Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

667 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.9%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Integer signedness error in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file.
ModificadaMedia (6.8)3.3%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MPEG movie file.
ModificadaMedia (6.8)4.8%—Apple QuicktimeApple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file that causes an image sample transformation to scale a sprite outside a buffer boundary.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted AVI file.
ModificadaMedia (6.8)2.9%—Apple MAC OS XApple QuicktimeApple MAC OS X Server16/11/201016/6/2026
QuickTime in Apple Mac OS X 10.6.x before 10.6.5 accesses uninitialized memory locations during processing of JP2 image data, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 file.
ModificadaMedia (6.8)4.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Heap-based buffer overflow in QuickTime in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 image.
ModificadaMedia (6.8)3.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
QuickLook in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Excel file.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Buffer overflow in QuickLook in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Microsoft Office document.
ModificadaMedia (5)1.6%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
The PMPageFormatCreateWithDataRepresentation API in Printing in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle XML data, which allows attackers to cause a denial of service (NULL pointer dereference and application crash) via unspecified API calls.
ModificadaMedia (6.8)1.7%—Apple MAC OS X Server16/11/201016/6/2026
Password Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly perform replication, which allows remote authenticated users to bypass verification of the current password via unspecified vectors.
ModificadaMedia (4.9)0.35%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
The kernel in Apple Mac OS X 10.6.x before 10.6.5 does not properly perform memory management associated with terminal devices, which allows local users to cause a denial of service (system crash) via unspecified vectors.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Heap-based buffer overflow in Image RAW in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted RAW image.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
ImageIO in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted PSD image.
ModificadaAlta (7.1)2.1%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Unspecified vulnerability in Image Capture in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to cause a denial of service (memory consumption and system crash) via a crafted image.
ModificadaAlta (7.8)2.9%—Apple MAC OS XApple MAC OS X Server16/11/201016/6/2026
Networking in Apple Mac OS X 10.6.2 through 10.6.4 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via a crafted PIM packet.
ModificadaAlta (9.3)5.0%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Buffer overflow in AppKit in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a bidirectional text string with ellipsis truncation.
ModificadaAlta (9.3)4.3%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Disk Images in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted UDIF image.
ModificadaAlta (7.5)9.0%💥 ExploitApple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Stack-based buffer overflow in the password-validation functionality in Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.
ModificadaMedia (4.4)0.67%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle errors associated with disabled mobile accounts, which allows remote attackers to bypass authentication by providing a valid account name.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
CoreText in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font in a PDF document.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Stack-based buffer overflow in CoreGraphics in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document.
ModificadaMedia (5.8)1.2%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
CFNetwork in Apple Mac OS X 10.6.x before 10.6.5 does not properly validate the domains of cookies, which makes it easier for remote web servers to track users by setting a cookie that is associated with a partial IP address.
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Apple Type Services (ATS) in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted embedded font in a document.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Stack-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a crafted embedded font in a document.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple MAC OS X Server15/11/201016/6/2026
Buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a long name of an embedded font in a document.