Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.28% | — | Apple Safari | 15/6/2009 | 16/6/2026 | Apple Safari no requiere un certificado cacheado antes de mostrar el icono del candado para una página https, lo que permite a los atacantes "hombre en el medio" suplantar una página web https enviando al navegador una página de respuesta de CONEXIÓN manipulada para una petición https enviada a través de un servidor… | |
| Modificada | Media (6.8) | 1.00% | — | Apple Safari | 15/6/2009 | 16/6/2026 | Apple Safari detecta contenido http en páginas https únicamente cuando el marco (frame) de nivel superior usa https, lo que permite a atacantes "hombre-en-medio" (man-in-the-middle o MITM) ejecutar secuencias de comandos web de su elección, en un contexto de sitio https, modificando una página http para incluir un… | |
| Modificada | Media (6.8) | 1.00% | — | Apple Safari | 15/6/2009 | 16/6/2026 | Apple Safari anteriores a v3.2.2 procesa una respuesta de CONEXIÓN HTTP anterior a una negociación SSL con éxito, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web en un página con contexto https, modificando esta respuesta de CONEXIÓN a una redirección 302… | |
| Modificada | Media (6.8) | 0.97% | — | Apple Safari | 15/6/2009 | 16/6/2026 | Apple Safari anteriores a v3.2.2 utiliza una cabecera HTTP Host para determinar el contexto de un documento proporcionado por una respuesta de CONEXIÓN (1) 4xx o (2) 5xx desde un servidor proxy, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web modificando la… | |
| Modificada | Alta (7.2) | 0.30% | — | Apple Safari | 10/6/2009 | 16/6/2026 | El instalador en Apple Safari anterior a v4.0 en Windows permite a usuarios locales obtener privilegios marcando un cuadro (checkbox) que especifica que aplicación ejecutar después de la instalación, en relación con un método de compresión sin especificar. | |
| Modificada | Alta (7.1) | 2.2% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Webkit de Apple Safari anterior a v4.0, permite a atacantes remotos con la ayuda del usuario obtener información sensible a través de vectores que utilizan eventos drag -arrastrar- y el arrastre de contenidos a través de una página Web manipulada. | |
| Modificada | Baja (2.1) | 0.42% | — | Apple Safari | 10/6/2009 | 16/6/2026 | CFNetwork en Apple Safari anterior a v4.0 sobre Windows, no protege adecuadamente los ficheros temporales de las descargas que crea, lo que permite a usuarios locales obtener información sensible leyendo éstos archivos. | |
| Modificada | Media (4.3) | 4.2% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Web Inspector en WebKit en Apple Safari anteriores a v4.0 permite a atacantes remotos ayudados por por el usuario inyectar secuencias de comandos web o HTML, y leer ficheros locales, a través de vectores relacionados con la ejecución de secuencias de… | |
| Modificada | Media (4.3) | 2.7% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web Inspector en WebKit in Apple Safari anterior a v4.0, permite a atacantes asistidos por el usuario, inyectar secuencias comandos web o HTML de su elección y leer archivos locales, a través de vectores relacionado con caracteres de escape… | |
| Modificada | Alta (7.1) | 2.1% | — | Apple Safari | 10/6/2009 | 16/6/2026 | La funcionalidad XSLT en WebKit en Apple Safari anteriores a v4.0 no implementa adecuadamente la función "document", lo que permite a atacantes remotos leer (1) ficheros locales arbitrariamente (2) ficheros de diferentes zonas de seguridad a través de vectores inespecíficos. | |
| Modificada | Alta (9.3) | 7.7% | — | Apple Safari | 10/6/2009 | 16/6/2026 | WebKit de Apple Safari anterior a v4.0 no previene la carga remota de los applets de Java locales, esto permite a atacante remotos ejecutar código de su elección, aumentar sus privilegios u obtener información sensible a través de un APPLET o elemento OBJECT. | |
| Modificada | Alta (9.3) | 6.7% | — | Apple Safari | 10/6/2009 | 16/6/2026 | WebKit en Apple Safari anterior a v4.0 no inicializa correctamente memoria para los objetos Attr DOM, lo cual permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (cuelgue de la aplicación) a través de un documento HTML elaborado. | |
| Modificada | Baja (2.6) | 2.9% | — | Apple Safari | 10/6/2009 | 16/6/2026 | WebKit en Apple Safari anteriores a v4.0 permite a atacantes remotos suplantar en la pantalla del navegador el (1) nombre del equipo, (2) indicadores de seguridad, y otros elementos de la interface del usuario a través de un cursor personalizado junto a la propiedad hotspot de CSS3 modificada. | |
| Modificada | Alta (9.3) | 6.9% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la implementación de la recolección de basura en WebCore en WebKit en Apple Safari anteriores a v4.0 que permite a los atacantes remotos ejecutar arbitrariamente código o causar una denegación de servicio (corrupción de memoria dinámica y caída de la aplicación) a… | |
| Modificada | Alta (9.3) | 5.4% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Apple Safari anterior a v4.0 no previene las llamadas al manejador URL open-help-anchor por los sitios web, lo que permite a atacantes remotos abrir archivos de ayuda locales, ejecutar código de su elección u obtener información sensible a través de una llamada manipulada. | |
| Modificada | Baja (1.2) | 0.31% | — | Apple Safari | 10/6/2009 | 16/6/2026 | Condición de carrera en la implementación de "Reset Safari" en Apple Safari anteriores a la v4.0 en Windows permitiría a usuarios locales leer contraseñas web a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.4% | — | Apple Safari | 10/6/2009 | 16/6/2026 | La característica de Navegación Privada de Apple Safari anterior a v4.0 en Windows no elimina las cookies del almacenamiento de cookies alternativo en circunstancias no especificadas en relación con (1) la desactivación de la característica o (2) la salida de la aplicación, esto hace que sea más sencillo a los… | |
| Modificada | Alta (9.3) | 5.3% | — | Apple Safari | 10/6/2009 | 16/6/2026 | CoreGraphics en Apple Safari anteriores a v4.0 en Windows no utiliza adecuadamente la aritmética durante la inicialización automática de las fuentes TrueType, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de… | |
| Modificada | Alta (9.3) | 2.5% | — | Apple Safari | 10/6/2009 | 16/6/2026 | CFNetwork en Apple Safari anteriores a v4.0 malinterpreta los ficheros de imagen descargados como ficheros locales HTML en circunstancias sin especificar, lo que permite a atacantes remotos ejecutar código JavaScript de forma arbitraria incluyendo este en un fichero de imagen. | |
| Modificada | Alta (7.1) | 3.0% | — | Apple Safari | 10/6/2009 | 16/6/2026 | WebKit en Apple Safari anterior a v4.0 no prevé las referencias a archivos; URLs con elementos de (1) audio y (2) vídeo, lo que permite a atacantes remotos determinar la existencia de archivos de su elección a través de un documento HTML manipulado. | |
| Modificada | Media (4.3) | 2.7% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit en Apple Safari anteriores a v4.0 permite a atacantes remotos inyectar secuencias de comandos web i HTML a traves de vctores relacionados con la gestion inadecuada de los objetos "Location" y "History". | |
| Modificada | Alta (9.3) | 7.7% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la implementación en WebKit en Apple Safari anteriores a v4.0, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) destruyendo un elemento document.body que tiene un contenedor XML no especificado… | |
| Modificada | Media (4.3) | 2.6% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | La implementación XSLT en WebKit en Apple Safari anteriores a 4.0 no trata apropiadamente las redirecciones, lo que permite a los atacantes remotos leer contenido XML desde páginas web arbitrarias a través de documentos manipudados. | |
| Modificada | Alta (7.5) | 29% | 💥 Exploit | Apple SafariApple Iphone OSCanonical Ubuntu LinuxOpensuse | 10/6/2009 | 16/6/2026 | La implementación de la hoja de estilo XSL en WebKit en Apple Safari anterior a v4.0 no maneja adecuadamente las entidades externas XML, lo cual permite a atacantes remotos leer ficheros arbitrarios a través de un DTD elaborado, como lo demuestra un fichero: ///etc/passwd URL en una declaración de entidad, relacionado… | |
| Modificada | Alta (9.3) | 8.5% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | WebKit en Apple Safari anteriores a v4.0 no inicializa un puntero durante el proceso de llamada de función attr Cascading Style Sheets (CSS) con un argumento numérico largo, lo que permite a los atacantes remotos ejecutar arbitrariamente código o causar una denegación de servicio (corrupción de memoria y caída de la… |