Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.27% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Foundation in Apple Mac OS X 10.4.11 creates world-writable directories while NSFileManager copies files recursively and only modifies the permissions afterward, which allows local users to modify copied files to cause a denial of service and possibly gain privileges. | |
| Modificada | Media (6.9) | 0.44% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Format string vulnerability in mDNSResponderHelper in Apple Mac OS X 10.5.2 allows local users to execute arbitrary code via format string specifiers in the local hostname. | |
| Modificada | Media (6.9) | 0.42% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Unspecified vulnerability in NetCfgTool in the System Configuration component in Apple Mac OS X 10.4.11 and 10.5.2 allows local users to bypass authorization and execute arbitrary code via crafted distributed objects. | |
| Modificada | Alta (8.5) | 3.1% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Directory traversal vulnerability in ContentServer.py in the Wiki Server in Apple Mac OS X 10.5.2 (aka Leopard) allows remote authenticated users to write arbitrary files via ".." sequences in file attachments. | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Stack-based buffer overflow in Foundation in Apple Mac OS X 10.4.11 allows context-dependent attackers to execute arbitrary code via a "long pathname with an unexpected structure" that triggers the overflow in NSFileManager. | |
| Modificada | Alta (7.1) | 2.3% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Unspecified vulnerability in AFP Server in Apple Mac OS X 10.4.11 allows remote attackers to bypass cross-realm authentication via unknown manipulations of Kerberos principal realm names. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Multiple integer overflows in a "legacy serialization format" parser in AppKit in Apple Mac OS X 10.4.11 allows remote attackers to execute arbitrary code via a crafted serialized property list. | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Stack-based buffer overflow in AppKit in Apple Mac OS X 10.4.11 allows context-dependent attackers to execute arbitrary code via the a long file name to the NSDocument API. | |
| Modificada | Media (5.8) | 4.5% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Multiple buffer overflows in AFP Client in Apple Mac OS X 10.4.11 and 10.5.2 allow remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted afp:// URL. | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | CFNetwork in Apple Mac OS X 10.4.11 allows remote HTTPS proxy servers to spoof secure websites via data in a 502 Bad Gateway error. | |
| Modificada | Baja (1.9) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | AppKit in Apple Mac OS X 10.4.11 inadvertently makes an NSApplication mach port available for inter-process communication instead of inter-thread communication, which allows local users to execute arbitrary code via crafted messages to privileged applications. | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | The Application Firewall in Apple Mac OS X 10.5.2 has an incorrect German translation for the "Set access for specific services and applications" radio button that might cause the user to believe that the button is used to restrict access only to specific services and applications, which might allow attackers to… | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Stack-based buffer overflow in AppKit in Apple Mac OS X 10.4.11 allows user-assisted remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted PostScript Printer Description (PPD) file that is not properly handled when querying a network printer. | |
| Modificada | Media (6.9) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 18/3/2008 | 16/6/2026 | Integer overflow in CoreFoundation in Apple Mac OS X 10.4.11 might allow local users to execute arbitrary code via crafted time zone data. | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 19/12/2007 | 16/6/2026 | Software Update in Apple Mac OS X 10.5.1 allows remote attackers to execute arbitrary commands via a man-in-the-middle (MITM) attack between the client and the server, using a modified distribution definition file with the "allow-external-scripts" option. | |
| Modificada | Alta (7.2) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 19/12/2007 | 16/6/2026 | Unspecified vulnerability in Spin Tracer in Apple Mac OS X 10.5.1 allows local users to execute arbitrary code via unspecified output files, involving an "insecure file operation." | |
| Modificada | Alta (7.8) | 9.1% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 7/12/2007 | 16/6/2026 | The accept_connections function in the virtual private network daemon (vpnd) in Apple Mac OS X 10.5 before 10.5.4 allows remote attackers to cause a denial of service (divide-by-zero error and daemon crash) via a crafted load balancing packet to UDP port 4112. | |
| Modificada | Alta (10) | 2.6% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | The Application Firewall in Apple Mac OS X 10.5 does not prevent a root process from accepting incoming connections, even when "Block incoming connections" has been set for its associated executable, which might allow remote attackers or local root processes to bypass intended access restrictions. | |
| Modificada | Alta (9.3) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | The Application Firewall in Apple Mac OS X 10.5, when "Block all incoming connections" is enabled, does not prevent root processes or mDNSResponder from accepting connections, which might allow remote attackers or local root processes to bypass intended access restrictions. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | Unspecified vulnerability in WebKit on Apple Mac OS X 10.4 through 10.4.10 allows remote attackers to use Safari as an indirect proxy and send attacker-controlled data to arbitrary TCP ports via unknown vectors. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | WebKit on Apple Mac OS X 10.4 through 10.4.10 does not create temporary files securely when Safari is previewing a PDF file, which allows local users to read the contents of that file. | |
| Modificada | Media (5) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | The Networking component in Apple Mac OS X 10.4 through 10.4.10 allows remote attackers to obtain all addresses for a host, including link-local addresses, via a Node Information Query. | |
| Modificada | Media (4.3) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | Safari in Apple Mac OS X 10.4 through 10.4.10 allows remote attackers to access local content via file:// URLs. | |
| Modificada | Alta (9) | 4.0% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | Double free vulnerability in the NFS component in Apple Mac OS X 10.4 through 10.4.10 allows remote authenticated users to execute arbitrary code via a crafted AUTH_UNIX RPC packet. | |
| Modificada | Media (4.3) | 1.1% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2007 | 16/6/2026 | Race condition in WebCore in Apple Mac OS X 10.4 through 10.4.10 allows remote attackers to obtain information for forms from other sites via unknown vectors related to "page transitions" in Safari. |