Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, envía una URL https en la cabecera Referer de una solicitud http en determinadas circunstancias conteniendo https a redirecciones http, lo cual permite a servidores HTTP remotos obtener información… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de elementos HTML que tiene… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, accede a la memoria no inicializada durante el manejo de un elemento de uso en un documento SVG, que permite a atacantes remotos ejecutar código arbitrario o causar… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Una vulnerabilidad de doble liberación en WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en la implementación de las hojas de estilo en cascada (CSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores que implican… | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, accede a memoria no inicializada durante un cambio de selección en un elemento input de un formulario, lo cual permite a los atacantes remotos ejecutar código a su elección o causar una denegación de… | |
| Modificada | Alta (9.3) | 8.6% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, no realiza apropiadamente las inserciones de lista ordenadas, lo que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, y anterior a versión 4.1 sobre Mac OS X versión 10.4, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 8.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores relacionados… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos inyectar a su elección código web o HTML a través de vectores involucrados con los objetos constructores… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) in WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos inyectar a su lección código web o HTML a través de vectores involucrados con fragmentos de documentos… | |
| Modificada | Media (4.3) | 2.1% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | La implementación de hojas de estilo en cascada (CSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos descubrir URLs sensibles a través del atributo HREF asociado a una redirección URL. | |
| Modificada | Alta (9.3) | 6.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de vectores relacionados… | |
| Modificada | Media (4.3) | 3.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el (a) Almacenamiento local y (b) la implementación web de la base de datos SQL en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos crear a su elección archivos de bases… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a los atacantes remotos inyectar a su elección código web o HTML a través de vectores relacionados con una incorrecta canonización… | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, permite a atacantes remotos asistidos por el usuario inyectar a su elección código web o HTML a través de vectores involucrando una… | |
| Modificada | Media (4.3) | 2.7% | — | Apple SafariApple Webkit | 11/6/2010 | 16/6/2026 | WebKit de Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, no maneja adecuadamente las operaciones del portapapeles (1) arrastrar y (2) pegar para URLs, lo cual permite a atacantes remotos asistidos por el usuario leer archivos a su elección a través de documentos… | |
| Modificada | Alta (9.3) | 5.5% | — | Apple Safari | 11/6/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior v4.1 en Mac OS X v10.4, permite a los atacantes remotos ejecutar código a su elección o causar una denegación de servicio (fallo de la aplicación) a través de documentos PDF manipulados. | |
| Modificada | Media (4.3) | 3.0% | — | Apple Safari | 11/6/2010 | 16/6/2026 | Apple Safari anterior a v5.0 en Mac OS X v10.5 a v10.6 y Windows, y anterior a v4.1 en Mac OS X v10.4, no proporciona una advertencia acerca de URL (1) http o (2) https que contienen un usuario y contraseña, lo cual hace más fácil a los atacantes remotos dirigir ataques de phishing a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.81% | — | Apple Safari | 14/5/2010 | 16/6/2026 | Apple Safari 4.0.5 en Windows envía la cabecera "Authorization: Basic" necesaria para un sitio web a un sitio web diferente referenciado en una cabecera "Location" recibida desde el primer sitio, lo que permite a servidores web remotos obtener información sensible mediante el almacenamiento de peticiones HTTP. NOTA:… | |
| Modificada | Alta (7.6) | 15% | 💥 Exploit | Apple Safari | 13/5/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en Apple Safari 4.0.5 en Windows permite a atacantes remotos ejecutar código de su elección mediante el uso de window.open para crear una ventana emergente para un documento HTML manipulado y después llamando al método close de la ventana de origen, lo que dispara un manejo… | |
| Modificada | Media (4.3) | 2.0% | — | Apple SafariApple Webkit | 6/5/2010 | 16/6/2026 | WebKit.dll de WebKit, como el utilizado en Safari.exe v4.531.9.1 en Apple Safari permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un JavaScript que escribe secuencias <marquee> en un bucle infinito. | |
| Modificada | Alta (9.3) | 8.3% | 💥 Exploit | Apple Safari | 29/3/2010 | 16/6/2026 | Safari en Apple iPhone OS v3.1.3 y en iPod touch permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección a través de una cadena de excepción larga en una instrucción "throw" (generar excepción). Posiblemente es un asunto relacionado con el… |