Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

926 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS+13/8/201116/6/2026
Google Chrome antes de v13.0.782.107 no sigue correctamente cajas de línea durante la búsqueda, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a un "puntero viejo".
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS29/6/201116/6/2026
Vulnerabilidad de uso después de liberación (use-after-free) en Google Chrome v12.0.742.112 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que implican el uso de elementos SVG.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS3/5/201116/6/2026
Google Chrome antes de v11.0.696.57 no controla correctamente los mapas DOM Id, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a "dangling pointers".
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/5/201116/6/2026
Vulnerabilidad de uso después de liberación en la aplicación WebSockets en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)1.6%—Google ChromeDebian LinuxApple ItunesApple Safari3/5/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el elemento de ruby y hojas de estilo en cascada (CSS) secuencias token.
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS25/3/201116/6/2026
Google Chrome antes de v10.0.648.204 no controla correctamente el texto SVG, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un puntero bloqueado.
ModificadaAlta (7.5)2.0%—Google ChromeDebian LinuxApple ItunesApple Safari+125/3/201116/6/2026
Vulnerabilidad uso después de liberación en la aplicación HTMLCollection en Google Chrome antes de v10.0.648.204 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127 no controla correctamente los atributos, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción del árbol DOM) o tener un impacto no especificado a través de un documento hecho a mano.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127 no maneja correctamente cursores SVG, lo que permite a atacantes remotos provocar una denegación de servicio o tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer".
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127, no maneja correctamente los nodos de contadores, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores desconocidos.
ModificadaAlta (9.3)7.5%—Apple Itunes3/3/201116/6/2026
Desbordamiento de búfer en LibTIFF en ImageIO en iTunes de Apple antesrior a v10.2 en Windows permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (solicitud de bloqueo) a través de una imagen TIFF manipulada con CCITT Grupo 4 de codificación.
ModificadaAlta (9.3)6.7%—Apple Itunes3/3/201116/6/2026
Desbordamiento de búfer en LibTIFF en ImageIO en iTunes de Apple antes de 10.2 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (solicitud de bloqueo) a través de una imagen TIFF manipulada con codificación JPEG.
ModificadaAlta (9.3)4.8%—Apple Itunes3/3/201116/6/2026
Desbordamiento de búfer en memoria dinámica en ImageIO en CoreGraphics en iTunes de Apple antes de v10.2 en Windows permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (bloqueo de aplicación) a través de un perfil manipulado International Color Consortium (ICC) en una imagen…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit,tal como se utiliza en el iTunes de Apple antes de v10.2 en Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación en la tienda iTunes,una…
ModificadaAlta (7.6)2.3%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaMedia (5.1)2.7%—Apple Itunes3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows y Apple OS, no implementa correctamente la función .sort para matrices de JavaScript, lo que permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows y Apple OS, no implementa correctamente la función .sort para matrices de JavaScript, lo que permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de…
ModificadaAlta (7.6)2.7%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…
ModificadaAlta (7.6)3.2%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, no implementa correctamente el análisis de elementos HTML asociados con los nombres de espacio de documentos, lo que permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción…
ModificadaAlta (7.6)2.6%—Apple ItunesApple Webkit3/3/201116/6/2026
WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una…