Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
–

656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Multiple buffer overflows in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code via a document that contains a crafted embedded TrueType font.
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allows remote attackers to execute arbitrary code via a document that contains a crafted embedded OpenType font.
ModificadaMedia (6.8)1.8%—Apple MAC OS XApplescriptApple MAC OS X Server23/3/201116/6/2026
Multiple format string vulnerabilities in AppleScript in Apple Mac OS X before 10.6.7 allow context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via format string specifiers in a (1) display dialog or (2) display alert command in a dialog in an AppleScript Studio…
ModificadaMedia (4.9)0.53%—Apple MAC OS XApple MAC OS X Server23/3/201116/6/2026
AirPort in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to cause a denial of service (divide-by-zero error and reboot) via Wi-Fi frames on the local wireless network, a different vulnerability than CVE-2011-0162.
ModificadaMedia (6.8)5.5%—Apple MAC OS XApple MAC OS X ServerApple Iphone OS11/3/201116/6/2026
Integer overflow in QuickLook, as used in Apple Mac OS X before 10.6.7 and MobileSafari in Apple iOS before 4.2.7 and 4.3.x before 4.3.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a Microsoft Office document with a crafted size field in…
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple MAC OS X Server10/1/201116/6/2026
Format string vulnerability in PackageKit in Apple Mac OS X 10.6.x before 10.6.6 allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to interaction between Software Update and distribution scripts.
ModificadaMedia (4)0.89%—Apple MAC OS X Server17/11/201016/6/2026
Dovecot in Apple Mac OS X 10.6.5 10H574 does not properly manage memory for user names, which allows remote authenticated users to read the private e-mail of other persons in opportunistic circumstances via standard e-mail clients accessing a user's own mailbox, related to a "memory aliasing issue."
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Integer signedness error in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 allows remote attackers to execute arbitrary code via a crafted embedded Compact Font Format (CFF) font in a document.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Heap-based buffer overflow in xar in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted xar archive.
ModificadaBaja (3.5)1.3%—Apple MAC OS X Server16/11/201016/6/2026
Cross-site scripting (XSS) vulnerability in Wiki Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (4.3)1.5%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Safari RSS in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not block Java applets in an RSS feed, which allows remote attackers to obtain sensitive information via a feed: URL containing an applet that performs DOM modifications.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of GIF image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted GIF file.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of FlashPix image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FlashPix file.
ModificadaMedia (6.8)2.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Sorenson movie file.
ModificadaMedia (6.8)2.9%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Integer signedness error in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file.
ModificadaMedia (6.8)3.3%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file.
ModificadaMedia (6.8)4.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file that causes an image sample transformation to scale a sprite outside a buffer boundary.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted AVI file.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of JP2 image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 file.
ModificadaMedia (6.8)4.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Heap-based buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 image.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickLook in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Excel file.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Buffer overflow in QuickLook in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Microsoft Office document.
ModificadaMedia (5)1.6%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
The PMPageFormatCreateWithDataRepresentation API in Printing in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle XML data, which allows attackers to cause a denial of service (NULL pointer dereference and application crash) via unspecified API calls.
ModificadaMedia (6.8)1.7%—Apple MAC OS X Server16/11/201016/6/2026
Password Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly perform replication, which allows remote authenticated users to bypass verification of the current password via unspecified vectors.
ModificadaMedia (4.9)0.35%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
The kernel in Apple Mac OS X 10.6.x before 10.6.5 does not properly perform memory management associated with terminal devices, which allows local users to cause a denial of service (system crash) via unspecified vectors.
Orbitaley — Vulnerabilidades