Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1671 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Apple Safari | 14/6/2007 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en Apple Safari Beta versión 3.0.1 para Windows permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una página web que incluye una función windows.setTimeout que se activa después que el usuario se haya movido de la página actual . | |
| Modificada | Alta (9.3) | 4.9% | 💥 Exploit | Apple Safari | 12/6/2007 | 16/6/2026 | Apple Safari Beta versión 3.0.1 para Windows permite a los atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres shell en un URI en el SRC de un IFRAME, como se muestra mediante un URI gopher. | |
| Modificada | Alta (7.5) | 3.2% | — | Apple Safari | 12/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Apple Safari para Windows permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección, posiblemente involucrando corrupción de memoria, y un problema diferente de CVE-2007-3185 y CVE-2007-3186. NOTA: a fecha de 12/06/2007, la… | |
| Modificada | Alta (7.8) | 1.9% | — | Apple Safari | 12/6/2007 | 16/6/2026 | Apple Safari versión 3.0.1 Beta para Windows beta pública, permite a atacantes remotos causar una denegación de servicio (bloqueo) por medio de manipulaciones DHTML no especificadas que desencadenan una corrupción de memoria, como es demostrado usando Hamachi. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Apple Safari | 24/5/2007 | 16/6/2026 | Vulnerabilidad de dominios cruzados en el Apple Safari 2.0.4 permite a atacantes remotos el acceso a información restringida desde otros dominios mediante Javascript, como lo demostrado mediante la secuencia de comandos js que accede a la localización de la información de las páginas web de los dominios cruzados,… | |
| Modificada | Baja (1.9) | 0.74% | 💥 Exploit | Apple Safari | 9/5/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Apple Safari permite a los usuarios locales obtener información confidencial (contraseñas de llavero guardadas) por medio del parámetro JavaScript document.loginform.password.value cargado desde un script AppleScript. | |
| Modificada | Alta (7.6) | 84% | 💥 Exploit | Apple Safari | 24/4/2007 | 16/6/2026 | Las extensiones de Apple QuickTime Java (en la biblioteca QTJava .dll), como es usado en Safari y otros navegadores, y cuando Java está habilitado, permiten que los atacantes remotos ejecuten código arbitrario por medio de parámetros hacia el método toQTPointer en quicktime.util.QTHandleRef, que puede ser usado para… | |
| Modificada | Media (5) | 1.1% | — | Apple Safari | 22/4/2007 | 16/6/2026 | Apple Safari permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de JavaScript que valida una expresión regular contra una cadena larga, como se demostró utilizando /(.)*/. | |
| Modificada | Alta (7.1) | 2.5% | 💥 Exploit | Apple Safari | 1/2/2007 | 16/6/2026 | vulnerabilidad de cadena de formato en el Apple Safari 2.0.4 (419.3) permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) mediante los requisitos de la cadena de formato en los nombres de fichero (filenames) que no son correctamente manejados que se llaman a las funciones (1)… | |
| Modificada | Alta (7.1) | 10% | 💥 Exploit | Apple ImovieApple SafariApple MAC OS X | 1/2/2007 | 16/6/2026 | Una vulnerabilidad de cadena de formato en iMovie HD versión 6.0.3 y Safari en Apple Mac OS X versiones 10.4 hasta 10.4.10, permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) por medio de los especificadores de cadena de formato en un nombre de archivo, que… | |
| Modificada | Media (4.3) | 1.7% | — | Apple SafariApple Webcore | 25/1/2007 | 16/6/2026 | En WebCore en Apple Mac OS X versiones 10.3.9 y 10.4.10, tal como es usado en Safari, no analiza de forma apropiada los comentarios HTML en elementos TITLE, lo que permite a los atacantes remotos conducir ataques de tipo Cross-Site Scripting (XSS) y omitir algunos esquemas de protección XSS insertando ciertas… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Apple SafariApple WebkitOmnigroup OmniwebApple MAC OS X | 18/1/2007 | 16/6/2026 | WebCore en Apple WebKit construcción 18974 permite a un atacante remoto provocar denegación de servicio de un servicio (referencia null y caida de aplicación) a través del elemento TD con un gran número en el atributo ROWSPAN, como se demostró con un caida de OmniWeb 5.5.3 sobre Mac OS X 10.4.8, una vulnerabilidad… | |
| Modificada | Media (5) | 1.4% | — | Apple Safari | 3/12/2006 | 16/6/2026 | La caraterística AutoFill de Apple Safari 2.0.4 no verifica de forma adecuada que todos los campos poblados del formulario sean visibles al usuario, lo cual permite a un atacante remoto obtener información sensible, como nombres de usuario y contraseñas, a través de campos de entrada de tamaño zero, una variante de… | |
| Modificada | Alta (7.5) | 5.3% | — | Apple SafariApple MAC OS X | 31/7/2006 | 16/6/2026 | WebCore en Apple Mac OS X 10.3.9 y 10.4 hasta 10.4.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante HTML artesanal que provoca un "error de gestión de memoria" en WebKit, posiblemente debido a un desbordamiento de buffer, como fue… | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Apple Safari | 6/7/2006 | 16/6/2026 | Apple Safari 2.0.4/419.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante una llamada a la función DHTML setAttributeNode sin argumentos, que desemboca en una referencia nula. | |
| Modificada | Media (5.4) | 1.1% | — | Apple Safari | 26/6/2006 | 16/6/2026 | Apple Safari v2.0.3 (417.9.3) en Mac OS X v10.4.6 permite a atacantes remotos causar una denegación de servicio (consumo CPU) a través de Javascript con un bucle infinito. NOTA: esto podría ser argumentado como que no es una vulnerabilidad, a menos que interfiera con la operación del sistema fuera del alcance de… | |
| Modificada | Media (5) | 4.1% | 💥 Exploit | Apple Safari | 25/4/2006 | 16/6/2026 | Apple Mac OS X Safari 2.0.3, 1.3.1, and possibly other versions allows remote attackers to cause a denial of service (CPU consumption and crash) via a TD element with a large number in the rowspan attribute. | |
| Modificada | Media (5.1) | 14% | 💥 Exploit | Apple SafariApple MAC OS XApple MAC OS X Server | 21/4/2006 | 16/6/2026 | Heap-based buffer overflow in BOM BOMArchiveHelper 10.4 (6.3) Build 312, as used in Mac OS X 10.4.6 and earlier, allows user-assisted attackers to execute arbitrary code via a crafted archive (such as ZIP) that contains long path names, which triggers an error in the BOMStackPop function. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple Safari | 21/4/2006 | 16/6/2026 | Apple Safari 2.0.3 allows remote attackers to cause a denial of service and possibly execute code via an invalid FRAME tag, possibly due to (1) multiple SCROLLING attributes with no values, or (2) a SRC attribute with no value. NOTE: due to lack of diagnosis by the researcher, it is unclear which vector is responsible. | |
| Modificada | Media (5) | 1.9% | — | Apple Safari | 21/4/2006 | 16/6/2026 | The WebTextRenderer(WebInternal) _CG_drawRun:style:geometry: function in Apple Safari 2.0.3 allows remote attackers to cause a denial of service (application crash) via an HTML LI tag with a large VALUE attribute (list item number), which triggers a null dereference in QPainter::drawText, probably due to a failed… | |
| Modificada | Alta (7.5) | 3.8% | — | Apple Safari | 21/4/2006 | 16/6/2026 | Apple Safari 2.0.3 allows remote attackers to cause a denial of service and possibly execute code via a large CELLSPACING attribute in a TABLE tag, which triggers an error in KWQListIteratorImpl::KWQListIteratorImpl. | |
| Modificada | Media (5) | 4.4% | — | Apple SafariApple ImageioApple MAC OS XApple MAC OS X Server | 31/3/2006 | 16/6/2026 | Integer overflow in ImageIO in Apple Mac OS X 10.4 up to 10.4.5 allows remote attackers to cause a denial of service (crash) via a crafted JPEG image with malformed JPEG metadata, as demonstrated using Safari, aka "Deja-Doom". | |
| Modificada | Media (5) | 1.0% | — | Apple Safari | 31/12/2005 | 16/6/2026 | Apple Safari 2.0.2 (aka 416.12) allows remote attackers to spoof the URL in the status bar via the title in an image in a link to a trusted site within a form to the malicious site. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Alta (7.8) | 12% | 💥 Exploit | Apple SafariApple TexteditApple MAC OS XApple MAC OS X Server | 22/12/2005 | 16/6/2026 | The khtml::RenderTableSection::ensureRows function in KHTMLParser in Apple Mac OS X 10.4.3 and earlier, as used by Safari and TextEdit, allows remote attackers to cause a denial of service (memory consumption and application crash) via HTML files with a large ROWSPAN attribute in a TD tag. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple Safari | 29/11/2005 | 16/6/2026 | Apple Safari 2.0.2 allows remote attackers to cause a denial of service (system slowdown) via a Javascript BODY onload event that calls the window function. |