Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—Google ChromeApple SafariApple Iphone OS1/3/201116/6/2026
Vulnerabilidad no especificada en Google Chrome anterior a v9.0.597.107 permite a atacantes remotos falsificar la barra de direcciones a través de vectores desconocidos.
ModificadaAlta (7.5)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS+110/2/201116/6/2026
Google Chrome anterior a v9.0.597.94 no gestiona correctamente los bloques anónimos, permitiendo a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos que dan lugar a un "stale pointer"
ModificadaAlta (7.5)2.1%—Google ChromeApple ItunesApple SafariApple Iphone OS+110/2/201116/6/2026
Google Chrome anterior a v9.0.597.94 no realiza adecuadamente el manejo de los eventos de animación, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos que llevan a un "puntero inválido (stale)".
ModificadaAlta (7.5)5.9%—Google ChromeXmlsoft Libxml2Apple ItunesApple Safari+137/12/201016/6/2026
Vulnerabilidad de liberación doble en libxml2 2.7.8 y otras versiones, tal como se utiliza en Google Chrome en versiones anteriores a 8.0.552.215 y otros productos, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con el…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de colores en un documento SVG, lo que permite a atacantes remotos pvovocar una denegación de servicio…
ModificadaAlta (9.3)5.9%—Apple SafariApple Webkit22/11/201016/6/2026
Vulnerabilidad de uso después de la liberación en WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X 10.5 hasta v10.6 y Windows, y anteriores a v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o producir una denegación de servicio (caída de aplicación) a través de vectores que…
ModificadaAlta (9.3)5.8%—Apple SafariApple Webkit22/11/201016/6/2026
Una vulnerabilidad de uso después de liberación en el WebKit de Apple Safari antes de v5.0.3 en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caida de la aplicación) a través de vectores que…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, accede a un puntero sin inicializar durante el procesado de contadores de estilos de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar código de su elección o provocar…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteirores a v4.1.3 en Mac OS X v10.4, no maneja de forma adecuada el pseudo-elemento :first-letter en las secuencas de elementos en las Cascading Style Sheets (CSS), lo que permite a atacantes remotos a ejecutar código de su…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit de Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, accede a memoria sin iniciar durante el proceso de editar elementos, esto permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de las cajas de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar código…
ModificadaAlta (9.3)5.8%—Apple SafariApple Webkit22/11/201016/6/2026
Vulnerabilidad de uso después de liberación en WebKit en Apple Safari anterior a v5.0.3 sobre Mac OS X v10.5 hasta v10.6 y Windows, y before v4.1.3 sobre Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores que…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza adecuadamente una conversión de una variable no especificada durante el procesado de transformados 3D de una hoja de estilo en cascada (CSS), lo que permite a atacantes remotos ejecutar…
ModificadaAlta (9.3)5.8%—Apple SafariApple Webkit22/11/201016/6/2026
Vulnerabilidad de uso después de liberación en WebKit de Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores que…
ModificadaMedia (5.8)1.8%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4,permite a atacantes remotos evitar el ajuste de obtención previa de DNS a través de un mensaje de correo electrónico en formato HTML que usa un elemento LINK para la funcionalidad X-Confirm-Reading-To
ModificadaAlta (9.3)6.5%—Apple SafariApple Webkit22/11/201016/6/2026
Un desbordamiento de enteros en el WebKit de Apple Safari v5.0.3 antes en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores que implican objetos 'Text'.
ModificadaAlta (9.3)5.8%—Apple SafariApple Webkit22/11/201016/6/2026
Vulnerabilidad de uso después de la liberación en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 a la v10.6 y Windows en la v4.1.3 y anteriores y sobre Mac OS X v10.4, permite a atacantes remotos oejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de vectores que…
ModificadaMedia (4.3)2.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteirores a v4.1.3 en Mac OS X v10.4, no maneja de forma adecuada el objeto History, lo que permite a atacantes remotos espiar la URL de la barra de localización o añadir URLs al historial a través de un ataque de origen cruzado.
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza correctamente la conversión de una variable si especificar durante el procesado de un estilo "inline", lo que permite a atacantes remotos ejecutar código de su elección o provocar una…
ModificadaAlta (9.3)4.4%—Apple SafariApple Webkit22/11/201016/6/2026
WebKit en Apple Safari anterior a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 en Mac OS X v10.4, no realiza correctamente la conversión de una variable si especificar durante el procesado de comandos de edición, lo que permite a atacantes remotos ejecutar código de su elección o provocar una…
ModificadaAlta (9.3)5.9%—Apple SafariApple Webkit22/11/201016/6/2026
Un desbordamiento de enteros en el WebKit de Apple Safari v5.0.3 antes en Mac OS X v10.5 a v10.6 y Windows, y antes de v4.1.3 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores que implican el uso de WebSockets.…
ModificadaMedia (5)9.1%💥 ExploitApple SafariApple Webkit22/11/201016/6/2026
La implementación de JavaScript en WebKit en Apple Safari anteriores a v5.0.3 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a v4.1.3 en Mac OS X v10.4, usa un algoritmo débil para la generación de números aleatorios, lo que facilita a atacantes remotos seguir a un usuario prediciendo un valor, es una cuestión…
ModificadaAlta (9.3)5.8%—Apple SafariApple Webkit22/11/201016/6/2026
Desbordamiento de entero en WebKit en Apple Safari anterior a v5.0.3 sobre Mac OS X v10.5 hasta v10.6 y Windows, y anterior a v4.1.3 sobre Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de cadenas manipuladas.
ModificadaMedia (4.3)2.7%—Google ChromeApple ItunesApple SafariApple Iphone OS+1117/11/201016/6/2026
libxml2 anterior v2.7.8, como el usado en Google Chrome anterior v7.0.517.44, Apple Safari v5.0.2 y anteriores, otros productos, ree desde localizaciones de memoria inválidas durante el procesado de expresiones XPath malformadas, lo que permite a atacantes dependientes del contexto causar una denegación de servicio…
ModificadaAlta (8.8)2.2%—Apple SafariGoogle ChromeOpensuse4/10/201016/6/2026
WebKit, tal y como es usado en Safari de Apple anterior a versión 4.1.3 y versiones 5.0.x anteriores a 5.0.3 y Chrome de Google anterior a versión 6.0.472.62, no realiza apropiadamente una conversión de una variable no especificada, que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación…