Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.2% | — | Apple Iphone OSApple ItunesApple Safari | 19/9/2013 | 16/6/2026 | WebKit, usado en Apple iOS anterior a v7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de otros CVEs listados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple ItunesApple SafariApple Iphone OS | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple Safari | 19/9/2013 | 16/6/2026 | WebKit tal y como se usa en Apple iOS para versiones anteriores a 7, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta a los CVEs publicados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple Iphone OSApple Itunes | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple Iphone OSApple Itunes | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Itunes | 19/9/2013 | 16/6/2026 | El control ActiveX en Apple iTunes para version anterior a 11.1 permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. | |
| Modificada | Media (6.1) | 1.2% | — | Apple MAC OS XApple ItunesApple Iphone OS | 19/9/2013 | 16/6/2026 | La implementación de IPv6 en el núcleo de Apple iOS anterior a 7 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de paquetes ICMPv6 manipulados. | |
| Modificada | Media (4.3) | 0.27% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | Apple iTunes anterior a 11.0.3 no verifica adecuadamente los certificados X.509, lo que permite a atacantes man-in-the-middle suplantar los servidores HTTPS a través de un certificado arbitrario válido. | |
| Modificada | Media (6.8) | 2.0% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Itunes | 20/5/2013 | 16/6/2026 | WebKit, como es usado en Apple iTunes anterior a v11.0.3 permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación de iTunes Store, una vulnerabilidad diferente a los CVE… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple ItunesApple Iphone OS | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, usado en Apple iTunes anterior a 11.0.3, permite a atacantes man-in-the-middle la ejecución de código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en la iTunes Store. Vulnerabilidad distinta de otros CVEs… | |
| Modificada | Media (6.8) | 2.4% | — | Apple Itunes | 20/5/2013 | 16/6/2026 | WebKit, como es usado en Apple iTunes anterior a v11.0.3 permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación de iTunes Store, una vulnerabilidad diferente a los CVE… |