Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.9%—Apple SafariApple Iphone OSApple TvosApple Watchos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaAlta (8.8)2.7%—Apple SafariApple Iphone OSApple Tvos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaCrítica (9.6)3.3%—Apple SafariApple Iphone OSApple Tvos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaAlta (7.8)2.1%—Apple SafariApple Iphone OSApple Tvos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaAlta (8.8)2.7%—Apple SafariApple Iphone OS25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-4729.
ModificadaAlta (8.8)2.7%—Apple SafariApple Iphone OSApple Tvos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaAlta (8.8)2.7%—Apple SafariApple Iphone OS25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-4731.
ModificadaAlta (8.8)2.4%—Apple SafariApple Iphone OSApple TvosApple Itunes25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, tvOS en versiones anteriores a 10, iTunes en versiones anteriores a 12.5.1 en Windows y Safari en versiones anteriores a 10 maneja incorrectamente prototipos de error, lo que permite a atacantes remotos ejecutar un código arbitrario a través de un sitio web manipulado.
ModificadaMedia (6.1)0.80%—Apple SafariApple Iphone OS25/9/201617/6/2026
Vulnerabilidad de XSS en Safari Reader en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un sitio web manipulado, vulnerabilidad también conocida como "Universal XSS (UXSS)".
ModificadaAlta (8.8)1.6%—Apple SafariApple Iphone OSApple Tvos25/9/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad distinta de…
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+26/9/201617/6/2026
El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (5.3)14%—OperaApple SafariMozilla FirefoxMicrosoft Edge+26/9/201617/6/2026
El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (6.1)2.3%—Apple Iphone OSApple Safari22/7/201617/6/2026
Vulnerabilidad de XSS en el WebKit JavaScript bindings en Apple iOS en versiones anteriores a 9.3.3 y Safari en versiones anteriores a 9.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una respuesta HTTP/0.9 manipulada, relacionado con una vulnerabilidad…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple Tvos22/7/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple Tvos22/7/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2, y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaAlta (8.8)19%💥 PoCApple SafariApple Iphone OSApple Tvos22/7/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a…
ModificadaMedia (5.4)1.2%—Apple Safari22/7/201617/6/2026
Safari en Apple iOS en versiones anteriores a 9.3.3 permite a atacantes remotos suplantar la URL visualizada a través de una respuesta HTTP especificando redirección a un número de puerto TCP no valido.
ModificadaMedia (5.4)1.5%—Apple SafariApple Webkit22/7/201617/6/2026
Webkit en Apple iOS en versiones anteriores a 9.3.3 y Safari en versiones anteriores a 9.1.2 no maneja correctamente about: URLs, lo que permite a atacantes remotos eludir la Same Origin Policy a través de un sitio web manipulado.
ModificadaAlta (8.8)2.3%—Apple SafariApple Tvos22/7/201617/6/2026
WebKit en Apple Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaAlta (8.8)1.9%—Apple SafariApple Iphone OSApple Tvos22/7/201617/6/2026
La implementación de WebKit Page Loading en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaMedia (4.3)1.9%—Apple SafariApple Iphone OS19/6/201617/6/2026
El auditor XSS en WebKit, tal como se utiliza en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1, no maneja correctamente redirecciones en modo bloque, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada.
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple TvosWebkitgtk+20/5/201617/6/2026
La implementación WebKit Canvas en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada.
ModificadaMedia (6.5)2.2%—Apple SafariApple Iphone OSApple TvosWebkitgtk+20/5/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, no maneja adecuadamente el seguimiento de los atributos taint, lo que permite a atacantes remotos obtener información sensible a través de una página web manipulada.
ModificadaAlta (8.8)2.9%—Apple SafariApple Iphone OSApple TvosWebkitgtk+20/5/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple TvosWebkitgtk+20/5/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una…
Orbitaley — Vulnerabilidades