Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 29/6/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en Google Chrome v12.0.742.112 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que implican el uso de elementos SVG. | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/5/2011 | 16/6/2026 | Google Chrome antes de v11.0.696.57 no controla correctamente los mapas DOM Id, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a "dangling pointers". | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 3/5/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la aplicación WebSockets en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeDebian LinuxApple ItunesApple Safari | 3/5/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Google Chrome antes de v11.0.696.57 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el elemento de ruby y hojas de estilo en cascada (CSS) secuencias token. | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 25/3/2011 | 16/6/2026 | Google Chrome antes de v10.0.648.204 no controla correctamente el texto SVG, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un puntero bloqueado. | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple SafariApple Iphone OS | 25/3/2011 | 16/6/2026 | WebKit, tal y como es usado en Google Chrome anterior a versión 10.0.648.204 y Apple Safari anterior a la versión 5.0.6, no maneja apropiadamente el parentesco entre nodos, lo que permite a los atacantes remotos causar una denegación de servicio (corrupción del árbol DOM), conducir ataques de tipo cross-site scripting… | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeDebian LinuxApple ItunesApple Safari+1 | 25/3/2011 | 16/6/2026 | Vulnerabilidad uso después de liberación en la aplicación HTMLCollection en Google Chrome antes de v10.0.648.204 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Baja (2.6) | 1.5% | — | Apple SafariApple Webkit | 11/3/2011 | 16/6/2026 | WebKit en Apple Safari antes de v5.0.4, cuando el Inspector Web se utiliza, no controla correctamente la propiedad window.console._inspectorCommandLineAPI, que permite a atacantes remotos asistidos por el usuario eludir la Same Origin Policy y llevar a cabo ataques de ejecución de secuencias de comandos en sitios… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Apple SafariApple Webkit | 11/3/2011 | 16/6/2026 | La funcionalidad de ventanas en WebKit de Apple Safari anterior a v5.0.4, permite a atacantes remotos evitar la Same Origin Policy, y forzar la carga de ficheros locales desde un equipo cliente, a través de un sitio web manipulado. | |
| Modificada | Media (5.8) | 2.1% | — | Apple SafariApple Webkit | 11/3/2011 | 16/6/2026 | La funcionalidad arrastrar y soltar de HTML5 de WebKit en Apple Safari anterior a v5.0.4, permite a atacantes remotos asistidos por el usuario evitar la Same Origin Policy y obtener información sensible a través de vectores relacionados con el contenido arrastrado NOTA: esto puede superponerse con CVE-2011-0778. | |
| Modificada | Media (4.3) | 1.6% | — | Apple SafariApple WebkitApple Iphone OS | 11/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en Apple Safari v5.0.4 e iOS antes de v4.3, no controla correctamente "los recursos almacenados en caché" sin especificar, lo que permite a atacantes remotos provocar una denegación de servicio (falta de disponibilidad de recursos) a través de un sitio web manipulad que lleva a cabo un… | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple WebkitApple Iphone OS | 11/3/2011 | 16/6/2026 | WebKit, como se usa en Apple Safari anterior a v5.0.4 e iOS antes de v4.3, no maneja adecuada mente el acceso a Attr.style, lo que permite a atacantes remotos evitar la Same Origin Policy e inyectar secuencias de hojas de estilo en cascada (CSS) a través de un sitio web manipulado. | |
| Modificada | Media (5) | 1.5% | — | Apple SafariApple WebkitApple Iphone OS | 11/3/2011 | 16/6/2026 | WebKit, tal como se utiliza en Apple Safari antes de v5.0.4 e iOS antes de v4.3, no controla correctamente las redirecciones en conjunto con la autenticación básica HTTP, lo que podría permitir a los servidores Web remotos capturar las credenciales de registro de la cabecera HTTP de autorización. | |
| Modificada | Media (6.8) | 1.5% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 11/3/2011 | 16/6/2026 | Google Chrome anterior a v10.0.648.127 no controla correctamente los atributos, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción del árbol DOM) o tener un impacto no especificado a través de un documento hecho a mano. | |
| Modificada | Alta (7.5) | 1.9% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 11/3/2011 | 16/6/2026 | Google Chrome anterior a v10.0.648.127 no maneja correctamente cursores SVG, lo que permite a atacantes remotos provocar una denegación de servicio o tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer". | |
| Modificada | Media (5) | 1.9% | — | Google ChromeApple SafariApple Iphone OS | 11/3/2011 | 16/6/2026 | La implementación de Web Workers en Google Chrome anterior a v10.0.648.127 permite a atacantes remotos evitar la "política del mismo origen" (Same Origin Policy) a través de vectores no especificados, relacionados con un "error message leak". | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 11/3/2011 | 16/6/2026 | Google Chrome anterior a v10.0.648.127, no maneja correctamente los nodos de contadores, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 5.9% | — | Apple SafariApple Iphone OS | 10/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en WebKit. Tal como se utiliza en Apple Safari 5.0.4 en Mac OS X 10.6.6, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, como ha demostrado Chaouki Bekrar durante el concurso Pwn2Own de la CanSecWest 2011. | |
| Modificada | Alta (7.6) | 3.2% | — | Apple ItunesApple SafariApple Webkit | 3/3/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la funcionalidad "Runin box" en las Hojas de Estilo en Cascada (CSS) v2.1 en la implementación de Visual Formatting Model en WebKit, tal como se utiliza en el iTunes de Apple antes de v10.2 para Windows, permite a los atacantes "man-in-the-middle" ejecutar código de su… | |
| Modificada | Alta (7.6) | 3.2% | — | Apple ItunesApple SafariApple Webkit | 3/3/2011 | 16/6/2026 | El nivel 2 de DOM en su implementación en WebKit, utilizado en el iTunes de Apple anterior a la v10.2 en Windows y Apple Safari, no controla correctamente las manipulaciones DOM asociadas con a los eventos de escucha durante el procesamiento de un rango de objetos, lo que permite a los atacantes de hombre en medio… | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Desbordamiento de enteros en Google Chrome anterior a v9.0.597.107 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores que implique un elemento TEXTAREA. | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no controla correctamente los documentos XHTML, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que conducen a nodos no válidos ("stale nodes"). | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no representa adecuadamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer". | |
| Modificada | Alta (7.5) | 2.0% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no controla correctamente las tablas, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale node". | |
| Modificada | Alta (7.5) | 1.8% | — | Google ChromeApple ItunesApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.107 no procesa correctamente los nodos en las hojas de estilo en cascada (CSS), lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que llevan a un "stale pointer". |