Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple Iphone OSApple ItunesApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple TvosApple Iphone OSApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple TvosApple SafariApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.xanterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple ItunesApple Iphone OSApple Tvos | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari aqnterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple TvosApple Iphone OS | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Alta (7.5) | 3.3% | — | Apple Iphone OSApple TvosApple SafariApple Itunes | 10/12/2014 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEsl… | |
| Modificada | Media (5) | 2.2% | — | Apple TvosApple Iphone OSApple Safari | 10/12/2014 | 17/6/2026 | WebKit en Apple Safari anterior a 6.2.1, 7.x anterior a 7.1.1, y 8.x anterior a 8.0.1 permite a atacantes remotos evadir Same Origin Policy a través de secuencias del token CSS (Cascading Style Sheets) dentro de un fichero SVG en el atributo SRC de un elemento IMG. | |
| Modificada | Media (5.8) | 1.3% | — | Apple Iphone OSApple Tvos | 18/11/2014 | 17/6/2026 | WebKit, usado en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a la CVE-2014-4452. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Iphone OSApple MAC OS XApple Tvos | 18/11/2014 | 17/6/2026 | El kernel en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2, no valida correctamente los metadatos del objeto IOSharedDataQueue, lo que permite a atacantes ejecutar código remoto en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 4.6% | — | Apple SafariApple MAC OS XApple Iphone OSApple Itunes+1 | 18/11/2014 | 17/6/2026 | Una vulnerabilidad de uso después de liberación en WebKit, usado en Apple OS X anterior a 10.10.1, permite a atacantes ejecutar código arbitrario a través de objetos de página en un documento HTML. | |
| Modificada | Baja (2.1) | 0.39% | — | Apple Iphone OSApple Tvos | 18/11/2014 | 17/6/2026 | dyld en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2 no gestiona correctamente los segmentos superpuestos en archivos ejecutables de Mach-O lo que permite a usuarios locales eludir las restricciones de la firma de código a través de un archivo manipulado. | |
| Modificada | Media (5.4) | 1.3% | — | Apple TvosApple Iphone OSApple SafariApple Itunes | 18/11/2014 | 17/6/2026 | WebKit, usado en Apple iOS anterior a 8.1.1 y Apple TV anterior a 7.0.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sito web manipulado, una vulnerabilidad diferente a la CVE-2014-4462. | |
| Modificada | Alta (7.5) | 1.7% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUSRedhat Enterprise Linux Workstation Supplementary+5 | 8/10/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función ProcessingInstruction::setXSLStyleSheet en core/dom/ProcessingInstruction.cpp en la implementación DOM en Blink, utilizado en Google Chrome anterior a 38.0.2125.101, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto… | |
| Modificada | Alta (8.1) | 1.9% | — | Apple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | El kernel en Apple iOS anterior a 8 y Apple TV anterior a 7 utiliza generadores de números aleatorios predecibles a la primera parte de la porción del proceso de boot, lo que permite a atacantes eludir ciertos mecanismos de protección kernel-hardening mediante el uso de procesos user-space para observar los datos… | |
| Modificada | Baja (1.9) | 0.39% | — | Apple MAC OS XApple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | La interfaz de estadísticas de red en el kernel, en Apple iOS anterior a la versión 8 y en Apple TV anterior a 7, no inicializa correctamente memoria, lo que permitiría a atacantes obtener contenido sensible de la memoria e información sobre la estructura de la memoria a través de una aplicación manipulada, una… | |
| Modificada | Baja (1.9) | 0.39% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | La interfaz de estadísticas de red en el kernel, en Apple iOS anterior a la versión 8 y en Apple TV anterior a 7 no inicializa correctamente memoria, lo que permitiría a atacantes obtener contenido sensible de la memoria e información sobre la estructura de la memoria a través de una aplicación manipulada, una… | |
| Modificada | Baja (1.9) | 0.39% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | La interfaz de estadísticas de red en el kernel, en Apple iOS anterior a 8 y Apple TV anterior a 7, no inicializa correctamente memoria, lo que permitiría a atacantes obtener contenido sensible de la memoria e información sobre la estructura de la memoria a través de una aplicación manipulada, una vulnerabilidad… | |
| Modificada | Alta (7.8) | 1.7% | — | Apple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | IOKit en Apple iOS anterior a 8 y Apple TV anterior a 7 no valida debidamente los metadatos de objetos IODataQueue, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a traves de una aplicación que provee valores modificados en campos de metadatos no especificados, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple MAC OS XApple Tvos | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… |