Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2989▼ 73 respecto a la semana anterior
Críticas / altas1415▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 27/2/2014 | 17/6/2026 | Buffer overflow in File Bookmark in Apple OS X before 10.9.2 allows attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted filename. | |
| Modificada | Alta (7.5) | 1.3% | — | Apple MAC OS XApple MAC OS X Server | 27/2/2014 | 17/6/2026 | Buffer overflow in Apple Type Services (ATS) in Apple OS X before 10.9.2 allows attackers to bypass the App Sandbox protection mechanism via crafted Mach messages. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 5/6/2013 | 16/6/2026 | CoreMedia Playback in Apple Mac OS X before 10.8.4 does not properly initialize memory during the processing of text tracks, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file. | |
| Modificada | Media (4.9) | 1.2% | — | Apple MAC OS XApple MAC OS X Server | 5/6/2013 | 16/6/2026 | SMB in Apple Mac OS X before 10.8.4, when file sharing is enabled, allows remote authenticated users to create or modify files outside of a shared directory via unspecified vectors. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 5/6/2013 | 16/6/2026 | Directory Service in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a crafted message. | |
| Modificada | Baja (1.7) | 0.34% | — | Apple MAC OS XApple MAC OS X Server | 5/6/2013 | 16/6/2026 | The Private Browsing feature in CFNetwork in Apple Mac OS X before 10.8.4 does not prevent storage of permanent cookies upon exit from Safari, which might allow physically proximate attackers to bypass cookie-based authentication by leveraging an unattended workstation. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 5/6/2013 | 16/6/2026 | Buffer overflow in QuickDraw Manager in Apple Mac OS X before 10.8.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image. | |
| Modificada | Media (6.8) | 1.2% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2013 | 16/6/2026 | Software Update in Apple Mac OS X through 10.7.5 does not prevent plugin loading within the marketing-text WebView, which allows man-in-the-middle attackers to execute plugin code by modifying the client-server data stream. | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2013 | 16/6/2026 | Use-after-free vulnerability in PDFKit in Apple Mac OS X before 10.8.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted ink annotations in a PDF document. | |
| Modificada | Media (4.3) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2013 | 16/6/2026 | CoreTypes in Apple Mac OS X before 10.8.3 includes JNLP files in the list of safe file types, which allows remote attackers to bypass a Java plug-in disabled setting, and trigger the launch of Java Web Start applications, via a crafted web site. | |
| Modificada | Media (6.4) | 1.7% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2013 | 16/6/2026 | The Apple mod_hfs_apple module for the Apache HTTP Server in Apple Mac OS X before 10.8.3 does not properly handle ignorable Unicode characters, which allows remote attackers to bypass intended directory authentication requirements via a crafted pathname in a URI. | |
| Modificada | Media (6.5) | 3.1% | — | PostgresqlOpensuseApple MAC OS X ServerCanonical Ubuntu Linux+5 | 3/10/2012 | 16/6/2026 | The xml_parse function in the libxml2 support in the core server component in PostgreSQL 8.3 before 8.3.20, 8.4 before 8.4.13, 9.0 before 9.0.9, and 9.1 before 9.1.5 allows remote authenticated users to determine the existence of arbitrary files or URLs, and possibly obtain file or URL content that triggers a parsing… | |
| Modificada | Media (4.6) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 20/9/2012 | 16/6/2026 | Apple Mac OS X before 10.7.5 does not properly handle the bNbrPorts field of a USB hub descriptor, which allows physically proximate attackers to execute arbitrary code or cause a denial of service (memory corruption and system crash) by attaching a USB device. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X ServerApple Iphone OS | 20/9/2012 | 16/6/2026 | The Sorenson codec in QuickTime in Apple Mac OS X before 10.7.5, and in CoreMedia in iOS before 6, accesses uninitialized memory locations, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with Sorenson encoding. | |
| Modificada | Media (6.8) | 1.9% | — | Apple MAC OS XApple MAC OS X Server | 20/9/2012 | 16/6/2026 | Mail in Apple Mac OS X before 10.7.5 does not properly handle embedded web plugins, which allows remote attackers to execute arbitrary plugin code via an e-mail message that triggers the loading of a third-party plugin. | |
| Modificada | Baja (2.1) | 0.31% | — | Apple MAC OS XApple MAC OS X Server | 20/9/2012 | 16/6/2026 | Apple Mac OS X before 10.7.5 and 10.8.x before 10.8.2 allows local users to read passwords entered into Login Window (aka LoginWindow) or Screen Saver Unlock by installing an input method that intercepts keystrokes. | |
| Modificada | Alta (7.5) | 6.5% | 💥 PoC | Apple MAC OS XApple MAC OS X Server | 20/9/2012 | 16/6/2026 | CoreText in Apple Mac OS X 10.7.x before 10.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write or read) via a crafted text glyph. | |
| Modificada | Alta (7.5) | 3.0% | — | Apple MAC OS XApple MAC OS X Server | 20/9/2012 | 16/6/2026 | Buffer overflow in the DirectoryService Proxy in DirectoryService in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors. | |
| Modificada | Media (4.3) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Time Machine in Apple Mac OS X before 10.7.4 does not require continued use of SRP-based authentication after this authentication method is first used, which allows remote attackers to read Time Capsule credentials by spoofing the backup volume. | |
| Modificada | Alta (7.5) | 3.2% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Integer overflow in the Security Framework in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted input. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Use-after-free vulnerability in QuickTime in Apple Mac OS X 10.7.x before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with JPEG2000 encoding. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Buffer underflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG file. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Integer overflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG file. | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Buffer overflow in QuickTime in Apple Mac OS X before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted audio sample tables in a movie file that is progressively downloaded. | |
| Modificada | Baja (2.1) | 0.37% | — | Apple MAC OS XApple MAC OS X Server | 11/5/2012 | 16/6/2026 | Quartz Composer in Apple Mac OS X before 10.7.4, when the RSS Visualizer screensaver is enabled, allows physically proximate attackers to bypass screen locking and launch a Safari process via unspecified vectors. |