Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.6% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | La implementación de las Hojas de estilo en cascada (CSS) en Webkit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior v4.1 en Mac OS X v10.4, no maneja adecuadamente las :visited pseudo-class, lo cual permite a los atacantes remotos obtener información sensible acerca de las webs… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Webkit en Apple Safari anterior a v5.0 en MAc OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, accede a la memoria fuera de rango durante el prcesamiento de talas HTML, lo cuál permite a atacantes remotos ejecutar código a su elección o causar una denegación del servicio (caída de aplicación) a… | |
| Modificada | Alta (9.3) | 6.3% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en MAC OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados… | |
| Modificada | Alta (9.3) | 4.8% | — | Apple SafariApple WebkitGoogle ChromeCanonical Ubuntu Linux+3 | 11/6/2010 | 16/6/2026 | WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, Safari de Apple anterior a versión 4.1 sobre Mac OS X versión 10.4 y Chrome de Google anterior a versión 5.0.375.70, no maneja apropiadamente una transformación de un nodo de texto que tiene el conjunto de caracteres… | |
| Modificada | Media (4.3) | 2.3% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit en Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, sigue múltiples redirecciones durante en envío de un formulario, lo cual permite a servidores web remotos obtener información sensible grabando los datos del formulario. | |
| Modificada | Media (4.3) | 3.0% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v105 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos inyectar código web o HTML a través de vectores relacionados con HTML en un elemento "TEXTAREA". | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit en Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores relacionados… | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicaión) a través de vectores relacionados con… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicaión) a través de vectores involucrados con… | |
| Modificada | Media (4.3) | 4.2% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | La función JavaScript execCommand en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, no restringe adecuadamente la ejecución remota de comandos del portapapeles, lo cual permite a los atacantes remotos modificar el portapapeles a tavés de documentos HTML… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, permite a atacantes remotos ayudados por el usuario ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, permite a atacantes remotos inyectar código web o HTML a su elección a través de elementos FRAME con un atributo SRC formado… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, permite a atacantes remotos inyectar código web o HTML a su elección a través de vectores relacionados con una URL… | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Safari | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Windows permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores relacionados con la inadecuada gestión de ventanas. | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (4.3) | 3.0% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mas OS X v10.4, no maneja apropiadamente cambios en el foco del teclado que se producen durante el procesamiento del evento "pulsar una tecla", lo cual permite a atacantes remotos forzar el pulsado de teclas a su elección… | |
| Modificada | Alta (9.3) | 6.6% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | La implementación de las Hojas de estilo en cascada (CSS) en Webkit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a… | |
| Modificada | Media (4.3) | 3.0% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Webkit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior v4.1 en Mac OS X v10.4, no restringe adecuadamente la lectura de un "canvas" que contiene el patrón de una imagen SVG de un sitio web diferente, lo cual permite a los atacantes remotos leer imagenes de otros sitios a través de un… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Webkit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior v4.1 en Mac OS X v10.4, no restringe adecuadamente contextos libxml, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de documentos HTML manipulados,… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicaión) a través de vectores relacionados con… | |
| Modificada | Media (5) | 2.4% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, envía las credenciales NTLM sin cifrar en circunstancias sin especificar, lo cual permite a atacantes "hombre-en-el-medio" (man-in-the-middle) obtener información sensible a través de vectores sin… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores relacionados… | |
| Modificada | Alta (9.3) | 6.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (corrupción de memoria y caída de programa) a través de un documento SVG con uso de elementos anidados. | |
| Modificada | Media (5.8) | 3.0% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos provocar revelación de datos sobre IRC a través de vectores involucrados en el puerto del servicio IRC. | |
| Modificada | Media (4.3) | 3.1% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos eludir restricciones en conexiones salientes a puertos TCP no por defecto a través de números de puerto manipulados, relativo a una vulnerabilidad de truncado de enteros.… |