Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.3%💥 ExploitApple WebkitGoogle ChromeApple Safari15/11/201216/6/2026
html/parser/XSSAuditor.cpp en WebCore en WebKit, tal y como se utiliza en Google Chrome hasta v22 y Safari v5.1.7, no tiene en cuenta todos los contextos de salida posibles de los datos reflejados, lo que hace que sea más fácil para los atacantes remotos saltarse el mecanismo de protección ante ataques de ejecución de…
ModificadaMedia (5.1)17%💥 ExploitApple SafariApple Iphone OS3/11/201216/6/2026
Una condición de carrera en WebKit de Apple iOS antes de v6.0.1 y Safari antes de v6.0.2 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con las matrices en JavaScript.
ModificadaMedia (4.3)1.7%—Apple Safari20/9/201216/6/2026
Apple Safari antes de v6.0.1 hace peticiones http para URIs https en determinadas circunstacionas relacionadas con un "pegado" en la barra de direcciones, lo que permite obtener información sensible a atacantes remotos con cierta ayuda de un usuario local capturando tráfico de red.
ModificadaMedia (4.3)0.92%—Apple Safari20/9/201216/6/2026
La característica Form Autofill en Apple Safari anteriores a v6.0.1 no restringen los campos rellenados al grupo de los campos que contiene el autorellenado, lo que permite a los atacantes remotos a obtener la tarjeta Me desde la Address Book a través de una sitio Web manipulado.
ModificadaMedia (4.3)1.7%—Apple Safari20/9/201216/6/2026
Apple Safari anterior a v6.0.1 no maneja adecuadamente el atributo Quarantine de los documentos HTML, lo que permite a atacantes remotos asistidos por el usuario leer archivos de su elección aprovechando la presencia de un documento descargado.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.0%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.0%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.8%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari anterior a v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web diseñado, una vulnerabilidad diferente a otros que figuran en el WebKit CVE APPLE-SA-2012-07-25-1.
ModificadaAlta (9.3)3.7%—Apple Safari25/7/201216/6/2026
WebKit, como se usa en Apple Safari antes de v6.0, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente a otros CVE del WebKit APPLE-SA-2012-07-25-1.