Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2733▼ 589 respecto a la semana anterior
Críticas / altas1313▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)294▼ 216 respecto a la semana anterior
–

656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Buffer overflow in International Components for Unicode (ICU) in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via vectors involving uppercase strings.
ModificadaMedia (6.8)3.8%—Apple ImageioApple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG2000 image.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple ImageioApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image.
ModificadaMedia (5)2.0%—Apple MAC OS X Server24/6/201116/6/2026
Absolute path traversal vulnerability in xftpd in the FTP Server component in Apple Mac OS X before 10.6.8 allows remote attackers to list arbitrary directories by using the root directory as the starting point of a recursive listing.
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Integer overflow in CoreGraphics in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted embedded Type 1 font in a PDF document.
ModificadaAlta (7.5)2.5%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Off-by-one error in the CoreFoundation framework in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via a CFString object that triggers a buffer overflow.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Integer overflow in ColorSync in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an image containing a crafted embedded ColorSync profile that triggers a heap-based buffer overflow.
ModificadaMedia (5.9)0.75%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
The Certificate Trust Policy component in Apple Mac OS X before 10.6.8 does not perform CRL checking for Extended Validation (EV) certificates that lack OCSP URLs, which might allow man-in-the-middle attackers to spoof an SSL server via a revoked certificate.
ModificadaMedia (6.8)3.8%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code via a crafted embedded TrueType font.
ModificadaBaja (2.1)0.35%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
App Store in Apple Mac OS X before 10.6.8 creates a log entry containing a user's AppleID password, which might allow local users to obtain sensitive information by reading a log file, as demonstrated by a log file that has non-default permissions.
ModificadaAlta (7.8)1.7%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
AirPort in Apple Mac OS X 10.5.8 allows remote attackers to cause a denial of service (out-of-bounds read and reboot) via Wi-Fi frames on the local wireless network.
ModificadaAlta (7.5)3.7%—Jabberd2Fedoraproject FedoraApple MAC OS XApple MAC OS X Server21/6/201116/6/2026
jabberd2 before 2.2.14 does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large number of nested entity references, a similar issue to CVE-2003-1564.
ModificadaMedia (6.8)2.5%—Apple ImageioApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Integer overflow in ImageIO in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image with JPEG encoding.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Multiple buffer overflows in Image RAW in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Canon RAW image.
ModificadaMedia (4.3)1.3%—Apple InstallerApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Install Helper in Installer in Apple Mac OS X before 10.6.7 does not properly process an unspecified URL, which might allow remote attackers to track user logins by logging network traffic from an agent that was intended to send network traffic to an Apple server.
ModificadaMedia (5)0.98%—Apple TerminalApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
The default configuration of Terminal in Apple Mac OS X 10.6 before 10.6.7 uses SSH protocol version 1 within the New Remote Connection dialog, which might make it easier for man-in-the-middle attackers to spoof SSH servers by leveraging protocol vulnerabilities.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
QuickLook in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via an Excel spreadsheet with a crafted formula that uses unspecified opcodes.
ModificadaMedia (5)1.9%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Libinfo in Apple Mac OS X before 10.6.7 does not properly handle an unspecified integer field in an NFS RPC packet, which allows remote attackers to cause a denial of service (lockd, statd, mountd, or portmap outage) via a crafted packet, related to an "integer truncation issue."
ModificadaAlta (7.2)1.7%💥 ExploitApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
The i386_set_ldt system call in the kernel in Apple Mac OS X before 10.6.7 does not properly handle call gates, which allows local users to gain privileges via vectors involving the creation of a call gate entry.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple ImageioApple MAC OS X Server23/3/201116/6/2026
Integer overflow in ImageIO in Apple Mac OS X before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted XBM image.
ModificadaBaja (2.1)0.68%💥 ExploitApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Integer overflow in HFS in Apple Mac OS X before 10.6.7 allows local users to read arbitrary (1) HFS, (2) HFS+, or (3) HFS+J files via a crafted F_READBOOTSTRAP ioctl call.
ModificadaMedia (6.8)2.4%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
CoreText in Apple Mac OS X before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a document that contains a crafted embedded font.
ModificadaBaja (2.1)0.33%—Apple MAC OS XApple CarboncoreApple MAC OS X Server23/3/201116/6/2026
The FSFindFolder API in CarbonCore in Apple Mac OS X before 10.6.7 provides a world-readable directory in response to a call with the kTemporaryFolderType flag, which allows local users to obtain potentially sensitive information by accessing this directory.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Multiple buffer overflows in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code via a document that contains a crafted SFNT table in an embedded font.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Multiple buffer overflows in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code via a document that contains a crafted embedded Type 1 font.