Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Apple Safari | 28/4/2008 | 16/6/2026 | Apple Safari 3.1.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un enlace file:///%E2 que dispara un acceso fuera del límite, posiblemente debido a un puntero a referencia NULL. | |
| Modificada | Media (5) | 1.4% | — | Apple Safari | 28/4/2008 | 16/6/2026 | Apple Safari 3.1.1 permite a atacantes remotos falsificar la barra de direcciones colocando varios caracteres "invisibles" en el subcomponente userinfo del componente authority de la URL -también conocido como el fichero del usuario (user file)-; como se ha demostrado con las secuencias %E3%80%80. | |
| Modificada | Media (4.3) | 2.9% | — | Apple SafariApple Webkit | 17/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple WebKit, como el que se utiliza en Safari anterior a 3.1.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante una URL manipulada con una coma en la sección del nombre de máquina (hostname). | |
| Modificada | Media (6.8) | 4.0% | — | Apple Safari | 17/4/2008 | 16/6/2026 | Apple Safari versiones anteriores a 3.1.1, cuando se está ejecutando en Windows XP o Vista, permite a atacantes remotos provocar una denegación de servicio (caída) y posíblemente ejecutar código de su elección a través de un fichero descargado con un nombre de fichero manipulado, lo cual dispara una corrupción de… | |
| Modificada | Media (6.8) | 4.8% | — | Apple Safari | 17/4/2008 | 16/6/2026 | Desbordamiento de entero en el compilador de expresiones regulares PCRE (JavaScriptCore/pcre/pcre_compile.cpp) en Apple WebKit, como se utiliza en Safari en versiones anteriores a 3.1.1, permite a atacantes remotos ejecutar código arbitrario a través de expresiones regulares con grandes conteos de repetición anidados,… | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webcore, usado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección empleando la función windows.open para cambiar el contexto de seguridad de una página web. | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en WebCore, usado en Apple Safari versiones anteriores a la 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la propiedad document.domain. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple Safari anterior a 3.1, ejecutado sobre Windows XP o Vista, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de una URL manipulada que no está correctamente manejada en la página de error. | |
| Modificada | Media (4.3) | 2.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | WebCore, como es usado en Apple Safari versiones anteriores a 3.1, no aplica la política de navegación de tramas para applets de Java, que permite a los atacantes remotos conducir ataques de tipo cross-site scripting (XSS). | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, como el utilizado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores desconocidos relacionados con Web Inspector. | |
| Modificada | Media (4.3) | 3.0% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple Safari antes de 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un javascript: URL manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, usado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores desconocidos en relación a sitios que han establecido la propiedad document.domain o que tienen… | |
| Modificada | Media (4.3) | 1.9% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit, como se usa en Apple Safari antes de 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un marco que llama a una instancia de un método en otro marco. | |
| Modificada | Media (6.8) | 4.6% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Desbordamiento de búfer en WebKit, usado en Apple Safari anterior a 3.1, permite a atacantes remotos ejecutar secuencias de comandos de su elección a través de expresiones regulares Javascript manipuladas. | |
| Modificada | Baja (2.1) | 0.38% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Webcore, usado en Apple Safaru anterior a 3.1, no oculta adecuadamente el campo de contraseña cuando una conversión inversa es usada con el método Kotoeri, puede permitir que atacantes que se encuentren cerca del ordenador lean la contraseña. | |
| Modificada | Media (4.3) | 1.8% | — | Apple Safari | 19/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, como se usa en Apple Safari antes de 3.1, permite a atacantes remotos inyectar Javascript de su elección modificando el objeto history. | |
| Modificada | Media (6.8) | 1.2% | — | Apple Safari | 21/2/2008 | 16/6/2026 | Apple Safari puede permitir a atacantes remotos obtener contenidos de memoria potencialmente sensible o provocar una denegación de servicio (caída) a través de un fichero manipulado (1) bitmap (BMP) o (2) GIF, un caso relacionado con CVE-2008-0420. | |
| Modificada | Alta (7.1) | 8.1% | 💥 Exploit | Apple Mobile Safari | 12/2/2008 | 16/6/2026 | Mobile Safari en Apple iPhone en versiones 1.1.2 y 1.1.3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) a través de cierto código JavaScript que crea una cadena larga y un array que contiene elementos de cadena larga. Probablemente esté relacionado con… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Apple Safari | 16/1/2008 | 16/6/2026 | KHTML WebKit como el utilizado en Apple Safari 2.x permite a atacantes remotos provocar una denegación de servicio (caída del navegador) mediante una página web manipulada, posiblemente implicando un atributo STYLE en una elemento DIV. | |
| Modificada | Media (6.8) | 5.0% | — | Apple Safari | 16/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Foundation, como es usado en Apple iPhone versiones 1.0 hasta 1.1.2, iPod touch versiones 1.1 hasta 1.1.2 y Mac OS X versiones 10.5 hasta 10.5.1, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) o ejecutar código arbitrario por medio… | |
| Modificada | Media (4.3) | 0.65% | — | Apple Safari | 28/12/2007 | 16/6/2026 | Apple Safari 2, cuando un usuario acepta un certificado de servidor SSL basándose en el nombre de dominio CN del campo DN, considera el certificado como aceptado también para todos los nombres de dominios en los campos subjectAltName:dNSName, lo cual facilita a los atacantes remotos engañar al usuario para que acepte… | |
| Modificada | Alta (9.3) | 5.6% | — | Apple Safari | 19/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Safari RSS en Apple Mac OS X 10.4.11 permite a atacantes remotos provocar una denegación de servicio (término de aplicación) o ejecutar código de su elección mediante una fuente RSS manipulada: URL que dispara corrupción de memoria. | |
| Modificada | Media (4.3) | 3.1% | — | Apple Safari | 19/12/2007 | 16/6/2026 | WebKit en Safari en Apple Mac OS X versiones 10.4.11 y 10.5.1, iPhone versiones 1.0 hasta 1.1.2, y iPod touch versiones 1.1 hasta 1.1.2, permite a los atacantes remotos "navigate the subframes of any other page", lo que se puede aprovechar para conducir ataques de tipo cross-site scripting (XSS) y obtener información… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Apple QuicktimeApple Safari | 29/11/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un… | |
| Modificada | Alta (7.5) | 1.8% | — | Apple Safari | 15/11/2007 | 16/6/2026 | La configuración por defecto de Safari en Apple Mac OS X 10.4 hasta 10.4.10 añade una clave privada a la cadena de claves con permisos que permiten a otras aplicaciones acceder a la clave sin avisar al usuario, lo cual podría permitir a otras aplicaciones evitar las restricciones de acceso. |