Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple Tvos | 20/5/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 20/5/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una… | |
| Modificada | Baja (3.3) | 0.32% | — | Apple SafariApple Iphone OS | 20/5/2016 | 17/6/2026 | La función "Clear History and Website Data" en Apple Safari en versiones anteriores a 9.1.1, cómo se utiliza en iOS en versiones anteriores a 9.3.2 y otros productos, no maneja correctamente el borrado del historial de navegación, lo que podría permitir a usuarios locales obtener información sensible aprovechando el… | |
| Modificada | Media (5.4) | 1.2% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | La implementación Page Loading en WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente las respuestas HTTP con un código de estado 3xx (también conocido como redireccionamiento), lo que permite a atacantes remotos suplantar la URL visualizada, eludir la… | |
| Modificada | Media (6.5) | 1.5% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | La implementación Page Loading en WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente el codificado de caracteres durante el acceso a los datos cacheados, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a… | |
| Modificada | Media (6.5) | 1.4% | — | Apple SafariApple Iphone OSApple Tvos | 24/3/2016 | 17/6/2026 | La implementación History en WebKit en Apple iOS en versiones anteriores a 9.3, Safari en versiones anteriores a 9.1 y tvOS en versiones anteriores a 9.2 permite a atacantes remotos causar una denegación de servicio (consumo de recurso y caída de aplicación) a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 3.1% | — | Apple SafariApple Iphone OSApple TvosWebkitgtk+ | 24/3/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3, Safari en versiones anteriores a 9.1 y tvOS en versiones anteriores a 9.2 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no restringe correctamente los redireccionamientos que especifican un número de puerto TCP, lo que permite a atacantes remotos eludir las restricciones de puerto previstas a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 1.3% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente las URLs adjuntadas, lo que facilita a servidores web remotos rastrear a usuarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 2.8% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 permite a atacantes remotos eludir la Same Origin Policy y obtener datos de localización física a través de una petición de geolocalización manipulada. | |
| Modificada | Alta (8.8) | 4.1% | — | Apple SafariApple Iphone OS | 24/3/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Apple Safari | 24/3/2016 | 17/6/2026 | La funcionalidad Top Sites en Apple Safari en versiones anteriores a 9.1 no gestiona correctamente el almacenamiento de cookies, lo que facilita a servidores web remotos rastrear usuarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.6% | — | Apple Safari | 24/3/2016 | 17/6/2026 | La funcionalidad Downloads en Apple Safari en versiones anteriores a 9.1 no gestiona correctamente la expansión de archivo, lo que permite a atacantes remotos causar un denegación de servicio a través de un sitio web manipulado. | |
| Modificada | Alta (8.1) | 6.5% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+11 | 24/3/2016 | 17/6/2026 | La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado. | |
| Modificada | Media (4.3) | 1.4% | — | Apple Safari | 24/3/2016 | 16/6/2026 | Apple Safari en versiones anteriores a 9.1 permite a atacantes remotos suplantar la interfaz de usuario a través de una página web que introduce texto en un contexto manipulado, conduciendo al uso no intencionado de ese texto dentro de un diálogo de Safari. | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple Iphone OS | 1/2/2016 | 17/6/2026 | La implementación Cascading Style Sheets (CSS) en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3 no maneja adecuadamente el selector "a:visited button" durante un alto procesamiento, lo que hace que sea más fácil para atacantes remotos obtener información sensible del historial del… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+1 | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 y… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 and… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+1 | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1725 y… | |
| Modificada | Media (6.8) | 2.5% | — | Apple TvosApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple Iphone OSApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… |