Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

926 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, como el usado en iTunes de Apple anterior a v10.5, permite que atacantes man-in-the-middle ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores relacionados con la navegación en iTunes Store, una vulnerabilidad diferente a otros…
ModificadaAlta (7.6)2.3%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit12/10/201116/6/2026
WebKit, tal como se usa en Apple iTunes en versiones anteriores a 10.5, permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación en el iTunes Store. Una vulnerabilidad…
ModificadaAlta (7.6)2.6%—Apple Itunes12/10/201116/6/2026
CoreFoundation, tal como se usa en Apple iTunes en versiones anteriores a 10.5, no realiza apropiadamente el "string tokenization", lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores sin…
ModificadaMedia (6.8)1.4%—Google ChromeApple ItunesApple SafariApple Iphone OS4/10/201116/6/2026
Google Chrome antes de v14.0.835.202 no controla correctamente el texto SVG, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a una fuente de letra bloqueada.
ModificadaMedia (5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Google Chrome antes de v14.0.835.163 no maneja adecuadamente las cajas, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con estilos de tabla.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el controlador de enfoque.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Google Chrome antes de la v14.0.835.163 no controla correctamente secuencias de señal Cascading Style Sheets (CSS), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a un "stale node."
ModificadaMedia (6.8)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con "el manejo del estilo ruby/table."
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en el cargador de documentos en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento preparado para ese fin.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad "use-after-free" en Google Chrome antes de v14.0.835.163, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la gestión de eventos de descarga.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con la búsqueda de texto.
ModificadaAlta (9.3)2.3%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante las fuentes personalizadas.
ModificadaAlta (7.5)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con los "line box"
ModificadaMedia (6.8)1.4%—Google ChromeApple ItunesApple SafariApple Iphone OS+13/8/201116/6/2026
Vulnerabilidad de tipo "usar después de liberar" en Google Chrome en versiones anteriores a la 13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o tener otro impacto sin especificar a través de vectores relacionados con la visualización del "display box".
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con el manejo de HTML.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con recursos de caché.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v13.0.782.107 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la eliminación de flotación.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que involucran estilos flotantes.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Desbordamiento de búfer en la funcionalidad inspector serialization de Google Chrome en v13.0.782.107 y anteriores que permite al usuarios ayudados por atacantes remotos tener un impacto no especificado a través de vectores desconocidos.