Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el controlador de enfoque.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Google Chrome antes de la v14.0.835.163 no controla correctamente secuencias de señal Cascading Style Sheets (CSS), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a un "stale node."
ModificadaMedia (6.8)1.7%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con "el manejo del estilo ruby/table."
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad de tipo "usar-después-de-liberar" en el cargador de documentos en Google Chrome antes de la v14.0.835.163 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un documento preparado para ese fin.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS19/9/201116/6/2026
Vulnerabilidad "use-after-free" en Google Chrome antes de v14.0.835.163, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la gestión de eventos de descarga.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con la búsqueda de texto.
ModificadaAlta (9.3)2.3%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante las fuentes personalizadas.
ModificadaAlta (7.5)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS29/8/201116/6/2026
Vulnerabilidad de uso después de la liberación en Google Chrome v13.0.782.215, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario mediante vectores relacionados con los "line box"
ModificadaMedia (5.8)1.0%—Apple Safari9/8/201116/6/2026
Apple Safari no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la funcionalidad HTTP Strict…
ModificadaMedia (6.8)1.4%—Google ChromeApple SafariApple Iphone OS3/8/201116/6/2026
Google Chrome anterior a v13.0.782.107 permite a atacantes remotos evitar la política del mismo origen (Same Origin Policy)a través de vectores relacionado con el manejo de la URI.
ModificadaMedia (6.8)1.4%—Google ChromeApple ItunesApple SafariApple Iphone OS+13/8/201116/6/2026
Vulnerabilidad de tipo "usar después de liberar" en Google Chrome en versiones anteriores a la 13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o tener otro impacto sin especificar a través de vectores relacionados con la visualización del "display box".
ModificadaMedia (6.8)1.4%—Google ChromeApple SafariApple Iphone OS3/8/201116/6/2026
Google Chrome anterior a v13.0.782.107 permite a atacantes remotos la Política de Mismo Origen (Same Origin Policy) y producir un ataque de inyección de secuencias de comandos, a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Google ChromeApple SafariApple Iphone OSDebian Linux3/8/201116/6/2026
Google Chrome anterior a v13.0.782.107 permite a atacantes remotos obtener información sensible sobre los destinos redirigidos, desde el lado del cliente a través de un sitio web manipulado.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con el manejo de HTML.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad use-after-free en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores relacionados con recursos de caché.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v13.0.782.107 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la eliminación de flotación.
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome anterior a v13.0.782.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que involucran estilos flotantes.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS3/8/201116/6/2026
Desbordamiento de búfer en la funcionalidad inspector serialization de Google Chrome en v13.0.782.107 y anteriores que permite al usuarios ayudados por atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS+13/8/201116/6/2026
Google Chrome antes de v13.0.782.107 no sigue correctamente cajas de línea durante la búsqueda, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a un "puntero viejo".
ModificadaAlta (9.3)4.4%—Chromium Project ChromiumApple SafariApple Webkit21/7/201116/6/2026
WebKit, como se usa en Safari de Apple anterior a v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web hecho a mano, una vulnerabilidad diferente a los CVE enumerados en WebKit en APPLE-SA -2011-07-20-1.
ModificadaAlta (8.8)43%💥 ExploitApple SafariApple Webkit21/7/201116/6/2026
WebKit de Apple Safari v5.0.6 anteriores de que se ha inadecuada configuración de seguridad libxslt, que permite a atacantes remotos crear archivos, y por lo tanto ejecutar código, a través de un sitio web manipulado. NOTA: esto puede solaparse con CVE-2011-1425.
ModificadaAlta (9.3)3.9%—Apple SafariApple Webkit21/7/201116/6/2026
WebKit, como se usa en Safari de Apple anterior a v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs WebKit listados en APPLE-SA-2011-07-20-1.
ModificadaAlta (9.3)3.9%—Apple SafariApple Webkit21/7/201116/6/2026
WebKit, como se usa en el navegador Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en…
ModificadaAlta (9.3)3.9%—Apple SafariApple Webkit21/7/201116/6/2026
WebKit, en Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web hecho a mano, una vulnerabilidad diferente a los CVE enumerados en WebKit que figuran en APPLE-SA -2011-07-20-1.
ModificadaAlta (9.3)3.9%—Apple SafariApple Webkit21/7/201116/6/2026
WebKit, como se usa en Safari de Apple anterior a v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs WebKit listados en APPLE-SA-2011-07-20-1.
Orbitaley — Vulnerabilidades