Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.9%—Apple SafariApple Iphone OSApple Tvos20/5/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple TvosWebkitgtk+20/5/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, Safari en versiones anteriores a 9.1.1 y tvOS en versiones anteriores a 9.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, una…
ModificadaBaja (3.3)0.32%—Apple SafariApple Iphone OS20/5/201617/6/2026
La función "Clear History and Website Data" en Apple Safari en versiones anteriores a 9.1.1, cómo se utiliza en iOS en versiones anteriores a 9.3.2 y otros productos, no maneja correctamente el borrado del historial de navegación, lo que podría permitir a usuarios locales obtener información sensible aprovechando el…
ModificadaMedia (5.4)1.2%—Apple SafariApple Iphone OS24/3/201617/6/2026
La implementación Page Loading en WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente las respuestas HTTP con un código de estado 3xx (también conocido como redireccionamiento), lo que permite a atacantes remotos suplantar la URL visualizada, eludir la…
ModificadaMedia (6.5)1.5%—Apple SafariApple Iphone OS24/3/201617/6/2026
La implementación Page Loading en WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente el codificado de caracteres durante el acceso a los datos cacheados, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a…
ModificadaMedia (6.5)1.4%—Apple SafariApple Iphone OSApple Tvos24/3/201617/6/2026
La implementación History en WebKit en Apple iOS en versiones anteriores a 9.3, Safari en versiones anteriores a 9.1 y tvOS en versiones anteriores a 9.2 permite a atacantes remotos causar una denegación de servicio (consumo de recurso y caída de aplicación) a través de un sitio web manipulado.
ModificadaAlta (8.8)3.1%—Apple SafariApple Iphone OSApple TvosWebkitgtk+24/3/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3, Safari en versiones anteriores a 9.1 y tvOS en versiones anteriores a 9.2 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaMedia (6.5)1.6%—Apple SafariApple Iphone OS24/3/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no restringe correctamente los redireccionamientos que especifican un número de puerto TCP, lo que permite a atacantes remotos eludir las restricciones de puerto previstas a través de un sitio web manipulado.
ModificadaMedia (4.3)1.3%—Apple SafariApple Iphone OS24/3/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 no gestiona correctamente las URLs adjuntadas, lo que facilita a servidores web remotos rastrear a usuarios a través de vectores no especificados.
ModificadaMedia (6.5)2.8%—Apple SafariApple Iphone OS24/3/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 permite a atacantes remotos eludir la Same Origin Policy y obtener datos de localización física a través de una petición de geolocalización manipulada.
ModificadaAlta (8.8)4.1%—Apple SafariApple Iphone OS24/3/201617/6/2026
WebKit en Apple iOS en versiones anteriores a 9.3 y Safari en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaMedia (4.3)1.2%—Apple Safari24/3/201617/6/2026
La funcionalidad Top Sites en Apple Safari en versiones anteriores a 9.1 no gestiona correctamente el almacenamiento de cookies, lo que facilita a servidores web remotos rastrear usuarios a través de vectores no especificados.
ModificadaMedia (6.5)1.6%—Apple Safari24/3/201617/6/2026
La funcionalidad Downloads en Apple Safari en versiones anteriores a 9.1 no gestiona correctamente la expansión de archivo, lo que permite a atacantes remotos causar un denegación de servicio a través de un sitio web manipulado.
ModificadaAlta (8.1)6.5%—Apple SafariApple Iphone OSApple MAC OS XApple Tvos+1124/3/201617/6/2026
La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado.
ModificadaMedia (4.3)1.4%—Apple Safari24/3/201616/6/2026
Apple Safari en versiones anteriores a 9.1 permite a atacantes remotos suplantar la interfaz de usuario a través de una página web que introduce texto en un contexto manipulado, conduciendo al uso no intencionado de ese texto dentro de un diálogo de Safari.
ModificadaMedia (4.3)1.7%—Apple SafariApple Iphone OS1/2/201617/6/2026
La implementación Cascading Style Sheets (CSS) en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3 no maneja adecuadamente el selector "a:visited button" durante un alto procesamiento, lo que hace que sea más fácil para atacantes remotos obtener información sensible del historial del…
ModificadaAlta (8.8)4.5%—Apple SafariApple Iphone OSApple TvosApple Watchos+11/2/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad…
ModificadaAlta (8.8)4.5%—Apple SafariApple Iphone OSApple Watchos1/2/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 y…
ModificadaAlta (8.8)4.5%—Apple SafariApple Iphone OSApple Watchos1/2/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 and…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple TvosApple Watchos+11/2/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad…
ModificadaAlta (8.8)4.5%—Apple SafariApple Iphone OSApple Watchos1/2/201617/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1725 y…
ModificadaMedia (6.8)2.5%—Apple TvosApple Safari11/12/201517/6/2026
WebKit en Apple Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado.
ModificadaMedia (6.8)2.8%—Apple SafariApple TvosApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.7%—Apple TvosApple Iphone OSApple Safari11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
Orbitaley — Vulnerabilidades