Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 8.9% | 💥 Exploit | Apple Safari | 29/3/2010 | 16/6/2026 | Safari en Apple iPhone OS v3.1.3 y en iPod touch permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección a través un intero "large" (grande) en un atributo numcolors de un elemento recolorinfo en un fichero VML. Posiblemente es un asunto… | |
| Modificada | Media (4.3) | 1.5% | — | Apple Safari | 29/3/2010 | 16/6/2026 | Safari en Apple iPhone OS v3.1.3 y en iPod touch permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un bucle JavaScript que trata de construir una cadena de texto extensa de manera infinita. | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Apple Safari | 29/3/2010 | 16/6/2026 | Safari en Apple iPhone OS v3.1.3 y en iPod touch permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección a través de vectores de ataque relacionados con llamadas document.write con cadenas de texto extensas modificadas. | |
| Modificada | Alta (9.3) | 8.6% | 💥 Exploit | Apple Safari | 29/3/2010 | 16/6/2026 | Safari en Apple iPhone OS v3.1.3 y en iPod touch permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección a través de vectores de ataque relacionados con un array de cadenas "long" (extensas), un array de elementos IMG con cadenas… | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Apple Safari | 27/3/2010 | 16/6/2026 | JavaScriptCore.dll, como el utilizado en Apple Safari v4.0.5 en Windows XP SP3, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un documento compuesto por muchos ocurrencias sucesivas de la subcadena <object>. | |
| Modificada | Alta (10) | 5.3% | — | Apple Safari | 25/3/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Safari 4 sobre Apple Mac Os X v10.6, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, como ha demostrado Charlie Miller durante la competición Pwn2Own en CanSecWest 2010. | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Apple SafariApple MAC OS XApple MAC OS X ServerApple Iphone OS | 25/3/2010 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, Safari anterior a versión 4.1 sobre Mac OS X versión 10.4, y Safari en iPhone OS de Apple, permite a los atacantes remotos ejecutar código arbitrario o… | |
| Modificada | Media (5) | 1.2% | — | Apple Safari | 24/3/2010 | 16/6/2026 | Desbordamiento de entero en Apple Safari permite a atacantes remotos evitar las restricciones establecidas en los puertos de las conexiones salientes TCP a través de un número de puerto fuera del rango del tipo de dato de valor corto sin signo, como se ha demostrado con el valor 65561 para el puerto TCP 25. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Apple SafariGoogle Chrome | 19/3/2010 | 16/6/2026 | Vulnerabilidad de consumo en la pila en la función WebCore:: CSSSelector en WebKit, utilizado en Apple Safari v4.0.4, Apple Safari en iPhone OS y iPhone OS para iPod touch, y Google Chrome v4.0.249, permite a tacantes remotos provocar una denegación de servicio(caída de aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad uso después de la liberación (use-after-free) en WebKit en Apple Safari anterior v4.0.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores envueltos en elementos HTML IMG. | |
| Modificada | Alta (9.3) | 6.0% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en WebKit de Apple Safari anterior a la v4.0.5, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con la propiedad de run-in de visualizar las Hojas de Estilo en… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberacion en WebKit de Apple Safari en versiones anteriores a la v4.0.5 permite a usuarios remotos ejecutar comandos de su elección o provocar una denegación de servicio (caida de la aplicación) a través de vectores de ataque relacionados con "callbacks" (funciones de retorno) de… | |
| Modificada | Media (4.3) | 2.8% | — | Apple Safari | 15/3/2010 | 16/6/2026 | WebKit en Apple Safari anterior v4.0.5 no valida adecuadamente la carga de hojas de estilo CSS de origen cruzado , lo que permite a atacantes remotos obtener información sensible a través de un documento HTML manipulado. NOTA: Esta vulnerabilidad se solapa con CVE-2010-0651. | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Apple SafariApple Iphone OSFedoraproject FedoraCanonical Ubuntu Linux+1 | 15/3/2010 | 16/6/2026 | Vulnerabilidad uso después de la liberación (use-after-free) en Apple Safari anterior v4.0.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un documento HTML con etiquetas inadecuadamente anidadas. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberacion en WebKit de Apple Safari en versiones anteriores a la v4.0.5 permite a usuarios remotos ejecutar comandos de su elección o provocar una denegación de servicio (caida de la aplicación) a través de elementos HTML con direccionalidad de texto de derecha a izquierda (RTL). | |
| Modificada | Alta (8.8) | 5.0% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberacion en WebKit de Apple Safari en versiones anteriores a la v4.0.5 permite a usuarios remotos ejecutar comandos de su elección o provocar una denegación de servicio (caida de la aplicación) a través de un documento XML modificado. | |
| Modificada | Alta (8.8) | 5.0% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Vulnerabilidad uso después de la liberación (use-after-free) en el WebKit en Apple Safari anterior v4.0.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de vectores relacionados con "HTML object element fallback content." | |
| Modificada | Alta (9.3) | 5.9% | — | Apple Safari | 15/3/2010 | 16/6/2026 | La implementación de CSS (hojas de estilo en cascada) en WebKit de Apple Safari en versiones anteriores a la v4.0.5 permite a usuarios remotos ejecutar comandos de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través argumentos de formato modificados. | |
| Modificada | Alta (9.3) | 4.4% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Apple Safari en versiones anteriores a la v4.0.5 en Windows no valida apropiadamente esquemas URL externos, lo que permite, a atacantes remotos, abrir ficheros locales y ejecutar código de su elección a través de un documento HTML modificado. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Safari | 15/3/2010 | 16/6/2026 | PubSub en Apple Safari anterior a v 4.0.5 no implementa adecuadamente las preferencias de uso para aceptar y rechazar cookies, lo que facilita a servidores web remotos seguir las preferencias de usuario (tracking) estableciendo una cookie en un (1) RSS o (2) Atom feed. | |
| Modificada | Alta (9.3) | 5.8% | — | Apple Safari | 15/3/2010 | 16/6/2026 | ImageIO en Apple Safari en versiones anteriores a la v4.0.5 en Windows permite a usuarios remotos ejecutar comandos de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una imagen TIFF modificada. | |
| Modificada | Media (4.3) | 2.5% | — | Apple Safari | 15/3/2010 | 16/6/2026 | ImageIO en Apple Safari anterior a v4.0.5 sobre Windows no se asegura de que el acceso a memoria esté asociado con la inicialización de memoria, lo que permite a atacantes remotos obtener información sensible desde los procesos de memoria a través de imágenes TIFF manipuladas. | |
| Modificada | Media (4.3) | 2.5% | — | Apple Safari | 15/3/2010 | 16/6/2026 | ImageIO de Apple Safari en versiones anteriores a la v4.0.5 en Windows no valida que el acceso a memoria esté asociado a la memoria inicializada, lo que permite, a atacantes remotos, obtener información confidencial de los procesos en memoria a través de una imagen BMP. | |
| Modificada | Alta (9.3) | 6.5% | — | Apple Safari | 15/3/2010 | 16/6/2026 | Desbordamiento de entero en ColorSync en Apple Safari anterior a 4.0.5 sobre Windows, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de una imagen con un perfil de color manipulado que provoca un desbordamiento de búfer basado en memoria… | |
| Modificada | Media (5) | 1.2% | — | Apple Safari | 3/3/2010 | 16/6/2026 | cfnetwork.dll 1.450.5.0 en CFNetwork, tal como se usa en safari.exe 531.21.10 en Apple Safari 4.0.4 en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante una cadena larga en el atributo SRC de un elemento (1) IMG o (2) IFRAME. |