Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
667 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.36% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | The CoreProcesses component in Apple Mac OS X 10.7 before 10.7.2 does not prevent a system window from receiving keystrokes in the locked-screen state, which might allow physically proximate attackers to bypass intended access restrictions by typing into this window. | |
| Modificada | Media (5) | 1.4% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | CFNetwork in Apple Mac OS X before 10.7.2 does not properly follow an intended cookie-storage policy, which makes it easier for remote web servers to track users via a cookie, related to a "synchronization issue." | |
| Modificada | Alta (7.5) | 3.8% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | Buffer overflow in the ATSFontDeactivate API in Apple Type Services (ATS) in Apple Mac OS X before 10.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors. | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | Apple Type Services (ATS) in Apple Mac OS X through 10.6.8 does not properly handle embedded Type 1 fonts, which allows remote attackers to execute arbitrary code via a crafted document that triggers an out-of-bounds memory access. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | CoreMedia in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted QuickTime movie file. | |
| Modificada | Media (4.4) | 0.33% | — | Apple MAC OS XApple MAC OS X Server | 14/10/2011 | 16/6/2026 | Format string vulnerability in the debug-logging feature in Application Firewall in Apple Mac OS X before 10.7.2 allows local users to gain privileges via a crafted name of an executable file. | |
| Modificada | Media (4.3) | 0.86% | — | Apple MAC OS XApple MAC OS X Server | 12/9/2011 | 16/6/2026 | The Keychain implementation in Apple Mac OS X 10.6.8 and earlier does not properly handle an untrusted attribute of a Certification Authority certificate, which makes it easier for man-in-the-middle attackers to spoof arbitrary SSL servers via an Extended Validation certificate, as demonstrated by https access with… | |
| Modificada | Media (4.9) | 0.36% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | The IPv6 implementation in the kernel in Apple Mac OS X before 10.6.8 allows local users to cause a denial of service (NULL pointer dereference and reboot) via vectors involving socket options. | |
| Modificada | Media (6.4) | 2.4% | — | Apple MAC OS X Server | 24/6/2011 | 16/6/2026 | servermgrd in Apple Mac OS X before 10.6.8 allows remote attackers to read arbitrary files, and possibly send HTTP requests to intranet servers or cause a denial of service (CPU and memory consumption), via an XML-RPC request containing an entity declaration in conjunction with an entity reference, related to an XML… | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | QuickLook in Apple Mac OS X 10.6 before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Microsoft Office document. | |
| Modificada | Media (5) | 1.9% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | The MobileMe component in Apple Mac OS X before 10.6.8 uses a cleartext HTTP session for the Mail application to read e-mail aliases, which allows remote attackers to obtain potentially sensitive alias information by sniffing the network. | |
| Modificada | Alta (7.5) | 3.1% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Buffer overflow in International Components for Unicode (ICU) in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via vectors involving uppercase strings. | |
| Modificada | Media (6.8) | 3.8% | — | Apple ImageioApple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG2000 image. | |
| Modificada | Media (6.8) | 3.9% | — | Apple MAC OS XApple ImageioApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image. | |
| Modificada | Media (5) | 2.0% | — | Apple MAC OS X Server | 24/6/2011 | 16/6/2026 | Absolute path traversal vulnerability in xftpd in the FTP Server component in Apple Mac OS X before 10.6.8 allows remote attackers to list arbitrary directories by using the root directory as the starting point of a recursive listing. | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Integer overflow in CoreGraphics in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted embedded Type 1 font in a PDF document. | |
| Modificada | Alta (7.5) | 2.5% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Off-by-one error in the CoreFoundation framework in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via a CFString object that triggers a buffer overflow. | |
| Modificada | Media (6.8) | 3.9% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Integer overflow in ColorSync in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an image containing a crafted embedded ColorSync profile that triggers a heap-based buffer overflow. | |
| Modificada | Media (5.9) | 0.75% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | The Certificate Trust Policy component in Apple Mac OS X before 10.6.8 does not perform CRL checking for Extended Validation (EV) certificates that lack OCSP URLs, which might allow man-in-the-middle attackers to spoof an SSL server via a revoked certificate. | |
| Modificada | Media (6.8) | 3.8% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code via a crafted embedded TrueType font. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | App Store in Apple Mac OS X before 10.6.8 creates a log entry containing a user's AppleID password, which might allow local users to obtain sensitive information by reading a log file, as demonstrated by a log file that has non-default permissions. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS XApple MAC OS X Server | 24/6/2011 | 16/6/2026 | AirPort in Apple Mac OS X 10.5.8 allows remote attackers to cause a denial of service (out-of-bounds read and reboot) via Wi-Fi frames on the local wireless network. | |
| Modificada | Alta (7.5) | 3.7% | — | Jabberd2Fedoraproject FedoraApple MAC OS XApple MAC OS X Server | 21/6/2011 | 16/6/2026 | jabberd2 before 2.2.14 does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large number of nested entity references, a similar issue to CVE-2003-1564. | |
| Modificada | Media (6.8) | 2.5% | — | Apple ImageioApple MAC OS XApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Integer overflow in ImageIO in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image with JPEG encoding. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Multiple buffer overflows in Image RAW in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Canon RAW image. |