Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
926 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación)a través de vectores relacionados con la navegación de la tienda iTunes, una… | |
| Modificada | Alta (7.6) | 3.2% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | Vulnerabilidad usar después de usar (use-after-free) en el método setOuterText en la librería htmlelement en WebKit, tal como se utiliza en el iTunes de Apple anterior a v10.2 en Windows, permitiendo a atacantes de hombre en medio (man-in-the-middle) ejecutar código arbitrario o causar una denegación de servicio (… | |
| Modificada | Alta (7.6) | 3.2% | — | Apple ItunesApple SafariApple Webkit | 3/3/2011 | 16/6/2026 | El nivel 2 de DOM en su implementación en WebKit, utilizado en el iTunes de Apple anterior a la v10.2 en Windows y Apple Safari, no controla correctamente las manipulaciones DOM asociadas con a los eventos de escucha durante el procesamiento de un rango de objetos, lo que permite a los atacantes de hombre en medio… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple antes de la v10.2 en Windows, permite a atacantes de hombre en medio (man-in-the-middle) ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación ) a través de vectores relacionados con la navegación por la iTunes… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el Apple iTunes anterior a v10.2 en Windows, permite a atacantes de hombre en medio (man-in-the-middle) ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la iTunes Store,… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el iTunes de Apple anterior a v10.2 en Windows, permite a atacantes de hombre en medio (man-in-the-middle) ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la iTunes… | |
| Modificada | Alta (7.6) | 2.6% | — | Apple ItunesApple Webkit | 3/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en el Apple iTunes anterior a v10.2 en Windows, permite a atacantes de hombre en medio (man-in-the-middle) ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la iTunes Store,… | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Desbordamiento de enteros en Google Chrome anterior a v9.0.597.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores que implique un elemento TEXTAREA. | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no controla correctamente los documentos XHTML, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a nodos no válidos ("stale nodes"). | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no representa adecuadamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer". | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no controla correctamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale node". | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no procesa correctamente los nodos en las hojas de estilo en cascada (CSS), lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer". | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 10/2/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.94 no gestiona correctamente los bloques anónimos, permitiendo a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer" | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 10/2/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.94 no realiza adecuadamente el manejo de los eventos de animación, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos que llevan a un "puntero inválido (stale)". | |
| Modificada | Alta (7.5) | 5.9% | — | Google ChromeXmlsoft Libxml2Apple ItunesApple Safari+13 | 7/12/2010 | 16/6/2026 | Vulnerabilidad de liberación doble en libxml2 2.7.8 y otras versiones, tal como se utiliza en Google Chrome en versiones anteriores a 8.0.552.215 y otros productos, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con el… | |
| Modificada | Media (4.3) | 2.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+11 | 17/11/2010 | 16/6/2026 | libxml2 anterior v2.7.8, como el usado en Google Chrome anterior v7.0.517.44, Apple Safari v5.0.2 y anteriores, otros productos, ree desde localizaciones de memoria inválidas durante el procesado de expresiones XPath malformadas, lo que permite a atacantes dependientes del contexto causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 4.0% | — | Google ChromeApple Itunes | 24/9/2010 | 16/6/2026 | Vulnerabilidad de usar después de liberar en WebKit, como se utiliza en Google Chrome en versiones anteriores a la v6.0.472.59, permiten a atacantes remotos provocar una denegación de servicio y posiblemente provocar otros daños a través de vectores de ataque relacionados con estilos SVG. | |
| Modificada | Alta (9.3) | 3.3% | — | Google ChromeApple ItunesApple Safari | 24/9/2010 | 16/6/2026 | Vulnerabilidad de usar después de liberar en WebKit en versiones anteriores a la vr65958, como se utiliza en Google Chrome en versiones anteriores a la v6.0.472.59, permite a atacantes remotos provocar una denegación de servicio y posiblemente provocar otros daños a través de vectores de ataque que provocan el uso de… | |
| Modificada | Alta (7.8) | 8.7% | — | Apple ItunesMicrosoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Microsoft Foundation Class (MFC) Library en Microsoft Visual Studio .NET 2003 SP1; Visual Studio 2005 SP1, 2008 SP1 y 2010; Visual C++ 2005 SP1, 2008 SP1 y 2010 y Exchange Server 2010 Service Pack 3, 2013 y 2013 permite que usuarios locales obtengan privilegios mediante… | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Itunes | 20/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Apple iTunes anterior a v9.1, cuando se ejecuta en Windows 7, Vista, y XP, permite a atacantes obtener privilegios a través de una DDL que es un troyano en el directorio actual de trabajo. |