Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
667 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.0% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | OpenSSH en Apple Mac OS X 10.4.7 permite a atacantes remotos provocar denegación de servicio o determinar la existencia de cuetas intentando entrar utilizando un usuario no válido, lo cual hace que el servidor se cuelgue. | |
| Modificada | Media (5.1) | 2.7% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | Desbordamiento de enteros en ImageIO for Apple Mac OS X 10.4.7 permite a atacantes con la interacción de un usuario provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su eleccción a través de imágenes Raidance manipuladas. | |
| Modificada | Media (5.1) | 3.9% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en la "dirección del estado de la compresió" en Bom for Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a través de archivos zip manipulados. | |
| Modificada | Baja (2.1) | 0.91% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | AFP Server en Apple Mac OS X 10.3.9 y 10.4.7 almacena llaves de reconexión en un fichero world-readable, lo cual permite a usuarios locales obtener las llaves y el acceso a ficheros y carpetas de otros usuarios. | |
| Modificada | Media (5) | 1.9% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en AFP Server en Apple Mac OS X 10.3.9 permite a atacantes remotos determinar nombres de ficheros y carpetas no autorizados a través de vectores desconocidos relacionados con los resultados de búsqueda. | |
| Modificada | Alta (10) | 7.2% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en bootpd en el componente DHCP para Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes remotos ejecutar código de su elección a través de respuestas BOOTP manipuladas. | |
| Modificada | Media (5) | 3.0% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | AFP Server en Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes remotos provocar denegación de servicio (caida) a través de respuestas no válidas AFP que disparan una condición de error no válida. | |
| Modificada | Media (5) | 5.3% | — | Apple MAC OS XApple MAC OS X Server | 2/8/2006 | 16/6/2026 | Desbordamiento de entero en AFP Server for Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes remotos provocar denegación de servicio (caida) y ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Baja (2.6) | 1.3% | — | Apple MAC OS XApple MAC OS X Server | 6/7/2006 | 16/6/2026 | La función TIFFFetchAnyArray en ImageIO de Apple OS X 10.4.7 y versiones anteriores permiten al atacantes con la intervención del usuario causar una denegación de servicios (caída de la aplicación)a través de un valor de etiqueta inválido en una imagen TIFF, posiblemente lanzando una referencia nula. NOTA: Asunto… | |
| Modificada | Media (5) | 8.1% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 27/6/2006 | 23/9/2026 | OpenLDAP en Apple Mac OS X v10.4 up a v10.4.6 permite a atacantes remotos causar una denegación de servicio (caída) a través de una petición LDAP no válida que lanza un error assert. | |
| Modificada | Media (4.6) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 27/6/2006 | 23/9/2026 | Vulnerabilidad de formato de cadena en la función CF_syslog launchd en Apple Mac OS X v10.4 hasta v10.4.6 permite a usuarios locales ejecutar código de su elección a través de especificadores de formato de cadena que no son manejados adecuadamente en una llamada syslog en la facilidad logging, como quedó demostrado… | |
| Modificada | Alta (7.5) | 4.8% | — | Apple MAC OS XApple MAC OS X Server | 27/6/2006 | 23/9/2026 | Desbordamiento de búfer basado en pila en ImageIO de Apple Mac OS X v10.4 hasta la v10.4.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de una imagen TIFF modificada. | |
| Modificada | Baja (2.6) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 12/5/2006 | 16/6/2026 | Safari on Apple Mac OS X 10.4.6, when "Open `safe' files after downloading" is enabled, will automatically expand archives, which could allow remote attackers to overwrite arbitrary files via an archive that contains a symlink. | |
| Modificada | Alta (7.8) | 4.0% | — | Apple MAC OS XApple MAC OS X Server | 12/5/2006 | 16/6/2026 | QuickTime Streaming Server in Apple Mac OS X 10.3.9 and 10.4.6 allows remote attackers to cause a denial of service (crash and connection interruption) via a QuickTime movie with a missing track, which triggers a null dereference. | |
| Modificada | Alta (7.5) | 6.2% | — | Apple MAC OS XApple MAC OS X Server | 12/5/2006 | 16/6/2026 | Buffer overflow in QuickTime Streaming Server in Apple Mac OS X 10.3.9 and 10.4.6 allows remote attackers to execute arbitrary code via a crafted RTSP request, which is not properly handled during message logging. | |
| Modificada | Media (5) | 3.2% | — | Apple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Unspecified vulnerability in the _cg_TIFFSetField function in Mac OS X 10.4.6 and earlier, as used in applications that use ImageIO or AppKit, allows remote attackers to cause a denial of service (application crash) via a crafted TIFF image that triggers a null dereference. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Desbodamiento de búfer basado en el montón en la función LZWDecodeVector en Mac OS X anteriores a 10.4.6, como se usa en aplicaciones que utilizan 'ImageIO' o 'AppKit', permite a atacantes remotos ejecutar código de su elección mediante imágenes TIFF artesanales. | |
| Modificada | Baja (2.1) | 0.39% | — | Apple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en Java InputMethods en Mac OS X 10.4.5 puede causar que InputMethdos envíe eventos de entrada para campos seguros a un campo de texto equivocado, lo que podría revelar la contraseña a otros que pudieran ver la pantalla. º | |
| Modificada | Media (5.1) | 14% | 💥 Exploit | Apple SafariApple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Heap-based buffer overflow in BOM BOMArchiveHelper 10.4 (6.3) Build 312, as used in Mac OS X 10.4.6 and earlier, allows user-assisted attackers to execute arbitrary code via a crafted archive (such as ZIP) that contains long path names, which triggers an error in the BOMStackPop function. | |
| Modificada | Media (6.4) | 7.9% | — | Apple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Multiple heap-based buffer overflows in Mac OS X 10.4.6 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via the (1) PredictorVSetField function for TIFF or (2) CFAllocatorAllocate function for GIF, as used in applications that use ImageIO or AppKit. NOTE: the BMP… | |
| Modificada | Media (4.6) | 0.37% | — | Apple MAC OS XApple MAC OS X Server | 5/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en Mac OS X anteriores a 10.4.6, cuando se ejecuta en un ordenador basado en Intel, permite a atacantes con acceso físico saltarse la contraseña 'firmware' e iniciar sesión en Modo De Un Usuario mediante vectores no especificados. | |
| Modificada | Media (5) | 4.4% | — | Apple SafariApple ImageioApple MAC OS XApple MAC OS X Server | 31/3/2006 | 16/6/2026 | Integer overflow in ImageIO in Apple Mac OS X 10.4 up to 10.4.5 allows remote attackers to cause a denial of service (crash) via a crafted JPEG image with malformed JPEG metadata, as demonstrated using Safari, aka "Deja-Doom". | |
| Modificada | Alta (7.5) | 1.6% | — | Apple MAC OS XApple MAC OS X Server | 14/3/2006 | 16/6/2026 | Unspecified vulnerability in Safari, LaunchServices, and/or CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows attackers to trick a user into opening an application that appears to be a safe file type. NOTE: due to the lack of specific information in the vendor advisory, it is not clear how CVE-2006-0397,… | |
| Modificada | Alta (7.5) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 14/3/2006 | 16/6/2026 | CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows remote attackers to bypass the same-origin policy and execute Javascript in other domains via unknown vectors involving "crafted archives." | |
| Modificada | Alta (7.5) | 1.6% | — | Apple MAC OS XApple MAC OS X Server | 14/3/2006 | 16/6/2026 | Unspecified vulnerability in Safari, LaunchServices, and/or CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows attackers to trick a user into opening an application that appears to be a safe file type. NOTE: due to the lack of specific information in the vendor advisory, it is not clear how CVE-2006-0397,… |