Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.1%—Apple Safari12/3/201216/6/2026
WebKit de Apple Safari anteriores a 5.1.4 no implementa apropiadamente el bloqueo de cookies "de terceras partes y anunciantes", lo que facilita a servidores web remotos realizar un segumiento del usuario a través de una cookie.
ModificadaMedia (6.4)1.4%—Apple Safari12/3/201216/6/2026
El nombre de dominio ("Internationalized Domain Name" o IDN) en Apple Safari anteriores a 5.1.4 en Windows no restringe apropiadamente los caracteres en URLs, lo que facilita a atacantes remotos suplantar un nombre de dominio a través de símbolos sin especificar.
ModificadaAlta (10)4.8%—Google ChromeOpensuseApple SafariApple Iphone OS9/3/201216/6/2026
El subsistema de extensión en Google Chrome antes de v17.0.963.78 no gestiona adecuadamente el historial de navegación, lo que permite a atacantes remotos ejecutar código de su elección qaprovechandose de un problema "XSS universal(UXSS)".
ModificadaAlta (7.6)2.4%—Apple ItunesApple WebkitApple Safari8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.4%—Apple ItunesApple WebkitApple Safari8/3/201216/6/2026
WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad…
ModificadaAlta (7.6)2.8%—Apple Safari8/3/201216/6/2026
Vulnerabilidad de error en la gestión de recursos (use-after-free) en Apple Safari v5.1.2, cuando un complemento con una función de bloqueo está instalado, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de una página web modificada a la que se accede durante la interacción del…
ModificadaMedia (4.3)0.90%—Apple Safari8/3/201216/6/2026
Apple Safari v5.0.5 no aplica correctamente la función setInterval, que permite a atacantes remotos falsificar la barra de direcciones a través de una página web modificada.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente otros efectos a través de vectores que implican elementos de animación SVG.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no especificados a través de de vectores que implican un FlexBox (también conocido como Flexible Box) unido a elementos que flotan.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de secciones de tablas.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de atributos de clase.
ModificadaMedia (4.3)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no gestiona de forma correcta el texto, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un documento manipulado.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las comillas.
ModificadaMedia (6.8)2.0%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de la multi-columna.
ModificadaMedia (6.8)1.8%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento…
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento…
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de elementos SVG.
ModificadaMedia (6.8)1.7%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores que implican un fichero SVG.
ModificadaMedia (6.8)1.8%—Google ChromeOpensuseApple ItunesApple Safari+15/3/201216/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las valores SVG.
ModificadaAlta (7.5)2.0%—Apple Safari2/3/201216/6/2026
Una vulnerabilidad de uso después de liberación en WebKit, como se usa en Apple Safari antes de v5.0.6, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída de la aplicación) a través de vectores relacionados con el manejo impropio de…
ModificadaMedia (4.3)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Google Chrome anterior a versión 17.0.963.56 no realiza apropiadamente la conversión de una variable no especificada durante el manejo de las columnas, lo que permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto desconocido por medio de un documento diseñado.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.56 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la carga de 'subframes'.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS16/2/201216/6/2026
Error en la gestión de recursos en Google Chrome antes de v17.0.963.56, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado que implica contador de nodos, relacionado con un problema "read-after-free".
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a los atacantes remotos con la ayuda (no deseada) de usuarios locales provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los eventos 'MouseMove'.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la presentación de documentos SVG.