Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.1% | — | Apple Safari | 12/3/2012 | 16/6/2026 | WebKit de Apple Safari anteriores a 5.1.4 no implementa apropiadamente el bloqueo de cookies "de terceras partes y anunciantes", lo que facilita a servidores web remotos realizar un segumiento del usuario a través de una cookie. | |
| Modificada | Media (6.4) | 1.4% | — | Apple Safari | 12/3/2012 | 16/6/2026 | El nombre de dominio ("Internationalized Domain Name" o IDN) en Apple Safari anteriores a 5.1.4 en Windows no restringe apropiadamente los caracteres en URLs, lo que facilita a atacantes remotos suplantar un nombre de dominio a través de símbolos sin especificar. | |
| Modificada | Alta (10) | 4.8% | — | Google ChromeOpensuseApple SafariApple Iphone OS | 9/3/2012 | 16/6/2026 | El subsistema de extensión en Google Chrome antes de v17.0.963.78 no gestiona adecuadamente el historial de navegación, lo que permite a atacantes remotos ejecutar código de su elección qaprovechandose de un problema "XSS universal(UXSS)". | |
| Modificada | Alta (7.6) | 2.4% | — | Apple ItunesApple WebkitApple Safari | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.4% | — | Apple ItunesApple WebkitApple Safari | 8/3/2012 | 16/6/2026 | WebKit, tal y como se usa en iTunes de Apple antes de v10.6, permite jecutar código de su elección a atacantes man-in-the-middle o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores relacionados con la navegación por la tienda iTunes. Se trata de una vulnerabilidad… | |
| Modificada | Alta (7.6) | 2.8% | — | Apple Safari | 8/3/2012 | 16/6/2026 | Vulnerabilidad de error en la gestión de recursos (use-after-free) en Apple Safari v5.1.2, cuando un complemento con una función de bloqueo está instalado, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de una página web modificada a la que se accede durante la interacción del… | |
| Modificada | Media (4.3) | 0.90% | — | Apple Safari | 8/3/2012 | 16/6/2026 | Apple Safari v5.0.5 no aplica correctamente la función setInterval, que permite a atacantes remotos falsificar la barra de direcciones a través de una página web modificada. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente otros efectos a través de vectores que implican elementos de animación SVG. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no especificados a través de de vectores que implican un FlexBox (también conocido como Flexible Box) unido a elementos que flotan. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de secciones de tablas. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de atributos de clase. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no gestiona de forma correcta el texto, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un documento manipulado. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las comillas. | |
| Modificada | Media (6.8) | 2.0% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de la multi-columna. | |
| Modificada | Media (6.8) | 1.8% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento… | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Google Chrome anteriores a v17.0.963.65 no realiza las conversiones entre variables no especificadas durante el troceado de bloques anónimos de forma de forma correcta, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no determinado a través de un documento… | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de elementos SVG. | |
| Modificada | Media (6.8) | 1.7% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores que implican un fichero SVG. | |
| Modificada | Media (6.8) | 1.8% | — | Google ChromeOpensuseApple ItunesApple Safari+1 | 5/3/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Google Chrome anteriores a v17.0.963.65, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otro efecto no especificado a través de vectores relacionados con el manejo de las valores SVG. | |
| Modificada | Alta (7.5) | 2.0% | — | Apple Safari | 2/3/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en WebKit, como se usa en Apple Safari antes de v5.0.6, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída de la aplicación) a través de vectores relacionados con el manejo impropio de… | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Google Chrome anterior a versión 17.0.963.56 no realiza apropiadamente la conversión de una variable no especificada durante el manejo de las columnas, lo que permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto desconocido por medio de un documento diseñado. | |
| Modificada | Alta (7.5) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.56 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la carga de 'subframes'. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 16/2/2012 | 16/6/2026 | Error en la gestión de recursos en Google Chrome antes de v17.0.963.56, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado que implica contador de nodos, relacionado con un problema "read-after-free". | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a los atacantes remotos con la ayuda (no deseada) de usuarios locales provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los eventos 'MouseMove'. | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 9/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la presentación de documentos SVG. |