Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple Iphone OSApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple SafariApple Tvos | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (4.3) | 1.4% | — | Apple Safari | 11/12/2015 | 17/6/2026 | Safari en Apple iOS en versiones anteriores a 9.2 permite a atacantes remotos suplantar una URL en la interfaz de usuario a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Apple Iphone OSApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 no analiza correctamente la gramática de extensiones de contenido, lo que permite a atacantes remotos obtener información sensible del historial de navegación a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple SafariApple Tvos | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.5% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.3% | — | Apple ItunesApple Safari | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.4% | — | Apple ItunesApple Safari | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple ItunesApple SafariApple Iphone OS | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.1, Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (4.3) | 1.8% | — | Opensuse LeapApple Safari | 9/10/2015 | 17/6/2026 | La API en el componente WebKit Plug-ins en Apple Safari en versiones anteriores a 9 no proporciona notificación de un un código de estado HTTP Redirection (también conocida como 3xx) a un plugin, lo que permite a atacantes remotos eludir las restricciones destinadas a peticiones a través de una página web manipulada. | |
| Modificada | Alta (10) | 2.3% | — | Apple Safari | 9/10/2015 | 17/6/2026 | La implementación de Safari Extensions en Apple Safari en versiones anteriores a 9, no requiere confirmación del usuario antes de reemplazar una extensión instalada, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (5) | 2.3% | — | Apple SafariApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, permite a atacantes remotos eludir la Same Origin Policy y obtener una referencia de objeto a través de vectores que involucran un evento (1) custom , (2) message o (3) pop state. | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, no selecciona adecuadamente los casos en los que se necesita un documento Cascading Style Sheets (CSS) para obtener el tipo de contenido text/css, lo que permite a atacantes remotos eludir la Same Origin Policy a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Apple SafariApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit en Apple iOS en versiones anteriores a 9, no restringe adecuadamente la disponibilidad de tiempos en la Performance API, lo que permite a atacantes remotos obtener información sensible sobre el histórico del navegador, el movimiento del ratón o del tráfico de red a través de código JavaScript… | |
| Modificada | Media (6.8) | 2.5% | — | Apple Iphone OSApple ItunesApple Safari | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit, tal como se utiliza en JavaScriptCore en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple Iphone OSApple Itunes | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit, tal como se utiliza en JavaScriptCore en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.5% | — | Apple SafariApple ItunesApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en WebKit, tal como se utiliza en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una… |