Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 480 respecto a la semana anterior
Críticas / altas1308▼ 182 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

667 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Apple MAC OS X Server14/9/200916/6/2026
Cross-site scripting (XSS) vulnerability in the Wiki Server in Apple Mac OS X 10.5.8 allows remote attackers to inject arbitrary web script or HTML via a search request containing data that does not use UTF-8 encoding.
ModificadaMedia (6)2.7%—SambaApple MAC OS XApple MAC OS X ServerFedoraproject Fedora14/9/200916/6/2026
Samba 3.4 before 3.4.2, 3.3 before 3.3.8, 3.2 before 3.2.15, and 3.0.12 through 3.0.36, as used in the SMB subsystem in Apple Mac OS X 10.5.8 when Windows File Sharing is enabled, Fedora 11, and other operating systems, does not properly handle errors in resolving pathnames, which allows remote authenticated users to…
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
Launch Services in Apple Mac OS X 10.5.8 does not properly recognize an unsafe Uniform Type Identifier (UTI) in an exported document type in a downloaded application, which allows remote attackers to trigger the automatic opening of a file, and execute arbitrary code, via a crafted web site.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
Incomplete blacklist vulnerability in Launch Services in Apple Mac OS X 10.5.8 allows user-assisted remote attackers to execute arbitrary code via a .fileloc file, which does not trigger a "potentially unsafe" warning message in the Quarantine feature.
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
ImageIO in Apple Mac OS X 10.4.11 and 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PixarFilm encoded TIFF image, related to "multiple memory corruption issues."
ModificadaAlta (7.2)0.37%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
Heap-based buffer overflow in the USB backend in CUPS in Apple Mac OS X 10.5.8 allows local users to gain privileges via unspecified vectors.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
Integer overflow in CoreGraphics in Apple Mac OS X 10.4.11 and 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JBIG2 stream in a PDF file, leading to a heap-based buffer overflow.
ModificadaMedia (6.8)4.5%—Apple MAC OS XApple MAC OS X ServerApple Safari14/9/200916/6/2026
Integer overflow in ColorSync in Apple Mac OS X 10.4.11 and 10.5.8, and Safari before 4.0.4 on Windows, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted ColorSync profile embedded in an image, leading to a heap-based buffer overflow.
ModificadaMedia (6.8)2.3%—Apple MAC OS XApple MAC OS X Server14/9/200916/6/2026
CarbonCore in Apple Mac OS X 10.4.11 and 10.5.8 allows attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a file with a crafted resource fork.
ModificadaMedia (6.8)2.6%—Apple MAC OS XApple MAC OS X Server11/9/200916/6/2026
Buffer overflow in Alias Manager in Apple Mac OS X 10.4.11 and 10.5.8 allows attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted alias file.
ModificadaMedia (6.8)2.3%—Apple MAC OS XApple MAC OS X ServerApple Java 1.4Apple Java 1.5+19/9/200916/6/2026
Stack-based buffer overflow in the Java Web Start command launcher in Java for Mac OS X 10.5 before Update 5 allows attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.
ModificadaMedia (5)4.9%—Apple MAC OS XApple MAC OS X ServerMicrosoft Windows VistaMicrosoft Windows XP+112/8/200916/6/2026
Unspecified vulnerability in Apple Safari 4 before 4.0.3 allows remote web servers to place an arbitrary web site in the Top Sites view, and possibly conduct phishing attacks, via unknown vectors.
ModificadaMedia (6.5)1.8%—Xmlsoft LibxmlXmlsoft Libxml2Fedoraproject FedoraDebian Linux+1511/8/200916/6/2026
Multiple use-after-free vulnerabilities in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allow context-dependent attackers to cause a denial of service (application crash) via crafted (1) Notation or (2) Enumeration attribute types in an XML file, as demonstrated by the Codenomicon XML fuzzing…
ModificadaMedia (4.9)0.40%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Apple Mac OS X 10.5 before 10.5.8 does not properly share file descriptors over local sockets, which allows local users to cause a denial of service (system crash) by placing file descriptors in messages sent to a socket that has no receiver, related to a "synchronization issue."
ModificadaAlta (10)9.5%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Buffer overflow in the kernel in Apple Mac OS X 10.5 before 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (system crash) via a crafted AppleTalk response packet.
ModificadaAlta (7.5)2.5%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
MobileMe in Apple Mac OS X 10.5 before 10.5.8 does not properly delete credentials upon signout from the preference pane, which makes it easier for attackers to hijack a MobileMe session via unspecified vectors, related to a "logic issue."
ModificadaAlta (7.5)4.2%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Format string vulnerability in Login Window in Apple Mac OS X 10.4.11 and 10.5 before 10.5.8 allows attackers to execute arbitrary code or cause a denial of service (application crash) via format string specifiers in an application name.
ModificadaAlta (7.8)4.3%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
launchd in Apple Mac OS X 10.5 before 10.5.8 allows remote attackers to cause a denial of service (individual service outage) by making many connections to an inetd-based launchd service.
ModificadaAlta (9.3)7.9%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Buffer overflow in ImageIO in Apple Mac OS X 10.5 before 10.5.8, and Safari before 4.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an image with crafted EXIF metadata.
ModificadaMedia (6.8)5.6%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Stack-based buffer overflow in Image RAW in Apple Mac OS X 10.5 before 10.5.8, and 10.4 before Digital Camera RAW Compatibility Update 2.6, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Canon RAW image.
ModificadaMedia (6.8)2.7%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Incomplete blacklist vulnerability in CoreTypes in Apple Mac OS X 10.5 before 10.5.8 makes it easier for user-assisted remote attackers to execute arbitrary JavaScript via a web page that offers a download with a Content-Type value that is not on the list of possibly unsafe content types for Safari.
ModificadaAlta (9.3)8.4%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
Heap-based buffer overflow in ColorSync in Apple Mac OS X 10.4.11 and 10.5 before 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted image containing an embedded ColorSync profile.
ModificadaMedia (4.3)1.4%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
CFNetwork in Apple Mac OS X 10.5 before 10.5.8 places an incorrect URL in a certificate warning in certain 302 redirection scenarios, which makes it easier for remote attackers to trick a user into visiting an arbitrary https web site by leveraging an open redirect vulnerability, a different issue than CVE-2009-2062.
ModificadaAlta (7.2)0.36%—Apple MAC OS XApple MAC OS X Server6/8/200916/6/2026
The screen saver in Dock in Apple Mac OS X 10.5 before 10.5.8 does not prevent four-finger Multi-Touch gestures, which allows physically proximate attackers to bypass locking and "manage applications or use Expose" via unspecified vectors.
ModificadaCrítica (9.8)3.4%—Rubyonrails Ruby ON RailsApple MAC OS XApple MAC OS X Server10/7/200916/6/2026
The example code for the digest authentication functionality (http_authentication.rb) in Ruby on Rails before 2.3.3 defines an authenticate_or_request_with_http_digest block that returns nil instead of false when the user does not exist, which allows context-dependent attackers to bypass authentication for…