Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 1.6% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit CVEs listados en… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Safari | 22/5/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.4 y 7.x anterior a 7.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.4% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.2% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizad en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit CVEs listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 1.9% | — | Apple SafariApple Itunes | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVES de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (5) | 1.8% | — | Apple Safari | 2/4/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.1.3 y 7.x anterior a 7.0.3, no valida debidamente mensajes IPC de WebProcess, lo que permite a atacantes remotos evadir un mecanismo de protección sandbox y leer archivos arbitrarios mediante el aprovechamiento de acceso a WebProcess. | |
| Modificada | Alta (10) | 35% | 💥 Exploit | Apple Safari | 26/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Apple Safari 7.0.2 permite a atacantes remotos ejecutar código arbitrario y evadir un mecanismo de proyección sandbox a través de vectores no especificados, como fue demostrado por Liang Chen durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 5.5% | — | Apple Safari | 26/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Apple Safari 7.0.2 en OS X permite a atacantes remotos ejecutar código arbitrario con privilegios root a través de vectores desconocidos, como fue demostrado por Google durante una competición Pwn4Fun en CanSecWest 2014. |