Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en Safari de Apple anterior a v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs WebKit listados en APPLE-SA-2011-07-20-1. | |
| Modificada | Media (4.3) | 1.5% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.6 permite a atacantes remotos asistidos por el usuarios leer ficheros de su elección a través de vectores relacionados con canonización indebida de URLs sin canal RSS. | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Webkit en Safari de Apple antes de v5.0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que incluyen una URL que contiene un nombre de usuario. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple ImageioApple Safari | 21/7/2011 | 16/6/2026 | Desbordamiento de bufer basado en memoria dinamica en ImageIO en Apple Safari v5.0.6 y anteriores que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una elaborada imagen TIFF con codificación CCITT Grupo 4. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.6 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente que otra WebKit CVEs listada en APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.6% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en el navegaodor Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en… | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en el navegaodor Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en… | |
| Modificada | Alta (9.3) | 3.6% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en el navegaodor Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en… | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en el navegaodor Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en… | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, como se usa en el navegador Safari de Apple antes de v5.0.6, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit que figuran en… | |
| Modificada | Media (5.8) | 1.6% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | Apple Safari anterior a v5.0.6 permite a atacantes remotos evitar el Same Origin Policy, y modificar el renderizado de texto de sitios web de su elección, a través de un applet Java que carga fuentes. | |
| Modificada | Alta (9.3) | 3.9% | — | Apple SafariApple Webkit | 21/7/2011 | 16/6/2026 | WebKit, empleado en Safari anterior a v5.0.6, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado. Vulnerabilidad distinta de APPLE-SA-2011-07-20-1. | |
| Modificada | Media (4.3) | 0.97% | — | Apple Safari | 21/7/2011 | 16/6/2026 | Apple Safari antes de v5.0.6 que proporciona información de autocompletar para los scripts que se ejecutan antes del envío de formularios HTML, permite a atacantes remotos obtener información de libreta de direcciones a través de un formulario manipulado, como lo demuestra un formulario que incluye campos no visibles. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple Safari | 21/7/2011 | 16/6/2026 | Error Off-by-one en libxml en Apple Safari v5.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de la aplicación) a través de un sitio web manipulado. | |
| Modificada | Alta (9.3) | 4.5% | — | Apple ImageioApple Safari | 21/7/2011 | 16/6/2026 | ImageIO en Safari de Apple antes de v5.0.6 en Windows no soluciona adecuadamente los problemas de reentrada , que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación ) a través de un archivo TIFF manipulado . | |
| Modificada | Media (5) | 0.72% | — | Apple CfnetworkApple Safari | 21/7/2011 | 16/6/2026 | CFNetwork en Apple Safari v5.0.6 y anteriores en Windows que no controla correctamente un atributo, no es de confianza un certificado de raíz del sistema, y permite a los servidores Web remotos eludir las restricciones destinadas SSL a través de un certificado firmado por una autoridad de certificación de la lista… | |
| Modificada | Media (4.3) | 1.6% | — | Apple CfnetworkApple Safari | 21/7/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en CFNetwork en Apple Safari anterior a v5.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un fichero en texto plano manipulado | |
| Modificada | Alta (9.3) | 2.1% | — | Apple CfnetworkApple Safari | 21/7/2011 | 16/6/2026 | CFNetwork en Safari de Apple en Windows antes de v5.0.6 permite a los servidores Web remotos ejecutar código arbitrario mediante la reproducción de las credenciales NTLM de un usuario del cliente, en relación con una problema de "reflejo de credenciales ". |