Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

926 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.1%—Apple Iphone OSApple Itunes8/3/201216/6/2026
WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de…
ModificadaAlta (9.3)4.1%—Apple Iphone OSApple Itunes8/3/201216/6/2026
WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de…
ModificadaAlta (7.6)2.5%—Apple ItunesApple Webkit8/3/201216/6/2026
WebKit, tal y como se usa en Apple iTunes antes de v10.6 permite ejecutar a atacantes man-in-the-middle código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (9.3)4.1%—Apple Iphone OSApple Itunes8/3/201216/6/2026
WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de…
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente otros efectos a través de vectores que implican elementos de animación SVG.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no especificados a través de de vectores que implican un FlexBox (también conocido como Flexible Box) unido a elementos que flotan.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de secciones de tablas.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de atributos de clase.
ModificadaMedia (4.3)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no gestiona de forma correcta el texto, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un documento manipulado.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las comillas.
ModificadaMedia (6.8)2.0%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de la multi-columna.
ModificadaMedia (6.8)1.8%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento…
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento…
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de elementos SVG.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores que implican un fichero SVG.
ModificadaMedia (6.8)1.8%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las valores SVG.
ModificadaMedia (4.3)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Google Chrome anterior a versión 17.0.963.56 no realiza apropiadamente la conversión de una variable no especificada durante el manejo de las columnas, lo que permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto desconocido por medio de un documento diseñado.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.56 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la carga de 'subframes'.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Error en la gestión de recursos en Google Chrome antes de v17.0.963.56, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado que implica contador de nodos, relacionado con un problema "read-after-free".
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a los atacantes remotos con la ayuda (no deseada) de usuarios locales provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los eventos 'MouseMove'.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la presentación de documentos SVG.
ModificadaMedia (4.3)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con secuencias de tokens CSS (Hojas de Estilo en Cascada).
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de errores para secuencias de tokens en Hojas de Estilo en Cascada (CSS).
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Google Chrome antes de v17.0.963.46 no realiza correctamente la conversión de variables durante el tratamiento de la extensión de una columna (column span), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento manipulado.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS24/1/201216/6/2026
Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (Heap) en el constructor de árboles de Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
Orbitaley — Vulnerabilidades