Apple
Apple Xcode: vulnerabilidades y CVE
Apple Xcode tiene 96 vulnerabilidades publicadas, 6 de ellas en los últimos 12 meses. 5 son críticas y 2 figuran en el catálogo de explotación activa de CISA.
CVE96
Últimos 12 meses6
Críticas5
Explotadas activamente2
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
🔴 Explotadas activamente (CISA KEV)
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-48384 | Alta (8) | 4.2% | ⚠ Explotación activa | 8 jul 2025 | Git is a fast, scalable, distributed revision control system with an unusually rich command set that provides both high-level operations and full access to internals. When reading a config value, Git strips any trailing… |
| CVE-2021-44228 | Crítica (10) | 100% | ⚠ Explotación activa | 10 dic 2021 | Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other… |
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-65393 | Media (5.5) | 0.16% | — | 14 sept 2026 | A permissions issue was addressed with improved validation. This issue is fixed in Xcode 27, macOS Golden Gate 27. An app may be able to access user-sensitive data. |
| CVE-2026-28890 | Media (5.5) | 0.14% | — | 25 mar 2026 | An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in Xcode 26.4. An app may be able to cause unexpected system termination. |
| CVE-2026-28889 | Media (6.2) | 0.15% | — | 25 mar 2026 | A permissions issue was addressed with additional restrictions. This issue is fixed in Xcode 26.4. An app may be able to read arbitrary files as root. |
| CVE-2025-31186 | Baja (3.3) | 0.16% | — | 16 ene 2026 | A permissions issue was addressed with additional restrictions. This issue is fixed in Xcode 16.3. An app may be able to bypass Privacy preferences. |
| CVE-2025-43505 | Alta (8.8) | 0.27% | — | 4 nov 2025 | An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in Xcode 26.1. Processing a maliciously crafted file may lead to heap corruption. |
| CVE-2025-43504 | Media (4.9) | 0.35% | — | 4 nov 2025 | A buffer overflow was addressed with improved bounds checking. This issue is fixed in Xcode 26.1. A user in a privileged network position may be able to cause a denial-of-service. |
| CVE-2025-43375 | Media (5.5) | 0.34% | — | 15 sept 2025 | The issue was addressed with improved checks. This issue is fixed in Xcode 26. Processing an overly large path value may crash a process. |
| CVE-2025-43371 | Alta (8.2) | 0.20% | — | 15 sept 2025 | This issue was addressed with improved checks. This issue is fixed in Xcode 26. An app may be able to break out of its sandbox. |
| CVE-2025-43370 | Media (4) | 0.34% | — | 15 sept 2025 | A path handling issue was addressed with improved validation. This issue is fixed in Xcode 26. Processing an overly large path value may crash a process. |
| CVE-2025-43263 | Alta (7.1) | 0.21% | — | 15 sept 2025 | The issue was addressed with improved checks. This issue is fixed in Xcode 26. An app may be able to read and write files outside of its sandbox. |
| CVE-2025-48384 | Alta (8) | 4.2% | ⚠ Explotación activa | 8 jul 2025 | Git is a fast, scalable, distributed revision control system with an unusually rich command set that provides both high-level operations and full access to internals. When reading a config value, Git strips any trailing… |
| CVE-2025-30441 | Media (5.5) | 0.23% | — | 31 mar 2025 | This issue was addressed through improved state management. This issue is fixed in Xcode 16.3. An app may be able to overwrite arbitrary files. |
| CVE-2025-24226 | Media (5.5) | 0.26% | — | 31 mar 2025 | The issue was addressed with improved checks. This issue is fixed in Xcode 16.3. A malicious app may be able to access private information. |
| CVE-2024-44228 | Alta (7.5) | 0.42% | — | 28 oct 2024 | This issue was addressed with improved permissions checking. This issue is fixed in Xcode 16. An app may be able to inherit Xcode permissions and access user data. |
| CVE-2024-44191 | Media (5.5) | 0.25% | — | 17 sept 2024 | This issue was addressed through improved state management. This issue is fixed in Xcode 16, iOS 17.7 and iPadOS 17.7, iOS 18 and iPadOS 18, macOS Sequoia 15, tvOS 18, visionOS 2, watchOS 11. An app may gain… |
| CVE-2024-44162 | Alta (7.8) | 0.21% | — | 17 sept 2024 | This issue was addressed by enabling hardened runtime. This issue is fixed in Xcode 16. A malicious application may gain access to a user's Keychain items. |
| CVE-2024-40862 | Media (5.3) | 0.48% | — | 17 sept 2024 | A privacy issue was addressed by removing sensitive data. This issue is fixed in Xcode 16. An attacker may be able to determine the Apple ID of the owner of the computer. |
| CVE-2024-23298 | Media (5.5) | 0.52% | — | 15 mar 2024 | A logic issue was addressed with improved state management. This issue is fixed in Xcode 15.3. An app may bypass Gatekeeper checks. |
| CVE-2023-40435 | Media (5.5) | 0.27% | — | 27 sept 2023 | This issue was addressed by enabling hardened runtime. This issue is fixed in Xcode 15. An app may be able to access App Store credentials. |
| CVE-2023-40391 | Media (5.5) | 0.32% | — | 27 sept 2023 | The issue was addressed with improved memory handling. This issue is fixed in tvOS 17, iOS 17 and iPadOS 17, macOS Sonoma 14, Xcode 15. An app may be able to disclose kernel memory. |
| CVE-2023-32396 | Alta (7.8) | 0.33% | — | 27 sept 2023 | This issue was addressed with improved checks. This issue is fixed in Xcode 15, tvOS 17, watchOS 10, iOS 17 and iPadOS 17, macOS Sonoma 14. An app may be able to gain elevated privileges. |
| CVE-2022-32920 | Media (5.5) | 0.21% | — | 6 sept 2023 | The issue was addressed with improved checks. This issue is fixed in Xcode 14.0. Parsing a file may lead to disclosure of user information. |
| CVE-2023-27967 | Alta (8.6) | 0.23% | — | 8 may 2023 | The issue was addressed with improved memory handling. This issue is fixed in Xcode 14.3. An app may be able to execute arbitrary code out of its sandbox or with certain elevated privileges. |
| CVE-2023-27945 | Media (6.3) | 0.24% | — | 8 may 2023 | This issue was addressed with improved entitlements. This issue is fixed in Xcode 14.3, macOS Big Sur 11.7.7, macOS Monterey 12.6.6. A sandboxed app may be able to collect system logs. |
| CVE-2022-42797 | Alta (7.8) | 0.31% | — | 27 feb 2023 | An injection issue was addressed with improved input validation. This issue is fixed in Xcode 14.1. An app may be able to gain root privileges. |
| CVE-2022-39260 | Alta (8.8) | 3.3% | — | 19 oct 2022 | Git is an open source, scalable, distributed revision control system. `git shell` is a restricted login shell that can be used to implement Git's push/pull functionality via SSH. In versions prior to 2.30.6, 2.31.5,… |
| CVE-2022-39253 | Media (5.5) | 1.3% | — | 19 oct 2022 | Git is an open source, scalable, distributed revision control system. Versions prior to 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3, and 2.37.4 are subject to exposure of sensitive information to a malicious… |
| CVE-2022-29187 | Alta (7.8) | 0.45% | — | 12 jul 2022 | Git is a distributed revision control system. Git prior to versions 2.37.1, 2.36.2, 2.35.4, 2.34.4, 2.33.4, 2.32.3, 2.31.4, and 2.30.5, is vulnerable to privilege escalation in all platforms. An unsuspecting user could… |
| CVE-2022-26747 | Alta (7.8) | 0.64% | — | 26 may 2022 | This issue was addressed with improved checks. This issue is fixed in Xcode 13.4. An app may be able to gain elevated privileges. |
| CVE-2022-24765 | Alta (7.8) | 1.0% | — | 12 abr 2022 | Git for Windows is a fork of Git containing Windows-specific patches. This vulnerability affects users working on multi-user machines, where untrusted parties have write access to the same hard disk. Those untrusted… |