—Tibco HawkTibco Hawk Monitoring AgentTibco Runtime Agent5/6/200616/6/2026
Buffer overflow in Hawk Monitoring Agent (HMA) for TIBCO Hawk before 4.6.1 and TIBCO Runtime Agent (TRA) before 5.4 allows authenticated users to execute arbitrary code via the configuration for tibhawkhma.
ModificadaAlta (7.5)6.0%—Tibco HawkTibco RendezvousTibco Runtime Agent5/6/200616/6/2026
Buffer overflow in TIBCO Rendezvous before 7.5.1, TIBCO Runtime Agent (TRA) before 5.4, and Hawk before 4.6.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via the HTTP administrative interface.
ModificadaAlta (7.5)6.9%—Apple Quicktime12/5/200616/6/2026
Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted BMP file that triggers the overflow in the ReadBMP function. NOTE: this issue was originally included as item 3 in CVE-2006-1983, but it has been given a separate identifier because it is a distinct…
ModificadaMedia (5.1)7.1%—Apple Quicktime12/5/200616/6/2026
Stack-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file containing malformed font information.
ModificadaMedia (5.1)5.2%—Apple Quicktime12/5/200616/6/2026
Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime AVI video format file.
ModificadaMedia (5.1)7.3%—Apple Quicktime12/5/200616/6/2026
Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickDraw PICT image format file with malformed image data.
ModificadaMedia (5.1)6.5%—Apple Quicktime12/5/200616/6/2026
Heap-based buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a H.264 (M4V) video format file with a certain modified size value.
ModificadaMedia (5.1)6.8%—Apple Quicktime12/5/200616/6/2026
Buffer overflow in Apple QuickTime before 7.1 allows remote attackers to execute arbitrary code via a crafted QuickTime MPEG4 (M4P) video format file.
ModificadaMedia (5.1)5.2%—Apple Quicktime12/5/200616/6/2026
Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime Flash (SWF) file.
ModificadaMedia (5.1)4.4%—Apple Quicktime12/5/200616/6/2026
Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to cause a denial of service or execute arbitrary code via a crafted QuickTime movie (.MOV).
ModificadaMedia (5.1)3.6%—Apple Quicktime12/5/200616/6/2026
Integer overflow in Apple QuickTime Player before 7.1 allows remote attackers to execute arbitrary code via a crafted JPEG image.
ModificadaMedia (5.1)5.5%—Apple Quicktime12/5/200616/6/2026
Multiple buffer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime movie (.MOV), as demonstrated via a large size for a udta Atom.
ModificadaMedia (5.1)4.4%—Apple Quicktime12/5/200616/6/2026
Multiple integer overflows in Apple QuickTime before 7.1 allow remote attackers to execute arbitrary code via a crafted QuickTime H.264 (M4V) video format file.
ModificadaMedia (6.8)6.0%—Apple ItunesApple Quicktime19/3/200616/6/2026
Integer overflow in Apple QuickTime Player 7.0.3 and 7.0.4 and iTunes 6.0.1 and 6.0.2 allows remote attackers to execute arbitrary code via a FlashPix (FPX) image that contains a field that specifies a large number of blocks.
ModificadaBaja (2.6)0.92%—Ncipher Dse200 Document Sealing EngineNcipher NcoreNcipher NforceNcipher Securedb+49/3/200616/6/2026
nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote…
ModificadaAlta (7.5)1.4%—Scheduling Management.com Time Tracking Software15/2/200616/6/2026
Multiple SQL injection vulnerabilities in TTS Time Tracking Software 3.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.
ModificadaAlta (7.5)1.4%—Carey Briggs PHP Mysql Timesheet15/2/200616/6/2026
Multiple SQL injection vulnerabilities in Carey Briggs PHP/MYSQL Timesheet 1 and 2 allow remote attackers to execute arbitrary SQL commands via the (1) yr, (2) month, (3) day, and (4) job parameters in (a) index.php and (b) changehrs.php.
ModificadaMedia (4.3)1.3%—Scheduling Management.com Time Tracking Software15/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter.