Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS29/6/201116/6/2026
Vulnerabilidad de uso después de liberación (use-after-free) en Google Chrome v12.0.742.112 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que implican el uso de elementos SVG.
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS3/5/201116/6/2026
Google Chrome antes de v11.0.696.57 no controla correctamente los mapas DOM Id, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a "dangling pointers".
ModificadaMedia (6.8)1.6%—Google ChromeApple ItunesApple SafariApple Iphone OS3/5/201116/6/2026
Vulnerabilidad de uso después de liberación en la aplicación WebSockets en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)1.6%—Google ChromeDebian LinuxApple ItunesApple Safari3/5/201116/6/2026
Vulnerabilidad de uso después de liberación en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el elemento de ruby y hojas de estilo en cascada (CSS) secuencias token.
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS25/3/201116/6/2026
Google Chrome antes de v10.0.648.204 no controla correctamente el texto SVG, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un puntero bloqueado.
ModificadaAlta (7.5)1.8%—Google ChromeApple SafariApple Iphone OS25/3/201116/6/2026
WebKit, tal y como es usado en Google Chrome anterior a versión 10.0.648.204 y Apple Safari anterior a la versión 5.0.6, no maneja apropiadamente el parentesco entre nodos, lo que permite a los atacantes remotos causar una denegación de servicio (corrupción del árbol DOM), conducir ataques de tipo cross-site scripting…
ModificadaAlta (7.5)2.0%—Google ChromeDebian LinuxApple ItunesApple Safari+125/3/201116/6/2026
Vulnerabilidad uso después de liberación en la aplicación HTMLCollection en Google Chrome antes de v10.0.648.204 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos.
ModificadaBaja (2.6)1.5%—Apple SafariApple Webkit11/3/201116/6/2026
WebKit en Apple Safari antes de v5.0.4, cuando el Inspector Web se utiliza, no controla correctamente la propiedad window.console._inspectorCommandLineAPI, que permite a atacantes remotos asistidos por el usuario eludir la Same Origin Policy y llevar a cabo ataques de ejecución de secuencias de comandos en sitios…
ModificadaMedia (4.3)3.3%💥 ExploitApple SafariApple Webkit11/3/201116/6/2026
La funcionalidad de ventanas en WebKit de Apple Safari anterior a v5.0.4, permite a atacantes remotos evitar la Same Origin Policy, y forzar la carga de ficheros locales desde un equipo cliente, a través de un sitio web manipulado.
ModificadaMedia (5.8)2.1%—Apple SafariApple Webkit11/3/201116/6/2026
La funcionalidad arrastrar y soltar de HTML5 de WebKit en Apple Safari anterior a v5.0.4, permite a atacantes remotos asistidos por el usuario evitar la Same Origin Policy y obtener información sensible a través de vectores relacionados con el contenido arrastrado NOTA: esto puede superponerse con CVE-2011-0778.
ModificadaMedia (4.3)1.6%—Apple SafariApple WebkitApple Iphone OS11/3/201116/6/2026
WebKit, tal como se utiliza en Apple Safari v5.0.4 e iOS antes de v4.3, no controla correctamente "los recursos almacenados en caché" sin especificar, lo que permite a atacantes remotos provocar una denegación de servicio (falta de disponibilidad de recursos) a través de un sitio web manipulad que lleva a cabo un…
ModificadaMedia (4.3)1.7%—Apple SafariApple WebkitApple Iphone OS11/3/201116/6/2026
WebKit, como se usa en Apple Safari anterior a v5.0.4 e iOS antes de v4.3, no maneja adecuada mente el acceso a Attr.style, lo que permite a atacantes remotos evitar la Same Origin Policy e inyectar secuencias de hojas de estilo en cascada (CSS) a través de un sitio web manipulado.
ModificadaMedia (5)1.5%—Apple SafariApple WebkitApple Iphone OS11/3/201116/6/2026
WebKit, tal como se utiliza en Apple Safari antes de v5.0.4 e iOS antes de v4.3, no controla correctamente las redirecciones en conjunto con la autenticación básica HTTP, lo que podría permitir a los servidores Web remotos capturar las credenciales de registro de la cabecera HTTP de autorización.
ModificadaMedia (6.8)1.5%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127 no controla correctamente los atributos, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción del árbol DOM) o tener un impacto no especificado a través de un documento hecho a mano.
ModificadaAlta (7.5)1.9%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127 no maneja correctamente cursores SVG, lo que permite a atacantes remotos provocar una denegación de servicio o tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer".
ModificadaMedia (5)1.9%—Google ChromeApple SafariApple Iphone OS11/3/201116/6/2026
La implementación de Web Workers en Google Chrome anterior a v10.0.648.127 permite a atacantes remotos evitar la "política del mismo origen" (Same Origin Policy) a través de vectores no especificados, relacionados con un "error message leak".
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS11/3/201116/6/2026
Google Chrome anterior a v10.0.648.127, no maneja correctamente los nodos de contadores, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)5.9%—Apple SafariApple Iphone OS10/3/201116/6/2026
Vulnerabilidad sin especificar en WebKit. Tal como se utiliza en Apple Safari 5.0.4 en Mac OS X 10.6.6, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, como ha demostrado Chaouki Bekrar durante el concurso Pwn2Own de la CanSecWest 2011.
ModificadaAlta (7.6)3.2%—Apple ItunesApple SafariApple Webkit3/3/201116/6/2026
Vulnerabilidad de uso después de liberación en la funcionalidad "Runin box" en las Hojas de Estilo en Cascada (CSS) v2.1 en la implementación de Visual Formatting Model en WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su…
ModificadaAlta (7.6)3.2%—Apple ItunesApple SafariApple Webkit3/3/201116/6/2026
El nivel 2 de DOM en su implementación en WebKit, utilizado en el iTunes de Apple anterior a la v10.2 en Windows y Apple Safari, no controla correctamente las manipulaciones DOM asociadas con a los eventos de escucha durante el procesamiento de un rango de objetos, lo que permite a los atacantes de hombre en medio…
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS1/3/201116/6/2026
Desbordamiento de enteros en Google Chrome anterior a v9.0.597.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores que implique un elemento TEXTAREA.
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS1/3/201116/6/2026
Google Chrome anterior a v9.0.597.107 no controla correctamente los documentos XHTML, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a nodos no válidos ("stale nodes").
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS1/3/201116/6/2026
Google Chrome anterior a v9.0.597.107 no representa adecuadamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer".
ModificadaAlta (7.5)2.0%—Google ChromeApple ItunesApple SafariApple Iphone OS1/3/201116/6/2026
Google Chrome anterior a v9.0.597.107 no controla correctamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale node".
ModificadaAlta (7.5)1.8%—Google ChromeApple ItunesApple SafariApple Iphone OS1/3/201116/6/2026
Google Chrome anterior a v9.0.597.107 no procesa correctamente los nodos en las hojas de estilo en cascada (CSS), lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer".