Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.2% | — | Apple SafariApple WebkitApple MAC OS XApple MAC OS X Server | 27/2/2014 | 17/6/2026 | WebKit, tal como es utilizado en Apple Safari anterior a 6.1.2 y 7.x anterior a 7.0.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1268 y… | |
| Modificada | Media (6.8) | 2.2% | — | Apple SafariApple WebkitApple MAC OS XApple MAC OS X Server | 27/2/2014 | 17/6/2026 | WebKit, tal como es utilizado en Apple Safari anterior a 6.1.2 y 7.x anterior a 7.0.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1268 y… | |
| Modificada | Media (6.8) | 1.9% | — | Apple SafariApple WebkitApple MAC OS XApple MAC OS X Server | 27/2/2014 | 17/6/2026 | WebKit, tal como es utilizado en Apple Safari anterior a 6.1.2 y 7.x anterior a 7.0.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1269 y… | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.4) | 2.3% | — | Apple Safari | 18/12/2013 | 16/6/2026 | Apple safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1 permite a atacantes remotos sortear Same Origin Policy y descubrir credenciales disparando autocompletar en campos de formulario subframe. | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.2% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple ItunesApple Iphone OS+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple ItunesApple Iphone OSApple TvosApple Safari+1 | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple WebkitApple Itunes | 18/12/2013 | 16/6/2026 | WebKit, de la manera en que se utiliza en Apple Safari anteriores a 6.1.1 y 7.x anteriores a 7.0.1, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una página web manipulada, una vulnerabilidad distinta a otros CVEs de… | |
| Modificada | Baja (2.1) | 0.41% | — | Apple SafariApple MAC OS X | 17/12/2013 | 17/6/2026 | Apple Safari 6.0.5 en Mac OS X 10.7.5 y 10.8.5 almacena las credenciales en texto plano en LastSession.plist, lo que permite a usuarios locales obtener información sensible mediante la lectura de este archivo. | |
| Modificada | Media (5) | 0.92% | — | Apple Safari | 24/10/2013 | 16/6/2026 | WebKit de Apple Safari anterior a la versión 6.1 desactiva la función Private Browsing en un lanzamiento del Web Inspector, lo que hace que sea más fácil para los atacantes dependiendo del contexto obtener información de navegación mediante el aprovechamiento de archivos LocalStorage/. | |
| Modificada | Media (6.8) | 2.2% | — | Apple Iphone OSApple ItunesApple Safari | 19/9/2013 | 16/6/2026 | WebKit, usado en Apple iOS (anteriores a v7), permite a un atacante remoto ejecutar código arbitrariamente o causar una denegación de servicio (corrupción de memoria y cuelgue de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVE de WebKit listados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.2% | — | Apple Iphone OSApple ItunesApple Safari | 19/9/2013 | 16/6/2026 | WebKit, usado en Apple iOS anterior a v7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de otros CVEs listados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple ItunesApple SafariApple Iphone OS | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.2% | — | Apple ItunesApple Iphone OSApple Safari | 19/9/2013 | 16/6/2026 | WebKit tal y como se usa en Apple iOS para versiones anteriores a 7, permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta a los CVEs publicados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple Iphone OSApple Itunes | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.1% | — | Apple SafariApple Iphone OSApple Itunes | 19/9/2013 | 16/6/2026 | WebKit, como se utiliza en Apple iOS anterior a 7, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a WebKit CVEs enumerados en APPLE-SA-2013-09-18-2. | |
| Modificada | Media (6.8) | 2.0% | — | Apple Safari | 5/6/2013 | 16/6/2026 | WebKit, tal como se utiliza en Apple Safari antes de v6.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a CVE-2013-1009. | |
| Modificada | Media (4.3) | 1.4% | — | Apple Safari | 5/6/2013 | 16/6/2026 | Auditor XSS de WebKit de Apple Safari anterior a v6.0.5 no vuelve a escribir correctamente las direcciones URL, que permite a un atacante remoto para activar los envíos de formularios no deseados a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 5/6/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en WebKit en Apple Safari anterior a v6.0.5 permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores que comprenden elementos IFRAME. | |
| Modificada | Media (6.8) | 2.0% | — | Apple Safari | 5/6/2013 | 16/6/2026 | WebKit, tal como se utiliza en Apple Safari antes de v6.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2013-1023. | |
| Modificada | Media (6.8) | 1.9% | — | Apple Safari | 15/3/2013 | 16/6/2026 | WebKit de Apple Safari anterior a v6.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web diseñado, una vulnerabilidad diferente a CVE-2013-0960. | |
| Modificada | Media (6.8) | 1.9% | — | Apple Safari | 15/3/2013 | 16/6/2026 | WebKit de Apple Safari anterior a v6.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web diseñado, una vulnerabilidad diferente a CVE-2013-0961. |