Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.91%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver" . Permite a los atacantes omitir las restricciones de lectura de memoria previstas por medio de una aplicación creada.
ModificadaAlta (7.8)1.3%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de…
ModificadaAlta (7.8)1.6%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "afclip". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un archivo…
ModificadaAlta (7.8)1.3%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "kext tools". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una…
ModificadaAlta (7.8)1.8%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Foundation". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un…
ModificadaMedia (5.5)0.93%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS versión anterior a 10.3.3 se ve afectado. MacOS versión anterior a 10.12.6 se ve afectado. TVOS versión anterior a 10.2.2 se ve afectado. WatchOS versión anterior a 3.2.3 se ve afectado. El tema involucra el componente "Kernel". Permite a los atacantes…
ModificadaMedia (5.5)0.93%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS versión anterior a10.3.3 se ve afectado. MacOS versión anterior a10.12.6 se ve afectado. TVOS versión anterior a 10.2.2 se ve afectado. WatchOS versión anterior a 3.2.3 se ve afectado. El tema involucra el componente "Kernel". Permite a los atacantes omitir…
ModificadaAlta (7.8)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "Kernel". Permite a los atacantes…
ModificadaAlta (7.8)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "Kernel". Permite a los atacantes…
ModificadaAlta (7.8)1.3%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "AppleGraphicsPowerManagement". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por…
ModificadaAlta (7.8)1.3%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de…
ModificadaAlta (7.8)1.6%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "afclip". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un archivo…
ModificadaAlta (7.8)1.0%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Audio". Permite a los atacantes remotos obtener información confidencial de la memoria de proceso o causar una denegación de servicio (corrupción de memoria) por medio de un…
ModificadaAlta (7.8)1.3%—Apple MAC OS X20/7/201717/6/2026
Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de…
ModificadaAlta (7.8)1.0%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+220/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.…
ModificadaAlta (7.8)1.0%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+120/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.…
ModificadaAlta (7.8)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "IOUSBFamily". Permite a los…
ModificadaAlta (7.8)1.6%—Apple Iphone OSApple MAC OS XApple Tvos20/7/201717/6/2026
Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. El problema involucra el componente "CoreAudio". Permite a los atacantes remotos ejecutar código arbitrario o causar…
ModificadaCrítica (9.1)57%—Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+1113/7/201717/6/2026
En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin…
ModificadaAlta (8.1)5.1%—Heimdal Project HeimdalFreebsdSambaApple Iphone OS+213/7/201717/6/2026
Heimdal en versiones anteriores a la 7.4 permite que atacantes remotos suplanten servicios con ataques Orpheus' Lyre ya que obtiene nombres de servicios principales, de manera que viola la especificación del protocolo Kerberos 5. En _krb5_extract_ticket() el nombre del servicio KDC-REP se debe obtener de la versión…
ModificadaAlta (7.5)57%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+920/6/201717/6/2026
Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o…
ModificadaCrítica (9.8)20%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+1020/6/201717/6/2026
En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación..
ModificadaCrítica (9.8)5.8%—ZlibOpensuse LeapOpensuseDebian Linux+2023/5/201717/6/2026
La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian.
ModificadaAlta (8.8)5.2%—ZlibOpensuse LeapOpensuseDebian Linux+1523/5/201714/7/2026
La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos.
ModificadaCrítica (9.8)7.5%—ZlibOpensuse LeapOpensuseDebian Linux+3523/5/20178/10/2026
inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta..