Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Apple Safari | 28/1/2009 | 16/6/2026 | Apple Safari v3.2.1 (también conocido como AppVer 3.525.27.1) sobre Windows, permite a atacantes remotos provocar una denegación de servicio (bucle infinito o violación de acceso) a través de un enlace a una URI http en la que la "porción de autoridad" (también conocido como hostname) es cualquier secuencia (1) .… | |
| Modificada | Baja (2.1) | 0.87% | — | Apple Safari | 20/1/2009 | 16/6/2026 | Una función desconocida en la implementación JavaScript en Apple Safari crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como un " ataque de… | |
| Modificada | Alta (7.1) | 1.7% | — | Apple Safari | 15/1/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Apple Safari en Mac OS X v10.5 y Windows permitiría a atacantes remotos leer ficheros de su elección en un cliente a través de vectores relacionados con la asociación de Safari con (1) suscripción (2) suscripciones y (3) búsqueda de suscripciones de tipo URL para suscripción de RSS.… | |
| Modificada | Alta (9.3) | 2.9% | 💥 Exploit | Apple Safari | 8/1/2009 | 16/6/2026 | Error de presencia de signo en entero en Apple Safari permite a atacantes remotos leer los contenidos de localizaciones de memoria de su elección, provocar una denegación de servicio (caída de aplicación), y posiblemente tener otro impacto desconocido a través del índice del array del array de los argumentos en una… | |
| Modificada | Media (5) | 3.9% | 💥 Exploit | Apple Safari | 2/1/2009 | 16/6/2026 | Fuga de memoria en WebKit.dll en Webkit, como el utilizado en Safari v3.2 en Windows Vista SP1, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y cuelgue del navegador) a través de un atributo ALINK largo en un elemento BODY en un documento HTML. | |
| Modificada | Baja (2.6) | 2.2% | — | Apple SafariApple Iphone OS | 25/11/2008 | 16/6/2026 | Safari en Apple iPhone OS v1.0 hasta v2.1 e iPhone OS para iPod touch v1.1 hasta v2.1; no aísla el diálogo de aceptar llamadas (call-approval) del proceso de lanzamiento de nuevas aplicaciones, esto permite a atacantes remotos realizar llamadas de teléfono de su elección a través de un documento HTML manipulado. | |
| Modificada | Media (5) | 2.2% | — | Apple SafariApple Iphone OS | 25/11/2008 | 16/6/2026 | Safari en Apple iPhone OS 2.0 hasta 2.1 y iPhone OS para iPod touch 2.1 no restringe mostrar contenidos IFRAME para los límites del IFRAME, el cual permite a los atacantes remotos espiar una interfaz de usuario a través de documentos HTML manipulados. | |
| Modificada | Alta (9.3) | 5.9% | — | Apple SafariApple Iphone OS | 25/11/2008 | 16/6/2026 | Safari en Apple iPhone OS v1.0 hasta v2.1 e iPhone OS para iPod touch v1.1 hasta v2.1 no maneja adecuadamente los elementos HTML TABLE, esto permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un documento HTML… | |
| Modificada | Media (4.3) | 8.6% | — | Apple Safari | 17/11/2008 | 16/6/2026 | La interface plug-in en WebKit de Apple Safari versiones anteiores a v3.2 no impide que los plug-ins de acceso de URLs local, lo cual permite a atacantes remotos obtener información sensible a través de vectores que "lanzan archivos locales". | |
| Modificada | Baja (1.9) | 0.32% | — | Apple Safari | 17/11/2008 | 16/6/2026 | Apple Safari anterior a v3.2. no previene de forma adecuada el cambio de los datos del formulario para campos de formulario que tienen autocompletar desactivado; esto permite a usuarios locales obtener información sensible al leer la página cacheada en el navegador. | |
| Modificada | Alta (9.3) | 8.3% | — | Apple Safari | 17/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en CoreGraphics en Apple Safari antes de v3.2 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante una imagen manipulada, relacionado con el manejo inadecuado de espacios de color. | |
| Modificada | Media (5) | 7.1% | 💥 Exploit | Apple IphoneApple Ipod TouchApple Safari | 16/9/2008 | 16/6/2026 | Error de superación de límite en la función _web_drawInRect:withFont:ellipsis:alignment:measureOnly en el WebKit en Safari en Apple iPhone 1.1.4 y 2.0 e iPod touch 1.1.4 y 2.0, permite a atacantes remotos provocar una denegación de servicio (caída de navegador) a través de una llamada a una alerta JavaScript con un… | |
| Modificada | Alta (10) | 23% | 💥 Exploit | Xmlsoft Libxml2Debian LinuxCanonical Ubuntu LinuxApple Safari+2 | 12/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función xmlParseAttValueComplex en el módulo parser.c de libxml2 versiones anteriores a 2.7.0 permite a atacantes dependientes del contexto provocar una denegación de servicio (parada inesperada) o la posibilidad de ejecutar código de su elección al utilizar un nombre largo… | |
| Modificada | Media (6.5) | 2.5% | — | Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+7 | 27/8/2008 | 16/6/2026 | libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado. | |
| Modificada | Media (6.8) | 2.1% | — | Apple Safari | 14/7/2008 | 16/6/2026 | Apple Safari permite a los sitios Web establecer cookies para dominios de nivel superior específicos de países, como co.uk Y com.au, esto puede que permita a atacantes remotos realizar un ataque de fijación de sesión y secuestrar la sesión HTTP de un usuario, también conocido como "Cooking en sitios cruzados".… | |
| Modificada | Media (5) | 1.2% | — | Apple Safari | 14/7/2008 | 16/6/2026 | Apple Safari envía cabeceras Referer que contienen URLs https a diferentes sitios Web https, esto permite a atacantes remotos obtener información potencialmente sensible leyendo la información de registro almacenada de Referer. | |
| Modificada | Alta (9.3) | 7.7% | — | Apple Safari | 14/7/2008 | 16/6/2026 | WebCore en Safari de Apple no realiza apropiadamente garbage collection de elementos de documentos JavaScript, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de pila y bloqueo de aplicación) por medio de una referencia a la propiedad ownerNode de un objeto… | |
| Modificada | Media (4.3) | 1.2% | — | Apple Safari | 14/7/2008 | 16/6/2026 | Safari en Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 no interpreta correctamente que se pulse en un botón del menú como la confirmación de un usuario al visitar un sitio Web con un certificado (1)autofirmado o (2) no válido; esto facilita a atacantes remotos falsificar los sitios Web. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Apple Safari | 14/7/2008 | 16/6/2026 | Error de presencia de signo en entero en Safari de Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 , permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) mediante vectores que contienen índices de arrays JavaScript que provocan un acceso… | |
| Modificada | Media (4.3) | 2.3% | — | Apple Safari | 14/7/2008 | 16/6/2026 | Safari en Apple iPhone anterior a 2.0 e iPod touch anterior a 2.0 , permite a atacantes remotos falsificar la barra de direcciones mediante espacios Unicode ideográficos en la URL. | |
| Modificada | Alta (9.3) | 7.3% | — | Apple Safari | 23/6/2008 | 16/6/2026 | Una vulnerabilidad no especificada en WebKit en Apple Safari anterior a la versión 3.1.2, distribuida en Mac OS X anterior a la versión 10.5.4, e independiente para Windows y Mac OS X versión 10.4, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o ejecutar código arbitrario… | |
| Modificada | Alta (9.3) | 3.8% | — | Apple Safari | 23/6/2008 | 16/6/2026 | Apple Safari anterior a la versión 3.1.2 en Windows no interpreta apropiadamente la configuración de zona de Internet Explorer URLACTION_SHELL_EXECUTE_HIGHRISK, que permite a los atacantes remotos omitir las restricciones de acceso previstas y forzar a un sistema cliente a descargar y ejecutar archivos arbitrarios. | |
| Modificada | Alta (9.3) | 8.3% | — | Apple Safari | 3/6/2008 | 16/6/2026 | Apple Safari en Mac OS X y en versiones anteriores a 3.1.2 en Windows, no apunta al usuario después de descargar un objeto que tiene un tipo de contenido no reconocido, lo que permite a atacantes remotos incluir malware dentro de (1) el directorio Desktop en Windows o (2) el directorio Downloads en Mac OS X, y… | |
| Modificada | Media (4.3) | 1.3% | — | Apple Safari | 2/6/2008 | 16/6/2026 | CFNetwork en Safari en Apple Mac OS X versiones anteriores a 10.5.3, envía automáticamente un certificado de cliente SSL en respuesta a la petición de certificado de un servidor web, lo que permite a los sitios web remotos obtener información confidencial (datos del Subject) de certificados identificables… | |
| Modificada | Media (4.3) | 1.3% | — | Apple Safari | 28/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Apple Safari 3.1.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un código JavaScript que llama a document.write en un bucle infinito. |