Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

926 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.4%—Apple ItunesApple Iphone OS13/9/201216/6/2026
WebKit, como se utiliza en Apple iTunes anterior a v10.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2012-09-12-1.
ModificadaMedia (6.8)2.8%—Apple Itunes13/9/201216/6/2026
WebKit, como se utiliza en Apple iTunes anterior a v10.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2012-09-12-1.
ModificadaMedia (6.8)2.8%—Apple Itunes13/9/201216/6/2026
WebKit, como se utiliza en Apple iTunes anterior a v10.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2012-09-12-1.
ModificadaMedia (6.8)2.7%—Apple Itunes13/9/201216/6/2026
WebKit, como se utiliza en Apple iTunes anterior a v10.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros WebKit CVE listados en APPLE-SA-2012-09-12-1.
ModificadaAlta (9.3)15%💥 ExploitApple Itunes12/6/201216/6/2026
Una vulnerabilidad de desbordamiento de búfer basado en pila en el iTunes de Apple antes de v10.6.3 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un un lista de reproducción .m3u específicamente modificada para este fin.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en el parser XML de Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores desconocidos
ModificadaAlta (9.3)3.1%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.16, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario, una vulnerabilidad diferente a CVE-2011-3078.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o tener otro impacto no especificado; una vulnerabilidad diferente a CVE-2011-3081
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión del foco.
ModificadaMedia (6.8)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los comandos de aplicación estilos.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de medios.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los recursos SVG.
ModificadaMedia (6.8)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de HTMLMediaElement en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de las hojas dee stilo en cascada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con cajas de linea.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de las hojas de estilo en casacada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las cajas de…
ModificadaAlta (7.5)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Vulnerabilidad por error de memoria en ejecución (use-after-free) en Google Chrome anterior a v18.0.1025.142 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la operación de recorte en el formato SVG.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Las versiones de Google Chrome anteriores a v18.0.1025.142 no tratan correctamente los fragmentos de texto, lo que permite a atacantes remotos provocar una denegación de servicio por lectura fuera de límite (out-of-bound read) a través de vectores no especificados.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Las versiones anteriores a Google Chrome v18.0.1025.142 no trata correctamente los elementos SVG de texto, lo que permite a atacantes remotos provocar una denegación de servicio debido un desbordamiento de los límites de lectura (out-of-bounds read) a través de vectores no especificados.
ModificadaMedia (6.8)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS+122/3/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la división de bloques.
ModificadaMedia (6.8)2.1%—Google ChromeOpensuseApple ItunesApple Safari+122/3/201216/6/2026
Una vulnerabilidad de uso después de liberación de vulnerabilidad en la implementación de las Hojas de Estilo en Cascada (CSS) en Google Chrome v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el…
ModificadaAlta (7.6)2.4%—Apple ItunesApple Webkit8/3/201216/6/2026
WebKit, tal y v como se usa en Apple iTunes antes de v10.6, permite ejecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (por corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.4%—Apple ItunesApple Webkit8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite ejecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.4%—Apple ItunesApple Webkit8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.4%—Apple ItunesApple WebkitApple Safari8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.4%—Apple ItunesApple WebkitApple Safari8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…