Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.1% | — | Apple Iphone OSApple Itunes | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de… | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Iphone OSApple Itunes | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de… | |
| Modificada | Alta (7.6) | 2.5% | — | Apple ItunesApple Webkit | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en Apple iTunes antes de v10.6 permite ejecutar a atacantes man-in-the-middle código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un la tienda iTunes. Se trata de una vulnerabilidad… | |
| Modificada | Alta (9.3) | 4.1% | — | Apple Iphone OSApple Itunes | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en Apple iTunes antes de v10.6 y Apple iOS antes de v5.1, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por un sitio web malicioso. Se trata de… | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente otros efectos a través de vectores que implican elementos de animación SVG. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no especificados a través de de vectores que implican un FlexBox (también conocido como Flexible Box) unido a elementos que flotan. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de secciones de tablas. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de atributos de clase. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no gestiona de forma correcta el texto, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un documento manipulado. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las comillas. | |
| Modificada | Media (6.8) | 2.0% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de la multi-columna. | |
| Modificada | Media (6.8) | 1.8% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento… | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento… | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de elementos SVG. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores que implican un fichero SVG. | |
| Modificada | Media (6.8) | 1.8% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las valores SVG. | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Google Chrome anterior a versión 17.0.963.56 no realiza apropiadamente la conversión de una variable no especificada durante el manejo de las columnas, lo que permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto desconocido por medio de un documento diseñado. | |
| Modificada | Alta (7.5) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.56 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la carga de 'subframes'. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Error en la gestión de recursos en Google Chrome antes de v17.0.963.56, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado que implica contador de nodos, relacionado con un problema "read-after-free". | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a los atacantes remotos con la ayuda (no deseada) de usuarios locales provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los eventos 'MouseMove'. | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la presentación de documentos SVG. | |
| Modificada | Media (4.3) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con secuencias de tokens CSS (Hojas de Estilo en Cascada). | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de errores para secuencias de tokens en Hojas de Estilo en Cascada (CSS). | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Google Chrome antes de v17.0.963.46 no realiza correctamente la conversión de variables durante el tratamiento de la extensión de una columna (column span), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 24/1/2012 | 16/6/2026 | Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (Heap) en el constructor de árboles de Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. |