Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Google ChromeApple SafariApple Iphone OS | 1/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en Google Chrome anterior a v9.0.597.107 permite a atacantes remotos falsificar la barra de direcciones a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 10/2/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.94 no gestiona correctamente los bloques anónimos, permitiendo a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer" | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+1 | 10/2/2011 | 16/6/2026 | Google Chrome anterior a v9.0.597.94 no realiza adecuadamente el manejo de los eventos de animación, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos que llevan a un "puntero inválido (stale)". | |
| Modificada | Alta (7.5) | 5.9% | — | Google ChromeXmlsoft Libxml2Apple ItunesApple Safari+13 | 7/12/2010 | 16/6/2026 | Vulnerabilidad de liberación doble en libxml2 2.7.8 y otras versiones, tal como se utiliza en Google Chrome en versiones anteriores a 8.0.552.215 y otros productos, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con el… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de colores en un documento SVG, lo que permite a atacantes remotos pvovocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 5.9% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X 10.5 hasta v10.6 y Windows, y anteriores a v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o producir una denegación de servicio (caída de aplicación) a través de vectores que… | |
| Modificada | Alta (9.3) | 5.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en el WebKit de Apple Safari antes de v5.0.3 en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caida de la aplicación) a través de vectores que… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, accede a un puntero sin inicializar durante el procesado de contadores de estilos de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar código de su elección o provocar… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteirores a v4.1.3 en Mac OS X v10.4, no maneja de forma adecuada el pseudo-elemento :first-letter en las secuencas de elementos en las Cascading Style Sheets (CSS), lo que permite a atacantes remotos a ejecutar código de su… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, accede a memoria sin iniciar durante el proceso de editar elementos, esto permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de las cajas de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar código… | |
| Modificada | Alta (9.3) | 5.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en WebKit en Apple Safari anterior a v5.0.3 sobre Mac OS X v10.5 hasta v10.6 y Windows, y before v4.1.3 sobre Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores que… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de transformados 3D de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 5.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en WebKit de Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores que… | |
| Modificada | Media (5.8) | 1.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4,permite a atacantes remotos evitar el ajuste de obtención previa de DNS a través de un mensaje de correo electrónico en formato HTML que usa un elemento LINK para la funcionalidad X-Confirm-Reading-To | |
| Modificada | Alta (9.3) | 6.5% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Un desbordamiento de enteros en el WebKit de Apple Safari v5.0.3 antes en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores que implican objetos 'Text'. | |
| Modificada | Alta (9.3) | 5.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 a la v10.6 y Windows en la v4.1.3 y anteriores y sobre Mac OS X v10.4, permite a atacantes remotos oejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de vectores que… | |
| Modificada | Media (4.3) | 2.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteirores a v4.1.3 en Mac OS X v10.4, no maneja de forma adecuada el objeto History, lo que permite a atacantes remotos espiar la URL de la barra de localización o añadir URLs al historial a través de un ataque de origen cruzado. | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza correctamente la conversión de una variable si especificar durante el procesado de un estilo "inline", lo que permite a atacantes remotos ejecutar código de su elección o provocar una… | |
| Modificada | Alta (9.3) | 4.4% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza correctamente la conversión de una variable si especificar durante el procesado de comandos de edición, lo que permite a atacantes remotos ejecutar código de su elección o provocar una… | |
| Modificada | Alta (9.3) | 5.9% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Un desbordamiento de enteros en el WebKit de Apple Safari v5.0.3 antes en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores que implican el uso de WebSockets.… | |
| Modificada | Media (5) | 9.1% | 💥 Exploit | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | La implementación de JavaScript en WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a v4.1.3 en Mac OS X v10.4, usa un algoritmo débil para la generación de números aleatorios, lo que facilita a atacantes remotos seguir a un usuario prediciendo un valor, es una cuestión… | |
| Modificada | Alta (9.3) | 5.8% | — | Apple SafariApple Webkit | 22/11/2010 | 16/6/2026 | Desbordamiento de entero en WebKit en Apple Safari anterior a v5.0.3 sobre Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 sobre Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de cadenas manipuladas. | |
| Modificada | Media (4.3) | 2.7% | — | Google ChromeApple ItunesApple SafariApple Iphone OS+11 | 17/11/2010 | 16/6/2026 | libxml2 anterior v2.7.8, como el usado en Google Chrome anterior v7.0.517.44, Apple Safari v5.0.2 y anteriores, otros productos, ree desde localizaciones de memoria inválidas durante el procesado de expresiones XPath malformadas, lo que permite a atacantes dependientes del contexto causar una denegación de servicio… | |
| Modificada | Alta (8.8) | 2.2% | — | Apple SafariGoogle ChromeOpensuse | 4/10/2010 | 16/6/2026 | WebKit, tal y como es usado en Safari de Apple anterior a versión 4.1.3 y versiones 5.0.x anteriores a 5.0.3 y Chrome de Google anterior a versión 6.0.472.62, no realiza apropiadamente una conversión de una variable no especificada, que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación… |