Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple ItunesApple MAC OS XApple SafariApple Tvos+1 | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple SafariApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple Iphone OSApple TvosApple Itunes | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple Iphone OSApple ItunesApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple TvosApple Iphone OSApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple TvosApple SafariApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.xanterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari aqnterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple TvosApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Alta (7.5) | 3.3% | — | Apple Iphone OSApple TvosApple SafariApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEsl… | |
| Modificada | Media (5) | 2.2% | — | Apple TvosApple Iphone OSApple Safari | 10/12/2014 | 17/6/2026 | WebKit en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1 permite a atacantes remotos evadir Same Origin Policy a través de secuencias del token CSS (Cascading Style Sheets) dentro de un fichero SVG en el atributo SRC de un elemento IMG. | |
| Modificada | Media (6.8) | 4.6% | — | Apple SafariApple MAC OS XApple Iphone OSApple Itunes+1 | 18/11/2014 | 17/6/2026 | Una vulnerabilidad de uso después de liberación en WebKit, usado en Apple OS X anterior a 10.10.1, permite a atacantes ejecutar código arbitrario a través de objetos de página en un documento HTML. | |
| Modificada | Media (5.4) | 1.3% | — | Apple TvosApple Iphone OSApple SafariApple Itunes | 18/11/2014 | 17/6/2026 | WebKit, usado en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sito web manipulado, una vulnerabilidad diferente a la CVE-2014-4462. | |
| Modificada | Alta (7.5) | 1.7% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUSRedhat Enterprise Linux Workstation Supplementary+5 | 8/10/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función ProcessingInstruction::setXSLStyleSheet en core/dom/ProcessingInstruction.cpp en la implementación DOM en Blink, utilizado en Google Chrome anterior a 38.0.2125.101, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (5) | 1.9% | — | Apple Iphone OSApple Safari | 18/9/2014 | 17/6/2026 | Safari en Apple iOS anterior a 8 no restringe debidamente el autocompletado de la contraseñas en formularios, lo que permite a atacantes remotos obtener información sensible a través de (1) un sitio web http, (2) un sitio web https con ceritificado X.509 inaceptable, o (3) elemento IFRAME. | |
| Modificada | Media (5.4) | 0.27% | — | Safari Browser Project Safari Browser | 9/9/2014 | 17/6/2026 | La aplicación Safari Browser 1 (también conocida como safari.safaribrowser.internetexplorer) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.4% | — | Apple Safari | 14/8/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.6 y 7.x anterior a 7.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Safari | 14/8/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.6 y 7.x anterior a 7.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Safari | 14/8/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.6 y 7.x anterior a 7.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Safari | 14/8/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.6 y 7.x anterior a 7.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… |