Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.3% | — | Google ChromeApple ItunesApple Safari | 24/9/2010 | 16/6/2026 | Vulnerabilidad de usar después de liberar en WebKit en versiones anteriores a la vr65958, como se utiliza en Google Chrome en versiones anteriores a la v6.0.472.59, permite a atacantes remotos provocar una denegación de servicio y posiblemente provocar otros daños a través de vectores de ataque que provocan el uso de… | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Apple SafariGoogle AndroidWebkitgtk | 10/9/2010 | 16/6/2026 | WebKit en Apple Safari v4.x anteriores a v4.1.2 y v5.x anteriores a v5.0.2 no valida de forma adecuada los datos con punto flotante, lo que permite a atacantes remotos ejecutar código o provocar una denegación de servicio (caída de la aplicación) a través de un documento HTML manipulado. | |
| Modificada | Alta (9.3) | 5.5% | — | Apple Safari | 10/9/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Apple Safari v4.x anteriores a v4.1.2 y v5.x anteriores a v5.0.2 , permite a atacantes remotos ejecutar código o provacar una denegación de servicio (caída de la aplicación) a través del acondicionamiento del estilo de un elemento, relacionado con objeto de punteros. | |
| Modificada | Media (6.9) | 0.30% | — | Apple Safari | 10/9/2010 | 16/6/2026 | Vulnerabilidad ruta de búsqueda no confiable en Apple Safari v4.x anteriores a v4.1.2 y v5.x anteriores a v5.0.2 en Windows, permite a usuarios locales obtener privilegios a través del troyano explorer.exe (también conocido como Windows Explorer), programa que en un directorio contiene un fichero que puede ser… | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeWebkitgtkApple SafariApple Iphone OS+1 | 7/9/2010 | 16/6/2026 | Google Chrome anterior a v6.0.472.53 no restringe apropiadamente el acceso de lectura a las imágenes, lo que permite a atacantes remotos evitar la "Same Origin Policy" y obtener información potencialmente sensible a través de vectores sin especificar | |
| Modificada | Alta (9.3) | 3.3% | — | Google ChromeWebkitgtkApple SafariApple Iphone OS+1 | 7/9/2010 | 16/6/2026 | Google Chrome anterior a v6.0.472.53 no realiza apropiadamente el manejo del foco, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener otros impactos sin especificar a través de vectores desconocidos. Relacionado con un problema "stale pointer" | |
| Modificada | Alta (10) | 3.7% | — | Google ChromeApple SafariApple Iphone OSWebkitgtk+1 | 24/8/2010 | 16/6/2026 | Google Chrome anterior a v5.0.375.127 no procesa correctamente los tipos MIME, lo que podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto mediante vectores desconocidos | |
| Modificada | Baja (2.6) | 1.7% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | La función autocompletar en Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta la v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos obtener información confidencial del libreta de direcciones (Address Book Card) a través de código JavaScript que fuerza… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de usar después de liberar en WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una expresión… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Error de entero sin signo en WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores de… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, no gestiona adecuadamente los códigos JavaScript compilados "just-in-time" (JIT), lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación… | |
| Modificada | Alta (9.3) | 6.5% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Desbordamiento de búfer de memoria dinámica en WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un documento SVG. | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de elemento flotante… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Vulnerabilidad de usar después de liberar en WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, accede a memoria sin inicializar durante el procesamiento de los pseudo-elementos (1) :first-letter y (2) :first-line en un elemento de texto SVG, lo que permite a atacantes… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | La función "counters" (contadores) en la implementación de hojs de estilo (CSS) de WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, no gestiona adecuadamente la modificación dinámica de un nodo de texto lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores de… | |
| Modificada | Alta (9.3) | 6.1% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Vulnerabilidad de usar después de liberar en WebKit de Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta v10.6 y Windows, y anteriores a la v4.1.1 en Mac OS X v10.4, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través… | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple Webkit | 30/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple Safari en versiones anteriores a la v5.0.1 en Mac OS X v10.5 hasta la v10.6 y en Windows, y anteriores a la v4.1.1 en Mac OS X 10.4, permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de un feed RSS. | |
| Modificada | Media (6.5) | 2.6% | — | LibpngApple ItunesApple SafariApple Iphone OS+8 | 30/6/2010 | 16/6/2026 | Fuga de memoria en pngrutil.c en libpng anteriores a v1.2.44 y v1.4.x anteriores a v.1.4.3, permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una imagen que contiene un troceado mal formado del Physical Scale (también conocido como sCAL) | |
| Modificada | Crítica (9.8) | 43% | 💥 Exploit | LibpngGoogle ChromeApple ItunesApple Safari+13 | 30/6/2010 | 16/6/2026 | Desbordamiento de buffer en el fichero pngpread.c en libpng anteriores a 1.2.44 y 1.4.x anteriroes a 1.4.3, como se utiliza en aplicaciones progresivas, podría permitir a atacantes remotos ejecutar código arbitrario mediante una imagen PNG que desencadena una serie de datos adicionales. | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 25/6/2010 | 16/6/2026 | Apple Safari no dirige maneja adecuadamente la barra de dirección entre la petición para abrir una URL y recuperar el contenido de nuevos documentos, lo que puede permitir a atacantes remotos conducir ataques spoofing a través de un documento HTML manipulado,relacionado con el comportamiento de CVE-2010-1206. |