Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Apple MAC OS XApple MAC OS X Server6/8/200416/6/2026
LaunchServices en Mac OS X 10.3.4 y 10.2.8 registra automáticamente y ejecuta aplicaciones nuevas, lo que podría permitir a atacantes ejecutar código arbitrario sin avisar al usuario.
ModificadaAlta (7.6)9.7%💥 ExploitApple MAC OS XApple MAC OS X Server7/7/200416/6/2026
HelpViewer en Mac OS X 10.3.3 y 10.2.8 procesa scripts que no inició, lo que puede permitir a atacantes ejecuatar código de su elección, un problema que fue reportado originalmente como una vulnerabilidad de atravesamiento de directorios en el navegador web Safari usanto el manejador de URI help:
ModificadaMedia (5.1)41%💥 ExploitApple MAC OS XApple MAC OS X Server7/7/200416/6/2026
Desbordamiento de búfer basado en la pila en AppleFileServer de MAC OS X 10.3.3 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante un paquete LoginExt para un método de autenticación de usuario (User Authentication Method - UAM) con contraseña en texto plano con un arguemento PathName que…
ModificadaMedia (5)1.5%—Apple MAC OS XApple MAC OS X Server3/5/200416/6/2026
Unknown vulnerability in CoreFoundation in Mac OS X 10.3.3 and Mac OS X 10.3.3 Server, related to "the handling of an environment variable," has unknown attack vectors and unknown impact.
ModificadaAlta (7.5)1.5%—Apple MAC OS X Server29/3/200416/6/2026
Workgroup Manager en Apple Mac OS X Server 10.2 a 10.2.6 no deshabilita una contraseña para una cuenta nueva antes de que sea guardado por primera vez, lo que permite a atacantes remotos ganar acceso no autorizado mediante la nueva cuenta antes de que sea guardada.
ModificadaMedia (4.6)0.32%—Apple MAC OS XApple MAC OS X Server29/3/200416/6/2026
Vulnerabilidad desconocida en Max OS X 10.2.8 y 10.3.2 permite a usuarios locales saltarse la ventana de inicio de sesión del salvapantallas y escribir un texto resaltando el escritorio u otra aplicación.
ModificadaMedia (5)1.3%—Apple MAC OS XApple MAC OS X Server29/3/200416/6/2026
AppleFileServer (AFS) en Apple Mac OS X 10.2.8 y 10.3.2 no maneja adecuadamente ciertas peticiones malformadas, con impacto desconocido.
ModificadaAlta (10)4.6%—Apple MAC OS XApple MAC OS X Server29/3/200416/6/2026
Los servicios de directorio en Apple Mac OS X 10.0.2, 10.0.3, 10.2.8, 10.3.2 y Apple Mac OS X Server 10.2 a 10.3.2 aceptan información de servidor de autenticación de fuentes LDAP o NetInfo proporcionadas por un servidor DHCP malicioso, lo que permite a atacantes remotos ganar privilegios.
ModificadaMedia (4.6)0.33%—Apple MAC OS XAIApple MAC OS X ServerAI29/3/200416/6/2026
Vulnerabilidad desconocida en fs_usage en Mac OS X 10.2.8 y 10.3.2 y Mac OS X Server 10.2.8 u 10.3.2 permite a usuarios locales ganar privilegios mendiante vectores de ataque desconocidos.
ModificadaAlta (7.2)1.3%💥 ExploitApple MAC OS XApple MAC OS X Server29/3/200416/6/2026
Desbordamiento de búfer en cd9660.util de Apple Mac OS X 10.0 a 10.3.2 y Apple Mac OS X Server 10.0 a 10.3.2 puede permitir a usuarios locales ejecutar código arbitrario mediante un parámetro de línea de comandos largo.
ModificadaAlta (7.5)2.3%—Apple MAC OS XApple MAC OS X Server15/3/200416/6/2026
DiskArbitration en Mac OS X 10.2.8 y 10.3.2 no inicializa adecuadamente medios extraibles escribibles.
ModificadaMedia (5)3.8%—Apple MAC OS XApple MAC OS X Server15/3/200416/6/2026
Vulnerabilidad de cadena de formato en el demonio de Protocolo Punto-a-Punto (pppd) 2.4.0 de Mac OS X 10.3.2 y anteriores permite a atacantes remotos leer datos arbitrarios del proceso pppd, incluyendo credenciales de autenticación PAP o CHAP, para ganar privilegios.
ModificadaMedia (5)2.1%—Apple MAC OS XApple MAC OS X Server15/3/200416/6/2026
Vulnerabilidad desconocida en el explorador web Safari para Mac OS X 10.2.8 relacionada con la "visualización" de URLs en la barra de estado.
ModificadaAlta (10)2.2%—Apple MAC OS XApple MAC OS X Server15/3/200416/6/2026
Vulnerabilidad desconocida en CoreFoundation para Mac OS X 10.3.3, relacionada con "registro (logging) de notificaciones".
ModificadaMedia (5)1.6%—Apple MAC OS XApple MAC OS X Server31/12/200316/6/2026
The PKI functionality in Mac OS X 10.2.8 and 10.3.2 allows remote attackers to cause a denial of service (service crash) via malformed ASN.1 sequences.
ModificadaMedia (5)1.4%—Apple SafariApple MAC OS XApple MAC OS X Server15/12/200316/6/2026
Apple Safari 1.0 a 1.1 en Mac OS X 10.3.1 y Mac OS X 10.2.8 permite a atacantes remotos robar 'cookies' de usuarios de otro dominio mediante un enlace con un carácter nulo codificado-hex (%00) seguido del dominio objetivo.
ModificadaMedia (4.6)0.34%—Apple MAC OS XApple MAC OS X Server1/12/200316/6/2026
Vulnerabilidad desconocida en la aplicación de Terminal de Mac OS X 10.3 (cliente y servidor) puede permitir "acceso no autorizado".
ModificadaMedia (5)1.4%—Apple MAC OS XApple MAC OS X ServerFreebsdOpenbsd17/11/200316/6/2026
La función asplookup en FreeBSD 5.1 y anteriores, Max OS X anteriores a 10.2.8, y posiblemente otros sistemas basados en BSD, permite a atacantes remotos en una subred local causar una denegación de servicio (agotamiento de recursos y pánico) mediante una inundación de peticiones ARP suplantadas.
ModificadaBaja (2.1)0.36%—Apple MAC OS XApple MAC OS X Server3/11/200316/6/2026
Finder en Mac OS X 10.2.8 y anteriores establece permisos de lectura/escritura/ejecución globales en directorios cuando son arrastrados (copiados) de un volumen montado, como una imagen de disco (DMG), lo que podría causar que los directorios tuvieran permisos menos restrictivos que los deseados.
ModificadaAlta (7.5)1.4%—Apple MAC OS XApple MAC OS X Server3/11/200316/6/2026
Vulnerabilidad desconocida en QuickTime Java en Mac OS X v10.3 y Mac Os X Server 10.3 permite a atacantes ganar "acceso no autorizado al sistema".
ModificadaAlta (7.5)22%💥 ExploitSendmail Advanced Message ServerSendmailSendmail PROSendmail Switch+106/10/200316/6/2026
Un "desbordamiento de búfer potencial en el análisis de reglas" (ruleset parsing) en Sendmail 8.12.9 cuando se usan los conjuntos de reglas no estándar: (1) receptor, (2) final, o (3) receptores de envoltorio específicos del enviador de correo, tienen consecuencias desconocidas.
ModificadaAlta (10)66%—Sendmail Advanced Message ServerSendmailSendmail PROSendmail Switch+146/10/200316/6/2026
La función de prescan en Sendmail 8.12.9 permite a atacantes remotos ejecutar código arbitrario mediante ataques de desbordamiento de búfer, como se demostró usando la función parseaddr en parseaddr.c.
ModificadaCrítica (9.8)78%💥 ExploitRedhat WU FtpdWuftpd Wu-ftpdApple MAC OS XApple MAC OS X Server+427/8/200316/6/2026
Error de fuera-por-uno (off-by-one) en la función fb_realpath(), derivada de la función realpath de BSD, pude permitir a atacantes ejecutar código arbitrario, como se ha demostrado en wu-ftpd 2.5.0 a 2.6.2 mediante comandos que causan que nombres de rutas de tamaño MAXPATHLEN+1 disparen un desbordamiento de búfer,…
ModificadaMedia (4.6)0.38%—Apple MAC OS XApple MAC OS X Server18/8/200316/6/2026
El salvapantallas de MacOS X permite a usuarios con acceso físico a la máquina hacer que el salvapantallas se caiga y ganar acceso a la sesión subyacente mediante un número de caracteres largo en el campo de contraseña, posiblemente disparando un desbordamiento de búfer.
ModificadaMedia (4.6)0.35%—Apple MAC OS X Server13/6/200316/6/2026
Information leak in dsimportexport for Apple Macintosh OS X Server 10.2.6 allows local users to obtain the username and password of the account running the tool.
Orbitaley — Vulnerabilidades