Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
–

667 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.36%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
The CoreProcesses component in Apple Mac OS X 10.7 before 10.7.2 does not prevent a system window from receiving keystrokes in the locked-screen state, which might allow physically proximate attackers to bypass intended access restrictions by typing into this window.
ModificadaMedia (5)1.4%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
CFNetwork in Apple Mac OS X before 10.7.2 does not properly follow an intended cookie-storage policy, which makes it easier for remote web servers to track users via a cookie, related to a "synchronization issue."
ModificadaAlta (7.5)3.8%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
Buffer overflow in the ATSFontDeactivate API in Apple Type Services (ATS) in Apple Mac OS X before 10.7.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
Apple Type Services (ATS) in Apple Mac OS X through 10.6.8 does not properly handle embedded Type 1 fonts, which allows remote attackers to execute arbitrary code via a crafted document that triggers an out-of-bounds memory access.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
CoreMedia in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted QuickTime movie file.
ModificadaMedia (4.4)0.33%—Apple MAC OS XApple MAC OS X Server14/10/201116/6/2026
Format string vulnerability in the debug-logging feature in Application Firewall in Apple Mac OS X before 10.7.2 allows local users to gain privileges via a crafted name of an executable file.
ModificadaMedia (4.3)0.86%—Apple MAC OS XApple MAC OS X Server12/9/201116/6/2026
The Keychain implementation in Apple Mac OS X 10.6.8 and earlier does not properly handle an untrusted attribute of a Certification Authority certificate, which makes it easier for man-in-the-middle attackers to spoof arbitrary SSL servers via an Extended Validation certificate, as demonstrated by https access with…
ModificadaMedia (4.9)0.36%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
The IPv6 implementation in the kernel in Apple Mac OS X before 10.6.8 allows local users to cause a denial of service (NULL pointer dereference and reboot) via vectors involving socket options.
ModificadaMedia (6.4)2.4%—Apple MAC OS X Server24/6/201116/6/2026
servermgrd in Apple Mac OS X before 10.6.8 allows remote attackers to read arbitrary files, and possibly send HTTP requests to intranet servers or cause a denial of service (CPU and memory consumption), via an XML-RPC request containing an entity declaration in conjunction with an entity reference, related to an XML…
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
QuickLook in Apple Mac OS X 10.6 before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Microsoft Office document.
ModificadaMedia (5)1.9%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
The MobileMe component in Apple Mac OS X before 10.6.8 uses a cleartext HTTP session for the Mail application to read e-mail aliases, which allows remote attackers to obtain potentially sensitive alias information by sniffing the network.
ModificadaAlta (7.5)3.1%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Buffer overflow in International Components for Unicode (ICU) in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via vectors involving uppercase strings.
ModificadaMedia (6.8)3.8%—Apple ImageioApple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG2000 image.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple ImageioApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image.
ModificadaMedia (5)2.0%—Apple MAC OS X Server24/6/201116/6/2026
Absolute path traversal vulnerability in xftpd in the FTP Server component in Apple Mac OS X before 10.6.8 allows remote attackers to list arbitrary directories by using the root directory as the starting point of a recursive listing.
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Integer overflow in CoreGraphics in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted embedded Type 1 font in a PDF document.
ModificadaAlta (7.5)2.5%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Off-by-one error in the CoreFoundation framework in Apple Mac OS X before 10.6.8 allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via a CFString object that triggers a buffer overflow.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Integer overflow in ColorSync in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an image containing a crafted embedded ColorSync profile that triggers a heap-based buffer overflow.
ModificadaMedia (5.9)0.75%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
The Certificate Trust Policy component in Apple Mac OS X before 10.6.8 does not perform CRL checking for Extended Validation (EV) certificates that lack OCSP URLs, which might allow man-in-the-middle attackers to spoof an SSL server via a revoked certificate.
ModificadaMedia (6.8)3.8%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X before 10.6.8 allows remote attackers to execute arbitrary code via a crafted embedded TrueType font.
ModificadaBaja (2.1)0.35%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
App Store in Apple Mac OS X before 10.6.8 creates a log entry containing a user's AppleID password, which might allow local users to obtain sensitive information by reading a log file, as demonstrated by a log file that has non-default permissions.
ModificadaAlta (7.8)1.7%—Apple MAC OS XApple MAC OS X Server24/6/201116/6/2026
AirPort in Apple Mac OS X 10.5.8 allows remote attackers to cause a denial of service (out-of-bounds read and reboot) via Wi-Fi frames on the local wireless network.
ModificadaAlta (7.5)3.7%—Jabberd2Fedoraproject FedoraApple MAC OS XApple MAC OS X Server21/6/201116/6/2026
jabberd2 before 2.2.14 does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large number of nested entity references, a similar issue to CVE-2003-1564.
ModificadaMedia (6.8)2.5%—Apple ImageioApple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Integer overflow in ImageIO in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted TIFF image with JPEG encoding.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Multiple buffer overflows in Image RAW in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Canon RAW image.