Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.85% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit de Apple Safari antes v6.0 no trata correctamente los eventos de arrastrar y soltar, lo que permite a atacantes remotos asistidos por el usuario para leer archivos de su elección a través de un sitio web diseñado. | |
| Modificada | Media (5.8) | 1.3% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit de Apple Safari antes de v6.0 no maneja adecuadamente los eventos de arrastrar y soltar, lo que permite a atacantes remotos asistidos por el usuario, omitir la política del mismo origen a través de un sitio web modificado. | |
| Modificada | Media (4.3) | 0.92% | — | Apple Safari | 25/7/2012 | 16/6/2026 | WebKit de Apple Safari anterior a v6.0 accede a posiciones de memoria sin inicializar en la representación de imágenes SVG, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de un sitio web diseñado. | |
| Modificada | Media (5) | 2.0% | — | Apple Safari | 25/7/2012 | 16/6/2026 | Apple Safari anterior a v6.0 no maneja correctamente el atributo autocomplete de un elemento de entrada de contraseña, que permite a atacantes remotos eludir la autenticación mediante el aprovechamiento de una estación de trabajo sin supervisión. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Safari | 25/7/2012 | 16/6/2026 | Apple Safari anterior a v6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un feed :/ / URL. | |
| Modificada | Media (4.3) | 0.88% | — | Apple Safari | 25/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Apple Safari anterior a v6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed :// URL. | |
| Modificada | Media (5) | 2.1% | — | Apple Safari | 11/5/2012 | 16/6/2026 | WebKit en Apple Safari antes de v5.1.7 no realiza un seguimiento adecuado de la información de estado durante el proceso de entrada de un formulario, lo que permite a atacantes remotos rellenar campos de formulario en las páginas de los sitios web de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.2% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/5/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en el parser XML de Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores desconocidos | |
| Modificada | Alta (9.3) | 3.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/5/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.16, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario, una vulnerabilidad diferente a CVE-2011-3078. | |
| Modificada | Media (6.8) | 2.2% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/5/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o tener otro impacto no especificado; una vulnerabilidad diferente a CVE-2011-3081 | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión del foco. | |
| Modificada | Media (6.8) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los comandos de aplicación estilos. | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de medios. | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los recursos SVG. | |
| Modificada | Media (6.8) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en la implementación de HTMLMediaElement en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en la implementación de las hojas dee stilo en cascada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con cajas de linea. | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en la implementación de las hojas de estilo en casacada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las cajas de… | |
| Modificada | Media (6.8) | 1.3% | — | Google ChromeApple SafariApple Iphone OS | 5/4/2012 | 16/6/2026 | Google Chrome antes de v18.0.1025.151 permite a atacantes remotos saltarse la política de mismo origen a través de vectores relacionados con elementos IFRAME. | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 30/3/2012 | 16/6/2026 | Vulnerabilidad por error de memoria en ejecución (use-after-free) en Google Chrome anterior a v18.0.1025.142 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la operación de recorte en el formato SVG. | |
| Modificada | Media (6.8) | 2.2% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 30/3/2012 | 16/6/2026 | Las versiones de Google Chrome anteriores a v18.0.1025.142 no tratan correctamente los fragmentos de texto, lo que permite a atacantes remotos provocar una denegación de servicio por lectura fuera de límite (out-of-bound read) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 30/3/2012 | 16/6/2026 | Las versiones anteriores a Google Chrome v18.0.1025.142 no trata correctamente los elementos SVG de texto, lo que permite a atacantes remotos provocar una denegación de servicio debido un desbordamiento de los límites de lectura (out-of-bounds read) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Google ChromeOpensuseApple SafariApple Iphone OS | 22/3/2012 | 16/6/2026 | Google Chrome antes de v17.0.963.83 permite a atacantes remotos evitar la política de mismo origen a través de vectores relacionados con un "magic iframe". | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 22/3/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la división de bloques. | |
| Modificada | Media (6.8) | 2.1% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 22/3/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación de vulnerabilidad en la implementación de las Hojas de Estilo en Cascada (CSS) en Google Chrome v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el… | |
| Modificada | Media (5) | 1.1% | — | Apple Safari | 12/3/2012 | 16/6/2026 | WebKit de Apple Safari anteriores a 5.1.4 no maneja apropiadamente las redirecciones junto con autenticación HTTP, lo que permite a servidores web remotos capturar las credenciales a través de la cabecera "Authorization HTTP". |