Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple Iphone OSApple ItunesApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple TvosApple Iphone OSApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple TvosApple SafariApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.xanterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari aqnterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple TvosApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Alta (7.5) | 3.3% | — | Apple Iphone OSApple TvosApple SafariApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEsl… | |
| Modificada | Media (6.8) | 4.6% | — | Apple SafariApple MAC OS XApple Iphone OSApple Itunes+1 | 18/11/2014 | 17/6/2026 | Una vulnerabilidad de uso después de liberación en WebKit, usado en Apple OS X anterior a 10.10.1, permite a atacantes ejecutar código arbitrario a través de objetos de página en un documento HTML. | |
| Modificada | Media (5.4) | 1.3% | — | Apple TvosApple Iphone OSApple SafariApple Itunes | 18/11/2014 | 17/6/2026 | WebKit, usado en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sito web manipulado, una vulnerabilidad diferente a la CVE-2014-4462. | |
| Modificada | Alta (7.5) | 1.7% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUSRedhat Enterprise Linux Workstation Supplementary+5 | 8/10/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función ProcessingInstruction::setXSLStyleSheet en core/dom/ProcessingInstruction.cpp en la implementación DOM en Blink, utilizado en Google Chrome anterior a 38.0.2125.101, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto… | |
| Modificada | Media (4.4) | 0.39% | — | Apple Itunes | 18/5/2014 | 17/6/2026 | Apple iTunes anterior a 11.2.1 en OS X configura permisos de lectura universal para /Users y /Users/Shared durante reinicios, lo que permite a usuarios locales modificar archivos, y como consecuencia obtener acceso a cuentas de usuarios arbitrarios, a través de operaciones estándar de sistemas de archivos. | |
| Modificada | Media (6.8) | 1.9% | — | Apple SafariApple Itunes | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVES de WebKit listados en… | |
| Modificada | Media (5.8) | 1.0% | — | Apple Itunes | 23/1/2014 | 17/6/2026 | Apple iTunes anterior a la versión 11.1.4 utiliza HTTP para la ventana iTunes Tutorials, lo que permite a atacantes man-in-the-middle falsificar contenido, tomando el control sobre el flujo de datos del cliente-servidor. | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.2% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple Itunes | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.2% | — | Apple Iphone OSApple ItunesApple Safari | 19/9/2013 | 16/6/2026 | WebKit, usado en Apple iOS (anteriores a v7), permite a un atacante remoto ejecutar código arbitrariamente o causar una denegación de servicio (corrupción de memoria y cuelgue de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVE de WebKit listados en APPLE-SA-2013-09-18-2. |