Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1671 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Apple Safari28/4/200816/6/2026
Apple Safari 3.1.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un enlace file:///%E2 que dispara un acceso fuera del límite, posiblemente debido a un puntero a referencia NULL.
ModificadaMedia (5)1.4%—Apple Safari28/4/200816/6/2026
Apple Safari 3.1.1 permite a atacantes remotos falsificar la barra de direcciones colocando varios caracteres "invisibles" en el subcomponente userinfo del componente authority de la URL -también conocido como el fichero del usuario (user file)-; como se ha demostrado con las secuencias %E3%80%80.
ModificadaMedia (4.3)2.9%—Apple SafariApple Webkit17/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple WebKit, como el que se utiliza en Safari anterior a 3.1.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante una URL manipulada con una coma en la sección del nombre de máquina (hostname).
ModificadaMedia (6.8)4.0%—Apple Safari17/4/200816/6/2026
Apple Safari versiones anteriores a 3.1.1, cuando se está ejecutando en Windows XP o Vista, permite a atacantes remotos provocar una denegación de servicio (caída) y posíblemente ejecutar código de su elección a través de un fichero descargado con un nombre de fichero manipulado, lo cual dispara una corrupción de…
ModificadaMedia (6.8)4.8%—Apple Safari17/4/200816/6/2026
Desbordamiento de entero en el compilador de expresiones regulares PCRE (JavaScriptCore/pcre/pcre_compile.cpp) en Apple WebKit, como se utiliza en Safari en versiones anteriores a 3.1.1, permite a atacantes remotos ejecutar código arbitrario a través de expresiones regulares con grandes conteos de repetición anidados,…
ModificadaMedia (4.3)1.8%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webcore, usado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección empleando la función windows.open para cambiar el contexto de seguridad de una página web.
ModificadaMedia (4.3)1.8%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en WebCore, usado en Apple Safari versiones anteriores a la 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la propiedad document.domain.
ModificadaMedia (4.3)1.5%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple Safari anterior a 3.1, ejecutado sobre Windows XP o Vista, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de una URL manipulada que no está correctamente manejada en la página de error.
ModificadaMedia (4.3)2.8%—Apple Safari19/3/200816/6/2026
WebCore, como es usado en Apple Safari versiones anteriores a 3.1, no aplica la política de navegación de tramas para applets de Java, que permite a los atacantes remotos conducir ataques de tipo cross-site scripting (XSS).
ModificadaMedia (4.3)1.8%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, como el utilizado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores desconocidos relacionados con Web Inspector.
ModificadaMedia (4.3)3.0%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Apple Safari antes de 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un javascript: URL manipulado.
ModificadaMedia (4.3)1.8%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, usado en Apple Safari anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores desconocidos en relación a sitios que han establecido la propiedad document.domain o que tienen…
ModificadaMedia (4.3)1.9%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit, como se usa en Apple Safari antes de 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un marco que llama a una instancia de un método en otro marco.
ModificadaMedia (6.8)4.6%—Apple Safari19/3/200816/6/2026
Desbordamiento de búfer en WebKit, usado en Apple Safari anterior a 3.1, permite a atacantes remotos ejecutar secuencias de comandos de su elección a través de expresiones regulares Javascript manipuladas.
ModificadaBaja (2.1)0.38%—Apple Safari19/3/200816/6/2026
Webcore, usado en Apple Safaru anterior a 3.1, no oculta adecuadamente el campo de contraseña cuando una conversión inversa es usada con el método Kotoeri, puede permitir que atacantes que se encuentren cerca del ordenador lean la contraseña.
ModificadaMedia (4.3)1.8%—Apple Safari19/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebCore, como se usa en Apple Safari antes de 3.1, permite a atacantes remotos inyectar Javascript de su elección modificando el objeto history.
ModificadaMedia (6.8)1.2%—Apple Safari21/2/200816/6/2026
Apple Safari puede permitir a atacantes remotos obtener contenidos de memoria potencialmente sensible o provocar una denegación de servicio (caída) a través de un fichero manipulado (1) bitmap (BMP) o (2) GIF, un caso relacionado con CVE-2008-0420.
ModificadaAlta (7.1)8.1%💥 ExploitApple Mobile Safari12/2/200816/6/2026
Mobile Safari en Apple iPhone en versiones 1.1.2 y 1.1.3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) a través de cierto código JavaScript que crea una cadena larga y un array que contiene elementos de cadena larga. Probablemente esté relacionado con…
ModificadaMedia (4.3)3.3%💥 ExploitApple Safari16/1/200816/6/2026
KHTML WebKit como el utilizado en Apple Safari 2.x permite a atacantes remotos provocar una denegación de servicio (caída del navegador) mediante una página web manipulada, posiblemente implicando un atributo STYLE en una elemento DIV.
ModificadaMedia (6.8)5.0%—Apple Safari16/1/200816/6/2026
Una vulnerabilidad no especificada en Foundation, como es usado en Apple iPhone versiones 1.0 hasta 1.1.2, iPod touch versiones 1.1 hasta 1.1.2 y Mac OS X versiones 10.5 hasta 10.5.1, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) o ejecutar código arbitrario por medio…
ModificadaMedia (4.3)0.65%—Apple Safari28/12/200716/6/2026
Apple Safari 2, cuando un usuario acepta un certificado de servidor SSL basándose en el nombre de dominio CN del campo DN, considera el certificado como aceptado también para todos los nombres de dominios en los campos subjectAltName:dNSName, lo cual facilita a los atacantes remotos engañar al usuario para que acepte…
ModificadaAlta (9.3)5.6%—Apple Safari19/12/200716/6/2026
Vulnerabilidad no especificada en Safari RSS en Apple Mac OS X 10.4.11 permite a atacantes remotos provocar una denegación de servicio (término de aplicación) o ejecutar código de su elección mediante una fuente RSS manipulada: URL que dispara corrupción de memoria.
ModificadaMedia (4.3)3.1%—Apple Safari19/12/200716/6/2026
WebKit en Safari en Apple Mac OS X versiones 10.4.11 y 10.5.1, iPhone versiones 1.0 hasta 1.1.2, y iPod touch versiones 1.1 hasta 1.1.2, permite a los atacantes remotos "navigate the subframes of any other page", lo que se puede aprovechar para conducir ataques de tipo cross-site scripting (XSS) y obtener información…
ModificadaAlta (9.3)42%💥 ExploitApple QuicktimeApple Safari29/11/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Apple QuickTime anterior a la versión 7.3.1, como es usado en QuickTime Player en Windows XP y Safari en Mac OS X, permite a servidores remotos de Real Time Streaming Protocol (RTSP) ejecutar código arbitrario por medio de una respuesta RTSP con un…
ModificadaAlta (7.5)1.8%—Apple Safari15/11/200716/6/2026
La configuración por defecto de Safari en Apple Mac OS X 10.4 hasta 10.4.10 añade una clave privada a la cadena de claves con permisos que permiten a otras aplicaciones acceder a la clave sin avisar al usuario, lo cual podría permitir a otras aplicaciones evitar las restricciones de acceso.
Orbitaley — Vulnerabilidades