Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Heap-based buffer overflow in Image RAW in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted RAW image. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | ImageIO in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted PSD image. | |
| Modificada | Alta (7.1) | 2.1% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Unspecified vulnerability in Image Capture in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to cause a denial of service (memory consumption and system crash) via a crafted image. | |
| Modificada | Alta (7.8) | 2.9% | — | Apple MAC OS XApple MAC OS X Server | 16/11/2010 | 16/6/2026 | Networking in Apple Mac OS X 10.6.2 through 10.6.4 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via a crafted PIM packet. | |
| Modificada | Alta (9.3) | 5.0% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Buffer overflow in AppKit in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a bidirectional text string with ellipsis truncation. | |
| Modificada | Alta (9.3) | 4.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Disk Images in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted UDIF image. | |
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Stack-based buffer overflow in the password-validation functionality in Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors. | |
| Modificada | Media (4.4) | 0.67% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle errors associated with disabled mobile accounts, which allows remote attackers to bypass authentication by providing a valid account name. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | CoreText in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font in a PDF document. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Stack-based buffer overflow in CoreGraphics in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document. | |
| Modificada | Media (5.8) | 1.2% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | CFNetwork in Apple Mac OS X 10.6.x before 10.6.5 does not properly validate the domains of cookies, which makes it easier for remote web servers to track users by setting a cookie that is associated with a partial IP address. | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Apple Type Services (ATS) in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted embedded font in a document. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Stack-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a crafted embedded font in a document. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a long name of an embedded font in a document. | |
| Modificada | Media (5) | 1.2% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | AFP Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 generates different error messages depending on whether a share exists, which allows remote attackers to enumerate valid share names via unspecified vectors. | |
| Modificada | Media (6) | 2.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Directory traversal vulnerability in AFP Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote authenticated users to execute arbitrary code by creating files that are outside the bounds of a share. | |
| Modificada | Media (5) | 2.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | AFP Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon restart) via crafted reconnect authentication packets. | |
| Modificada | Media (4.3) | 1.7% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | Time Machine in Apple Mac OS X 10.6.x before 10.6.5 does not verify the unique identifier of its remote AFP volume, which allows remote attackers to obtain sensitive information by spoofing this volume. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS XApple MAC OS X Server | 15/11/2010 | 16/6/2026 | OpenSSL in Apple Mac OS X 10.6.x before 10.6.5 does not properly perform arithmetic, which allows remote attackers to bypass X.509 certificate authentication via an arbitrary certificate issued by a legitimate Certification Authority. | |
| Modificada | Crítica (9.8) | 6.4% | — | Apple CupsApple MAC OS XApple MAC OS X ServerFedoraproject Fedora+9 | 5/11/2010 | 16/6/2026 | ipp.c in cupsd in CUPS 1.4.4 and earlier does not properly allocate memory for attribute values with invalid string data types, which allows remote attackers to cause a denial of service (use-after-free and application crash) or possibly execute arbitrary code via a crafted IPP request. | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS XApple MAC OS X Server | 21/9/2010 | 16/6/2026 | Apple Filing Protocol (AFP) Server in Apple Mac OS X 10.6.x through 10.6.4 does not properly handle errors, which allows remote attackers to bypass the password requirement for shared-folder access by leveraging knowledge of a valid account name. | |
| Modificada | Media (6.8) | 3.3% | — | Apple Type ServicesApple MAC OS XApple MAC OS X Server | 25/8/2010 | 16/6/2026 | Stack-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted embedded font in a document. | |
| Modificada | Media (6.4) | 0.80% | — | Apple LibsecurityApple MAC OS XApple MAC OS X Server | 25/8/2010 | 16/6/2026 | libsecurity in Apple Mac OS X 10.5.8 and 10.6.4 does not properly perform comparisons to domain-name strings in X.509 certificates, which allows man-in-the-middle attackers to spoof SSL servers via a certificate associated with a similar domain name, as demonstrated by use of a www.example.con certificate to spoof… | |
| Modificada | Media (6.8) | 3.3% | — | Apple CoregraphicsApple MAC OS XApple MAC OS X Server | 25/8/2010 | 16/6/2026 | Heap-based buffer overflow in CoreGraphics in Apple Mac OS X 10.5.8 and 10.6.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file. | |
| Modificada | Media (5) | 1.3% | — | Apple CfnetworkApple MAC OS XApple MAC OS X Server | 25/8/2010 | 16/6/2026 | CFNetwork in Apple Mac OS X 10.6.3 and 10.6.4 supports anonymous SSL and TLS connections, which allows man-in-the-middle attackers to redirect a connection and obtain sensitive information via crafted responses. |