Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.4%💥 ExploitApple Safari28/1/200916/6/2026
Apple Safari v3.2.1 (también conocido como AppVer 3.525.27.1) sobre Windows, permite a atacantes remotos provocar una denegación de servicio (bucle infinito o violación de acceso) a través de un enlace a una URI http en la que la "porción de autoridad" (también conocido como hostname) es cualquier secuencia (1) .…
ModificadaBaja (2.1)0.87%—Apple Safari20/1/200916/6/2026
Una función desconocida en la implementación JavaScript en Apple Safari crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como un " ataque de…
ModificadaAlta (7.1)1.7%—Apple Safari15/1/200916/6/2026
Vulnerabilidad inespecífica en Apple Safari en Mac OS X v10.5 y Windows permitiría a atacantes remotos leer ficheros de su elección en un cliente a través de vectores relacionados con la asociación de Safari con (1) suscripción (2) suscripciones y (3) búsqueda de suscripciones de tipo URL para suscripción de RSS.…
ModificadaAlta (9.3)2.9%💥 ExploitApple Safari8/1/200916/6/2026
Error de presencia de signo en entero en Apple Safari permite a atacantes remotos leer los contenidos de localizaciones de memoria de su elección, provocar una denegación de servicio (caída de aplicación), y posiblemente tener otro impacto desconocido a través del índice del array del array de los argumentos en una…
ModificadaMedia (5)3.9%💥 ExploitApple Safari2/1/200916/6/2026
Fuga de memoria en WebKit.dll en Webkit, como el utilizado en Safari v3.2 en Windows Vista SP1, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y cuelgue del navegador) a través de un atributo ALINK largo en un elemento BODY en un documento HTML.
ModificadaBaja (2.6)2.2%—Apple SafariApple Iphone OS25/11/200816/6/2026
Safari en Apple iPhone OS v1.0 hasta v2.1 e iPhone OS para iPod touch v1.1 hasta v2.1; no aísla el diálogo de aceptar llamadas (call-approval) del proceso de lanzamiento de nuevas aplicaciones, esto permite a atacantes remotos realizar llamadas de teléfono de su elección a través de un documento HTML manipulado.
ModificadaMedia (5)2.2%—Apple SafariApple Iphone OS25/11/200816/6/2026
Safari en Apple iPhone OS 2.0 hasta 2.1 y iPhone OS para iPod touch 2.1 no restringe mostrar contenidos IFRAME para los límites del IFRAME, el cual permite a los atacantes remotos espiar una interfaz de usuario a través de documentos HTML manipulados.
ModificadaAlta (9.3)5.9%—Apple SafariApple Iphone OS25/11/200816/6/2026
Safari en Apple iPhone OS v1.0 hasta v2.1 e iPhone OS para iPod touch v1.1 hasta v2.1 no maneja adecuadamente los elementos HTML TABLE, esto permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un documento HTML…
ModificadaMedia (4.3)8.6%—Apple Safari17/11/200816/6/2026
La interface plug-in en WebKit de Apple Safari versiones anteiores a v3.2 no impide que los plug-ins de acceso de URLs local, lo cual permite a atacantes remotos obtener información sensible a través de vectores que "lanzan archivos locales".
ModificadaBaja (1.9)0.32%—Apple Safari17/11/200816/6/2026
Apple Safari anterior a v3.2. no previene de forma adecuada el cambio de los datos del formulario para campos de formulario que tienen autocompletar desactivado; esto permite a usuarios locales obtener información sensible al leer la página cacheada en el navegador.
ModificadaAlta (9.3)8.3%—Apple Safari17/11/200816/6/2026
Desbordamiento de búfer basado en montículo en CoreGraphics en Apple Safari antes de v3.2 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen manipulada, relacionado con el manejo inadecuado de espacios de color.
ModificadaMedia (5)7.1%💥 ExploitApple IphoneApple Ipod TouchApple Safari16/9/200816/6/2026
Error de superación de límite en la función _web_drawInRect:withFont:ellipsis:alignment:measureOnly en el WebKit en Safari en Apple iPhone 1.1.4 y 2.0 e iPod touch 1.1.4 y 2.0, permite a atacantes remotos provocar una denegación de servicio (caída de navegador) a través de una llamada a una alerta JavaScript con un…
ModificadaAlta (10)23%💥 ExploitXmlsoft Libxml2Debian LinuxCanonical Ubuntu LinuxApple Safari+212/9/200816/6/2026
Desbordamiento de búfer basado en pila en la función xmlParseAttValueComplex en el módulo parser.c de libxml2 versiones anteriores a 2.7.0 permite a atacantes dependientes del contexto provocar una denegación de servicio (parada inesperada) o la posibilidad de ejecutar código de su elección al utilizar un nombre largo…
ModificadaMedia (6.5)2.5%—Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+727/8/200816/6/2026
libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado.
ModificadaMedia (6.8)2.1%—Apple Safari14/7/200816/6/2026
Apple Safari permite a los sitios Web establecer cookies para dominios de nivel superior específicos de países, como co.uk Y com.au, esto puede que permita a atacantes remotos realizar un ataque de fijación de sesión y secuestrar la sesión HTTP de un usuario, también conocido como "Cooking en sitios cruzados".…
ModificadaMedia (5)1.2%—Apple Safari14/7/200816/6/2026
Apple Safari envía cabeceras Referer que contienen URLs https a diferentes sitios Web https, esto permite a atacantes remotos obtener información potencialmente sensible leyendo la información de registro almacenada de Referer.
ModificadaAlta (9.3)7.7%—Apple Safari14/7/200816/6/2026
WebCore en Safari de Apple no realiza apropiadamente garbage collection de elementos de documentos JavaScript, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de pila y bloqueo de aplicación) por medio de una referencia a la propiedad ownerNode de un objeto…
ModificadaMedia (4.3)1.2%—Apple Safari14/7/200816/6/2026
Safari en Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 no interpreta correctamente que se pulse en un botón del menú como la confirmación de un usuario al visitar un sitio Web con un certificado (1)autofirmado o (2) no válido; esto facilita a atacantes remotos falsificar los sitios Web.
ModificadaAlta (10)13%💥 ExploitApple Safari14/7/200816/6/2026
Error de presencia de signo en entero en Safari de Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 , permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante vectores que contienen índices de arrays JavaScript que provocan un acceso…
ModificadaMedia (4.3)2.3%—Apple Safari14/7/200816/6/2026
Safari en Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 , permite a atacantes remotos falsificar la barra de direcciones mediante espacios Unicode ideográficos en la URL.
ModificadaAlta (9.3)7.3%—Apple Safari23/6/200816/6/2026
Una vulnerabilidad no especificada en WebKit en Apple Safari anterior a la versión 3.1.2, distribuida en Mac OS X anterior a la versión 10.5.4, e independiente para Windows y Mac OS X versión 10.4, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o ejecutar código arbitrario…
ModificadaAlta (9.3)3.8%—Apple Safari23/6/200816/6/2026
Apple Safari anterior a la versión 3.1.2 en Windows no interpreta apropiadamente la configuración de zona de Internet Explorer URLACTION_SHELL_EXECUTE_HIGHRISK, que permite a los atacantes remotos omitir las restricciones de acceso previstas y forzar a un sistema cliente a descargar y ejecutar archivos arbitrarios.
ModificadaAlta (9.3)8.3%—Apple Safari3/6/200816/6/2026
Apple Safari en Mac OS X y en versiones anteriores a 3.1.2 en Windows, no apunta al usuario después de descargar un objeto que tiene un tipo de contenido no reconocido, lo que permite a atacantes remotos incluir malware dentro de (1) el directorio Desktop en Windows o (2) el directorio Downloads en Mac OS X, y…
ModificadaMedia (4.3)1.3%—Apple Safari2/6/200816/6/2026
CFNetwork en Safari en Apple Mac OS X versiones anteriores a 10.5.3, envía automáticamente un certificado de cliente SSL en respuesta a la petición de certificado de un servidor web, lo que permite a los sitios web remotos obtener información confidencial (datos del Subject) de certificados identificables…
ModificadaMedia (4.3)1.3%—Apple Safari28/4/200816/6/2026
Vulnerabilidad no especificada en Apple Safari 3.1.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un código JavaScript que llama a document.write en un bucle infinito.