Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con secuencias de tokens CSS (Hojas de Estilo en Cascada).
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de errores para secuencias de tokens en Hojas de Estilo en Cascada (CSS).
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS9/2/201216/6/2026
Google Chrome antes de v17.0.963.46 no realiza correctamente la conversión de variables durante el tratamiento de la extensión de una columna (column span), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento manipulado.
ModificadaAlta (7.5)1.7%—Google ChromeApple SafariApple Iphone OS24/1/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la manipulación de DOM.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS24/1/201216/6/2026
Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (Heap) en el constructor de árboles de Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaAlta (7.5)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS24/1/201216/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v16.0.912.77 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las selecciones de DOM.
ModificadaAlta (7.5)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS13/12/201116/6/2026
Una vulnerabilidad de uso después de liberación en Google Chrome antes de v16.0.912.63 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la gestión de Rango.
ModificadaMedia (5)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS13/12/201116/6/2026
La implementación de las Hojas de Estilo en Cascada (CSS) en Google Chrome antes de v16.0.912.63 en las plataformas de 64 bits no maneja correctamente los arrays de propiedades, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaMedia (5)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS13/12/201116/6/2026
Google Chrome anteriores a v16.0.912.63 no se analiza correctamente los documentos SVG, que permite a atacantes remotos provocar una denegación de servicio (de fuera de límites leer) a través de vectores no especificados.
ModificadaMedia (5)1.2%—Apple SafariApple WebkitGoogle Chrome7/12/201116/6/2026
WebKit, como se usa en Apple Safari v5.1.1 y anteriores, y Google Chrome v15 y anteriores, no impide la captura de datos sobre el tiempo necesario para cargar la imagen, lo que hace más fácil para los atacantes remotos para determinar si una imagen existe en la caché del navegador a través de código JavaScript…
ModificadaMedia (5)1.6%—Apple Safari7/12/201116/6/2026
La ejecución de JavaScript en Apple Safari v4, no restringe adecuadamente el conjunto de valores contenidos en el objeto devuelto por el método getComputedStyle, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas por llamar a este método. Una vulnerabilidad diferente de…
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS11/11/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome anteriores a v15.0.874.120 permite al atacante remoto asistido por el usario provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la edición.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS25/10/201116/6/2026
Vulnerabilidad de tipo "usar después de liberar" (use-after-free) en Google Chrome en versiones anteriores a la 15.0.874.102. Permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio o posiblemente tener otro impacto sin especificar a través de vectores relacionados con operaciones de…
ModificadaMedia (5)1.4%—Google ChromeApple SafariApple Iphone OS25/10/201116/6/2026
Google Chrome en versiones anteriores a la 15.0.874.102 no maneja apropiadamente javascript: URLs, lo que permite a atacantes remotos evitar las restricciones previstas de acceso y leer cookies a través de vectores sin especificar.
ModificadaAlta (7.5)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS25/10/201116/6/2026
Vulnerabilidad de tipo "usar después de liberar" ("use-after-free") en Google Chrome en versiones anteriores a la 15.0.874.102 permite a atacantes remotos provocar una denegación de servicio o posiblemente realizar otras acciones sin especificar a través de vectores relacionados con los datos token-sequence de las…
ModificadaMedia (4.3)1.8%—Google ChromeGoogle AndroidApple SafariApple Iphone OS25/10/201116/6/2026
Google Chrome en versiones anteriores a la 15.0.874.102 permite a atacantes remotos evitar la política de mismo origen ("Same Origin Policy") a través de vectores sin especificar.
ModificadaMedia (4.3)1.2%—Google ChromeApple SafariApple Iphone OS25/10/201116/6/2026
Google Chrome antes de v15.0.874.102 no maneja adecuadamente los datos del historial, lo que permite a atacantes remotos asistidos por el usuario falsificar la barra de URL a través de vectores no especificados.
ModificadaMedia (4.3)2.0%—Apple Iphone OSApple Safari14/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebKit, como se utiliza en Apple iOS antes de v5 y Safari antes de v5.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican ventanas DOM inactivas.
ModificadaMedia (5)1.4%—Apple Safari14/10/201116/6/2026
La característica de navegación privada en Apple Safari antes de v5.1.1 en Mac OS X no reconoce adecuadamente el valor "Always" de la caracteristica "Block Cookies", lo que hace más sencillo para servidores remotos localizar a usuarios a través de una cookie.
ModificadaMedia (6.8)1.4%—Apple Safari14/10/201116/6/2026
La implementación SSL en Apple Safari anterior a v5.1.1 en MAC OS X anterior a v10.7 accede a memoria no inicializada durante el procesamiento de certificados X.509, permitiendo a servidores web remotos ejecutar código arbitrario mediante una certificado manipulado.
ModificadaMedia (6.8)49%💥 ExploitApple Safari14/10/201116/6/2026
Apple Safari anterior a v5.1.1 en Mac OS X no aplica una política destinada a archivo: URLs, que permiten a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado.
ModificadaMedia (6.8)2.1%—Apple Safari14/10/201116/6/2026
Vulnerabilidad de salto de directorio en Apple Safari antes de v5.1.1 permite a atacantes remotos ejecutar código JavaScript de su elección en un contexto de extensiones de Safari a través de una extensión safari manipulada: URL.
ModificadaMedia (6.8)1.4%—Google ChromeApple ItunesApple SafariApple Iphone OS4/10/201116/6/2026
Google Chrome antes de v14.0.835.202 no controla correctamente el texto SVG, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a una fuente de letra bloqueada.
ModificadaMedia (5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Google Chrome antes de v14.0.835.163 no maneja adecuadamente las cajas, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con estilos de tabla.