Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.96% | — | Apple Iphone OSApple Safari | 10/4/2015 | 17/6/2026 | Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5 no selecciona correctamente los certificados de clientes X.509, lo que facilita a atacantes remotos seguir usuarios a través de un sitio web manipulado. | |
| Modificada | Media (5) | 1.4% | — | Apple Safari | 10/4/2015 | 17/6/2026 | La implementación private-browsing en Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5 permite a atacantes obtener información sensible del historial de navegación a través de vectores que involucran solicitudes 'push-notification'. | |
| Modificada | Baja (2.1) | 0.36% | — | Apple Safari | 10/4/2015 | 17/6/2026 | La implementación private-browsing en WebKit en Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5 coloca el historial de navegación en un indice, lo que podría permitir a usuarios locales obtener información sensible mediante la lectura de las entradas de indices. | |
| Modificada | Media (4.3) | 9.9% | — | Apple Iphone OSApple Safari | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3 y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, no maneja correctamente el campo userinfo en las URLs FTP, lo que permite a atacantes remotos provocar el acceso a recursos incorrecto a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.8% | — | Apple ItunesApple TvosApple Iphone OSApple Safari | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 3.1% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple Iphone OSApple ItunesApple Safari | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 3.0% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple TvosApple SafariApple Itunes | 10/4/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (5) | 1.5% | — | Apple Iphone OSApple Safari | 10/4/2015 | 17/6/2026 | Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, utilizado en iOS anterior a 8.3 y otras plataformas, no elimina correctamente los datos del historial de navegación del fichero history.plist, lo que permite a atacantes obtener información sensible mediante la lectura de este fichero. | |
| Modificada | Media (5) | 1.9% | — | Apple Iphone OSApple Safari | 18/3/2015 | 17/6/2026 | La interfaz de usuario en WebKit, usada en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, no muestra URL's de forma consistente, lo que hace más fácil para atacantes remotos llevar a cabo ataques de phishing a través de una URL modificada. | |
| Modificada | Media (6.8) | 3.0% | — | Apple ItunesApple SafariApple TvosApple Iphone OS | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs listados… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 3.0% | — | Apple TvosApple Iphone OSApple SafariApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple Iphone OSApple TvosApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple SafariApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple TvosApple SafariApple Iphone OS | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple SafariApple ItunesApple Tvos | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 3.0% | — | Apple Iphone OSApple ItunesApple SafariApple Tvos | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple SafariApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 3.0% | — | Apple SafariApple TvosApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… |