Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Apple WebkitGoogle ChromeApple Safari | 15/11/2012 | 16/6/2026 | html/parser/XSSAuditor.cpp en WebCore en WebKit, tal y como se utiliza en Google Chrome hasta v22 y Safari v5.1.7, no tiene en cuenta todos los contextos de salida posibles de los datos reflejados, lo que hace que sea más fácil para los atacantes remotos saltarse el mecanismo de protección ante ataques de ejecución de… | |
| Modificada | Media (5.1) | 17% | 💥 Exploit | Apple SafariApple Iphone OS | 3/11/2012 | 16/6/2026 | Una condición de carrera en WebKit de Apple iOS antes de v6.0.1 y Safari antes de v6.0.2 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con las matrices en JavaScript. | |
| Modificada | Media (4.3) | 1.7% | — | Apple Safari | 20/9/2012 | 16/6/2026 | Apple Safari antes de v6.0.1 hace peticiones http para URIs https en determinadas circunstacionas relacionadas con un "pegado" en la barra de direcciones, lo que permite obtener información sensible a atacantes remotos con cierta ayuda de un usuario local capturando tráfico de red. | |
| Modificada | Media (4.3) | 0.92% | — | Apple Safari | 20/9/2012 | 16/6/2026 | La característica Form Autofill en Apple Safari anteriores a v6.0.1 no restringen los campos rellenados al grupo de los campos que contiene el autorellenado, lo que permite a los atacantes remotos a obtener la tarjeta Me desde la Address Book a través de una sitio Web manipulado. | |
| Modificada | Media (4.3) | 1.7% | — | Apple Safari | 20/9/2012 | 16/6/2026 | Apple Safari anterior a v6.0.1 no maneja adecuadamente el atributo Quarantine de los documentos HTML, lo que permite a atacantes remotos asistidos por el usuario leer archivos de su elección aprovechando la presencia de un documento descargado. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.0% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1. | |
| Modificada | Alta (9.3) | 3.7% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1. |