Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 501 respecto a la semana anterior
Críticas / altas1301▼ 201 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 277 respecto a la semana anterior
667 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Apple CupsCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+3 | 9/6/2009 | 16/6/2026 | The ippReadIO function in cups/ipp.c in cupsd in CUPS before 1.3.10 does not properly initialize memory for IPP request packets, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a scheduler request with two consecutive IPP_TAG_UNSUPPORTED tags. | |
| Modificada | Media (6.8) | 3.0% | — | Apple MAC OS XApple MAC OS X Server | 5/6/2009 | 16/6/2026 | Integer overflow in Terminal in Apple Mac OS X 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted size value in a CSI[4 xterm resize escape sequence that triggers a heap-based buffer overflow. | |
| Modificada | Media (6.8) | 4.1% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | The Microsoft Office Spotlight Importer in Spotlight in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not properly validate Microsoft Office files, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a file that triggers memory corruption. | |
| Modificada | Media (6.8) | 4.2% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Help Viewer in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not verify that HTML pathnames are located in a registered help book, which allows remote attackers to execute arbitrary code via a help: URL that triggers invocation of AppleScript files. | |
| Modificada | Media (6.8) | 4.2% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Help Viewer in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not verify that certain Cascading Style Sheets (CSS) are located in a registered help book, which allows remote attackers to execute arbitrary code via a help: URL that triggers invocation of AppleScript files. | |
| Modificada | Media (6.4) | 2.3% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | The OpenSSL::OCSP module for Ruby in Apple Mac OS X 10.5 before 10.5.7 misinterprets an unspecified invalid response as a successful OCSP certificate validation, which might allow remote attackers to spoof certificate authentication via a revoked certificate. | |
| Modificada | Media (6.8) | 4.1% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | QuickDraw Manager in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image that triggers memory corruption. | |
| Modificada | Media (6.8) | 4.7% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Stack-based buffer overflow in telnet in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long hostname for a telnet server. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Heap-based buffer overflow in CFNetwork in Apple Mac OS X 10.5 before 10.5.7 allows remote web servers to execute arbitrary code or cause a denial of service (application crash) via long HTTP headers. | |
| Modificada | Media (4.3) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Launch Services in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to cause a denial of service (persistent Finder crash) via a crafted Mach-O executable that triggers an out-of-bounds memory read. | |
| Modificada | Media (6.8) | 5.8% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Integer underflow in CoreGraphics in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers a heap-based buffer overflow. | |
| Modificada | Media (6.8) | 5.5% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code via a crafted Compact Font Format (CFF) font. | |
| Modificada | Media (4.3) | 3.7% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | International Components for Unicode (ICU) 4.0, 3.6, and other 3.x versions, as used in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Fedora 9 and 10, and possibly other operating systems, does not properly handle invalid byte sequences during Unicode… | |
| Modificada | Alta (7.5) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | iChat in Apple Mac OS X 10.5 before 10.5.7 disables SSL for AOL Instant Messenger (AIM) communication in certain circumstances that are inconsistent with the Require SSL setting, which allows remote attackers to obtain sensitive information by sniffing the network. | |
| Modificada | Media (4.4) | 0.36% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Stack-based buffer overflow in Apple Mac OS X 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image. | |
| Modificada | Media (4.4) | 0.39% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image that triggers memory corruption. | |
| Modificada | Media (6.8) | 5.2% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | CoreGraphics in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers memory corruption. | |
| Modificada | Media (4.3) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | CFNetwork in Apple Mac OS X 10.5 before 10.5.7 does not properly parse noncompliant Set-Cookie headers, which allows remote attackers to obtain sensitive information by sniffing the network for "secure cookies" that are sent over unencrypted HTTP connections. | |
| Modificada | Alta (7.2) | 0.38% | — | Apple MAC OS XApple MAC OS X Server | 13/5/2009 | 16/6/2026 | Array index error in the xnu (Mach) kernel in Apple Mac OS X 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (system shutdown) via unspecified vectors related to workqueues. | |
| Modificada | Alta (7.5) | 8.5% | — | FreetypeDebian LinuxCanonical Ubuntu LinuxOpensuse+5 | 17/4/2009 | 16/6/2026 | Multiple integer overflows in FreeType 2.3.9 and earlier allow remote attackers to execute arbitrary code via vectors related to large values in certain inputs in (1) smooth/ftsmooth.c, (2) sfnt/ttcmap.c, and (3) cff/cffload.c. | |
| Modificada | Alta (7.2) | 0.62% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 2/4/2009 | 16/6/2026 | Race condition in the HFS vfs sysctl interface in XNU 1228.8.20 and earlier on Apple Mac OS X 10.5.6 and earlier allows local users to cause a denial of service (kernel memory corruption) by simultaneously executing the same HFS_SET_PKG_EXTENSIONS code path in multiple threads, which is problematic because of lack of… | |
| Modificada | Media (4.9) | 0.91% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 2/4/2009 | 16/6/2026 | Multiple memory leaks in XNU 1228.3.13 and earlier on Apple Mac OS X 10.5.6 and earlier allow local users to cause a denial of service (kernel memory consumption) via a crafted (1) SYS_add_profil or (2) SYS___mac_getfsstat system call. | |
| Modificada | Alta (10) | 8.4% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 2/4/2009 | 16/6/2026 | Heap-based buffer overflow in the AppleTalk networking stack in XNU 1228.3.13 and earlier on Apple Mac OS X 10.5.6 and earlier allows remote attackers to cause a denial of service (system crash) via a ZIP NOTIFY (aka ZIPOP_NOTIFY) packet that overwrites a certain ifPort structure member. | |
| Modificada | Alta (7.2) | 0.98% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 2/4/2009 | 16/6/2026 | XNU 1228.9.59 and earlier on Apple Mac OS X 10.5.6 and earlier does not properly restrict interaction between user space and the HFS IOCTL handler, which allows local users to overwrite kernel memory and gain privileges by attaching an HFS+ disk image and performing certain steps involving HFS_GET_BOOT_INFO fcntl… | |
| Modificada | Media (5.5) | 0.30% | — | Apple MAC OS XApple MAC OS X Server | 13/2/2009 | 16/6/2026 | XTerm in Apple Mac OS X 10.4.11 and 10.5.6, when used with luit, creates tty devices with insecure world-writable permissions, which allows local users to write to the Xterm of another user. |