Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 24/1/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las selecciones de DOM. | |
| Modificada | Alta (7.5) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 13/12/2011 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v16.0.912.63 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de Rango. | |
| Modificada | Media (5) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 13/12/2011 | 16/6/2026 | La implementación de las Hojas de Estilo en Cascada (CSS) en Google Chrome antes de v16.0.912.63 en las plataformas de 64 bits no maneja correctamente los arrays de propiedades, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 13/12/2011 | 16/6/2026 | Google Chrome anteriores a v16.0.912.63 no se analiza correctamente los documentos SVG, que permite a atacantes remotos provocar una denegación de servicio (de fuera de límites leer) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 11/11/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Google Chrome anteriores a v15.0.874.120 permite al atacante remoto asistido por el usario provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la edición. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 25/10/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar después de liberar" (use-after-free) en Google Chrome en versiones anteriores a la 15.0.874.102. Permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio o posiblemente tener otro impacto sin especificar a través de vectores relacionados con operaciones de… | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 25/10/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar después de liberar" ("use-after-free") en Google Chrome en versiones anteriores a la 15.0.874.102 permite a atacantes remotos provocar una denegación de servicio o posiblemente realizar otras acciones sin especificar a través de vectores relacionados con los datos token-sequence de las… | |
| Modificada | Alta (9.3) | 5.6% | — | Apple Itunes | 12/10/2011 | 16/6/2026 | Desbordamiento de búfer en CoreAudio, como el que se utiliza en iTunes de Apple anterior a v10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un envío de datos manipulado Advanced Audio Coding (AAC). | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el que se utiliza en iTunes de Apple anterior a v10.5, permite a atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación del iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que a atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación del iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el se usa en iTunes de Apple anterior a v10.5, permite atacantes man-in-the-miidle ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros CVEs que… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación del iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación del iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (9.3) | 4.8% | — | Apple Itunes | 12/10/2011 | 16/6/2026 | Desbordamiento de buffer en CoreMedia, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de un fichero multimedia codificado con H.264. | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes de man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.2% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, as used in Apple iTunes before 10.5, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-10-11-1. |