Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.8%—Apple SafariApple TvosApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple Iphone OSApple Safari11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple SafariApple Tvos11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (4.3)1.4%—Apple Safari11/12/201517/6/2026
Safari en Apple iOS en versiones anteriores a 9.2 permite a atacantes remotos suplantar una URL en la interfaz de usuario a través de un sitio web manipulado.
ModificadaMedia (4.3)1.6%—Apple Iphone OSApple Safari11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 no analiza correctamente la gramática de extensiones de contenido, lo que permite a atacantes remotos obtener información sensible del historial de navegación a través de un sitio web manipulado.
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple SafariApple Tvos11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.7%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.5%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.3%—Apple ItunesApple Safari23/10/201517/6/2026
WebKit, como se utiliza en Apple Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente…
ModificadaMedia (6.8)2.7%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.4%—Apple ItunesApple Safari23/10/201517/6/2026
WebKit, como se utiliza en Apple Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente…
ModificadaMedia (6.8)2.7%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.7%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.8%—Apple ItunesApple SafariApple Iphone OS23/10/201517/6/2026
WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (4.3)1.8%—Opensuse LeapApple Safari9/10/201517/6/2026
La API en el componente WebKit Plug-ins en Apple Safari en versiones anteriores a 9 no proporciona notificación de un un código de estado HTTP Redirection (también conocida como 3xx) a un plugin, lo que permite a atacantes remotos eludir las restricciones destinadas a peticiones a través de una página web manipulada.
ModificadaAlta (10)2.3%—Apple Safari9/10/201517/6/2026
La implementación de Safari Extensions en Apple Safari en versiones anteriores a 9, no requiere confirmación del usuario antes de reemplazar una extensión instalada, lo que tiene un impacto y vectores de ataque no especificados.
ModificadaMedia (5)2.3%—Apple SafariApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, permite a atacantes remotos eludir la Same Origin Policy y obtener una referencia de objeto a través de vectores que involucran un evento (1) custom , (2) message o (3) pop state.
ModificadaMedia (4.3)1.7%—Apple SafariApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, no selecciona adecuadamente los casos en los que se necesita un documento Cascading Style Sheets (CSS) para obtener el tipo de contenido text/css, lo que permite a atacantes remotos eludir la Same Origin Policy a través de un sitio web manipulado.
ModificadaMedia (4.3)2.0%—Apple SafariApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, no restringe adecuadamente la disponibilidad de tiempos en la Performance API, lo que permite a atacantes remotos obtener información sensible sobre el histórico del navegador, el movimiento del ratón o del tráfico de red a través de código JavaScript…
ModificadaMedia (6.8)2.5%—Apple Iphone OSApple ItunesApple Safari18/9/201517/6/2026
Vulnerabilidad en WebKit, tal como se utiliza en JavaScriptCore en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.8%—Apple SafariApple Iphone OSApple Itunes18/9/201517/6/2026
Vulnerabilidad en WebKit, tal como se utiliza en JavaScriptCore en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.5%—Apple SafariApple ItunesApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en WebKit, tal como se utiliza en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una…
Orbitaley — Vulnerabilidades