Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Multiple buffer overflows in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allow remote attackers to execute arbitrary code via a document that contains a crafted embedded TrueType font. | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X before 10.6.7 allows remote attackers to execute arbitrary code via a document that contains a crafted embedded OpenType font. | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS XApplescriptApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Multiple format string vulnerabilities in AppleScript in Apple Mac OS X before 10.6.7 allow context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via format string specifiers in a (1) display dialog or (2) display alert command in a dialog in an AppleScript Studio… | |
| Modificada | Media (4.9) | 0.53% | — | Apple MAC OS XApple MAC OS X Server | 23/3/2011 | 16/6/2026 | AirPort in Apple Mac OS X 10.6 before 10.6.7 allows remote attackers to cause a denial of service (divide-by-zero error and reboot) via Wi-Fi frames on the local wireless network, a different vulnerability than CVE-2011-0162. | |
| Modificada | Media (6.8) | 5.5% | — | Apple MAC OS XApple MAC OS X ServerApple Iphone OS | 11/3/2011 | 16/6/2026 | Integer overflow in QuickLook, as used in Apple Mac OS X before 10.6.7 and MobileSafari in Apple iOS before 4.2.7 and 4.3.x before 4.3.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a Microsoft Office document with a crafted size field in… | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 10/1/2011 | 16/6/2026 | Format string vulnerability in PackageKit in Apple Mac OS X 10.6.x before 10.6.6 allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to interaction between Software Update and distribution scripts. | |
| Modificada | Media (4) | 0.89% | — | Apple MAC OS X Server | 17/11/2010 | 16/6/2026 | Dovecot in Apple Mac OS X 10.6.5 10H574 does not properly manage memory for user names, which allows remote authenticated users to read the private e-mail of other persons in opportunistic circumstances via standard e-mail clients accessing a user's own mailbox, related to a "memory aliasing issue." | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Integer signedness error in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 allows remote attackers to execute arbitrary code via a crafted embedded Compact Font Format (CFF) font in a document. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Heap-based buffer overflow in xar in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted xar archive. | |
| Modificada | Baja (3.5) | 1.3% | — | Apple MAC OS X Server | 16/11/2010 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Wiki Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (4.3) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Safari RSS in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not block Java applets in an RSS feed, which allows remote attackers to obtain sensitive information via a feed: URL containing an applet that performs DOM modifications. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of GIF image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted GIF file. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of FlashPix image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FlashPix file. | |
| Modificada | Media (6.8) | 2.8% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Sorenson movie file. | |
| Modificada | Media (6.8) | 2.9% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Integer signedness error in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file. | |
| Modificada | Media (6.8) | 3.3% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file. | |
| Modificada | Media (6.8) | 4.8% | — | Apple QuicktimeApple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file that causes an image sample transformation to scale a sprite outside a buffer boundary. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple QuicktimeApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted AVI file. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple QuicktimeApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of JP2 image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 file. | |
| Modificada | Media (6.8) | 4.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Heap-based buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 image. | |
| Modificada | Media (6.8) | 3.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | QuickLook in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Excel file. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Buffer overflow in QuickLook in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Microsoft Office document. | |
| Modificada | Media (5) | 1.6% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | The PMPageFormatCreateWithDataRepresentation API in Printing in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle XML data, which allows attackers to cause a denial of service (NULL pointer dereference and application crash) via unspecified API calls. | |
| Modificada | Media (6.8) | 1.7% | — | Apple MAC OS X Server | 16/11/2010 | 16/6/2026 | Password Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly perform replication, which allows remote authenticated users to bypass verification of the current password via unspecified vectors. | |
| Modificada | Media (4.9) | 0.35% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | The kernel in Apple Mac OS X 10.6.x before 10.6.5 does not properly perform memory management associated with terminal devices, which allows local users to cause a denial of service (system crash) via unspecified vectors. |