Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.85%—Apple Safari25/7/201216/6/2026
WebKit de Apple Safari antes v6.0 no trata correctamente los eventos de arrastrar y soltar, lo que permite a atacantes remotos asistidos por el usuario para leer archivos de su elección a través de un sitio web diseñado.
ModificadaMedia (5.8)1.3%—Apple Safari25/7/201216/6/2026
WebKit de Apple Safari antes de v6.0 no maneja adecuadamente los eventos de arrastrar y soltar, lo que permite a atacantes remotos asistidos por el usuario, omitir la política del mismo origen a través de un sitio web modificado.
ModificadaMedia (4.3)0.92%—Apple Safari25/7/201216/6/2026
WebKit de Apple Safari anterior a v6.0 accede a posiciones de memoria sin inicializar en la representación de imágenes SVG, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de un sitio web diseñado.
ModificadaMedia (5)2.0%—Apple Safari25/7/201216/6/2026
Apple Safari anterior a v6.0 no maneja correctamente el atributo autocomplete de un elemento de entrada de contraseña, que permite a atacantes remotos eludir la autenticación mediante el aprovechamiento de una estación de trabajo sin supervisión.
ModificadaMedia (4.3)1.5%—Apple Safari25/7/201216/6/2026
Apple Safari anterior a v6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un feed :/ / URL.
ModificadaMedia (4.3)0.88%—Apple Safari25/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Apple Safari anterior a v6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed :// URL.
ModificadaMedia (5)2.1%—Apple Safari11/5/201216/6/2026
WebKit en Apple Safari antes de v5.1.7 no realiza un seguimiento adecuado de la información de estado durante el proceso de entrada de un formulario, lo que permite a atacantes remotos rellenar campos de formulario en las páginas de los sitios web de su elección a través de vectores no especificados.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en el parser XML de Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores desconocidos
ModificadaAlta (9.3)3.1%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.16, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario, una vulnerabilidad diferente a CVE-2011-3078.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS1/5/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o tener otro impacto no especificado; una vulnerabilidad diferente a CVE-2011-3081
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión del foco.
ModificadaMedia (6.8)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los comandos de aplicación estilos.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de medios.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los recursos SVG.
ModificadaMedia (6.8)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de HTMLMediaElement en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de las hojas dee stilo en cascada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con cajas de linea.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS5/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en la implementación de las hojas de estilo en casacada (CSS) en Google Chrome antes de v18.0.1025.151 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las cajas de…
ModificadaMedia (6.8)1.3%—Google ChromeApple SafariApple Iphone OS5/4/201216/6/2026
Google Chrome antes de v18.0.1025.151 permite a atacantes remotos saltarse la política de mismo origen a través de vectores relacionados con elementos IFRAME.
ModificadaAlta (7.5)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Vulnerabilidad por error de memoria en ejecución (use-after-free) en Google Chrome anterior a v18.0.1025.142 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la operación de recorte en el formato SVG.
ModificadaMedia (6.8)2.2%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Las versiones de Google Chrome anteriores a v18.0.1025.142 no tratan correctamente los fragmentos de texto, lo que permite a atacantes remotos provocar una denegación de servicio por lectura fuera de límite (out-of-bound read) a través de vectores no especificados.
ModificadaMedia (6.8)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS30/3/201216/6/2026
Las versiones anteriores a Google Chrome v18.0.1025.142 no trata correctamente los elementos SVG de texto, lo que permite a atacantes remotos provocar una denegación de servicio debido un desbordamiento de los límites de lectura (out-of-bounds read) a través de vectores no especificados.
ModificadaMedia (6.8)1.3%—Google ChromeOpensuseApple SafariApple Iphone OS22/3/201216/6/2026
Google Chrome antes de v17.0.963.83 permite a atacantes remotos evitar la política de mismo origen a través de vectores relacionados con un "magic iframe".
ModificadaMedia (6.8)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS+122/3/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la división de bloques.
ModificadaMedia (6.8)2.1%—Google ChromeOpensuseApple ItunesApple Safari+122/3/201216/6/2026
Una vulnerabilidad de uso después de liberación de vulnerabilidad en la implementación de las Hojas de Estilo en Cascada (CSS) en Google Chrome v17.0.963.83 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el…
ModificadaMedia (5)1.1%—Apple Safari12/3/201216/6/2026
WebKit de Apple Safari anteriores a 5.1.4 no maneja apropiadamente las redirecciones junto con autenticación HTTP, lo que permite a servidores web remotos capturar las credenciales a través de la cabecera "Authorization HTTP".