Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.9% | — | Apple SafariApple Iphone OSApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 2.7% | — | Apple SafariApple Iphone OSApple Tvos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Crítica (9.6) | 3.3% | — | Apple SafariApple Iphone OSApple Tvos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Alta (7.8) | 2.1% | — | Apple SafariApple Iphone OSApple Tvos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Alta (8.8) | 2.7% | — | Apple SafariApple Iphone OS | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-4729. | |
| Modificada | Alta (8.8) | 2.7% | — | Apple SafariApple Iphone OSApple Tvos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Alta (8.8) | 2.7% | — | Apple SafariApple Iphone OS | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-4731. | |
| Modificada | Alta (8.8) | 2.4% | — | Apple SafariApple Iphone OSApple TvosApple Itunes | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, tvOS en versiones anteriores a 10, iTunes en versiones anteriores a 12.5.1 en Windows y Safari en versiones anteriores a 10 maneja incorrectamente prototipos de error, lo que permite a atacantes remotos ejecutar un código arbitrario a través de un sitio web manipulado. | |
| Modificada | Media (6.1) | 0.80% | — | Apple SafariApple Iphone OS | 25/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en Safari Reader en Apple iOS en versiones anteriores a 10 y Safari en versiones anteriores a 10 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un sitio web manipulado, vulnerabilidad también conocida como "Universal XSS (UXSS)". | |
| Modificada | Alta (8.8) | 1.6% | — | Apple SafariApple Iphone OSApple Tvos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10 y tvOS en versiones anteriores a 10 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad distinta de… | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (5.3) | 14% | — | OperaApple SafariMozilla FirefoxMicrosoft Edge+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (6.1) | 2.3% | — | Apple Iphone OSApple Safari | 22/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el WebKit JavaScript bindings en Apple iOS en versiones anteriores a 9.3.3 y Safari en versiones anteriores a 9.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una respuesta HTTP/0.9 manipulada, relacionado con una vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple Tvos | 22/7/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple Tvos | 22/7/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2, y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Alta (8.8) | 19% | 💥 PoC | Apple SafariApple Iphone OSApple Tvos | 22/7/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a… | |
| Modificada | Media (5.4) | 1.2% | — | Apple Safari | 22/7/2016 | 17/6/2026 | Safari en Apple iOS en versiones anteriores a 9.3.3 permite a atacantes remotos suplantar la URL visualizada a través de una respuesta HTTP especificando redirección a un número de puerto TCP no valido. | |
| Modificada | Media (5.4) | 1.5% | — | Apple SafariApple Webkit | 22/7/2016 | 17/6/2026 | Webkit en Apple iOS en versiones anteriores a 9.3.3 y Safari en versiones anteriores a 9.1.2 no maneja correctamente about: URLs, lo que permite a atacantes remotos eludir la Same Origin Policy a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple SafariApple Tvos | 22/7/2016 | 17/6/2026 | WebKit en Apple Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple Tvos | 22/7/2016 | 17/6/2026 | La implementación de WebKit Page Loading en Apple iOS en versiones anteriores a 9.3.3, Safari en versiones anteriores a 9.1.2 y tvOS en versiones anteriores a 9.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | Apple SafariApple Iphone OS | 19/6/2016 | 17/6/2026 | El auditor XSS en WebKit, tal como se utiliza en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1, no maneja correctamente redirecciones en modo bloque, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada. | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 20/5/2016 | 17/6/2026 | La implementación WebKit Canvas en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada. | |
| Modificada | Media (6.5) | 2.2% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 20/5/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, no maneja adecuadamente el seguimiento de los atributos taint, lo que permite a atacantes remotos obtener información sensible a través de una página web manipulada. | |
| Modificada | Alta (8.8) | 2.9% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 20/5/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 20/5/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una… |