Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.7% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros… | |
| Modificada | Alta (7.6) | 2.3% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 12/10/2011 | 16/6/2026 | WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple Itunes | 12/10/2011 | 16/6/2026 | CoreFoundation, tal como se usa en Apple iTunes en versiones anteriores a 10.5, no realiza apropiadamente el "string tokenization", lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores sin… | |
| Modificada | Media (6.8) | 1.4% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 4/10/2011 | 16/6/2026 | Google Chrome antes de v14.0.835.202 no controla correctamente el texto SVG, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a una fuente de letra bloqueada. | |
| Modificada | Media (5) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Google Chrome antes de v14.0.835.163 no maneja adecuadamente las cajas, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con estilos de tabla. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el controlador de enfoque. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Google Chrome antes de la v14.0.835.163 no controla correctamente secuencias de señal Cascading Style Sheets (CSS), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a un "stale node." | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Google Chrome antes de v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con "el manejo del estilo ruby/table." | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar-después-de-liberar" en el cargador de documentos en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento preparado para ese fin. | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 19/9/2011 | 16/6/2026 | Vulnerabilidad "use-after-free" en Google Chrome antes de v14.0.835.163, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la gestión de eventos de descarga. | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 29/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con la búsqueda de texto. | |
| Modificada | Alta (9.3) | 2.3% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 29/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante las fuentes personalizadas. | |
| Modificada | Alta (7.5) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 29/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con los "line box" | |
| Modificada | Media (6.8) | 1.4% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 3/8/2011 | 16/6/2026 | Vulnerabilidad de tipo "usar después de liberar" en Google Chrome en versiones anteriores a la 13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o tener otro impacto sin especificar a través de vectores relacionados con la visualización del "display box". | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/8/2011 | 16/6/2026 | Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con el manejo de HTML. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/8/2011 | 16/6/2026 | Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con recursos de caché. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Google Chrome antes de v13.0.782.107 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la eliminación de flotación. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que involucran estilos flotantes. | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/8/2011 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad inspector serialization de Google Chrome en v13.0.782.107 y anteriores que permite al usuarios ayudados por atacantes remotos tener un impacto no especificado a través de vectores desconocidos. |