Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.91% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver" . Permite a los atacantes omitir las restricciones de lectura de memoria previstas por medio de una aplicación creada. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "afclip". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un archivo… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "kext tools". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Foundation". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un… | |
| Modificada | Media (5.5) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS versión anterior a 10.3.3 se ve afectado. MacOS versión anterior a 10.12.6 se ve afectado. TVOS versión anterior a 10.2.2 se ve afectado. WatchOS versión anterior a 3.2.3 se ve afectado. El tema involucra el componente "Kernel". Permite a los atacantes… | |
| Modificada | Media (5.5) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS versión anterior a10.3.3 se ve afectado. MacOS versión anterior a10.12.6 se ve afectado. TVOS versión anterior a 10.2.2 se ve afectado. WatchOS versión anterior a 3.2.3 se ve afectado. El tema involucra el componente "Kernel". Permite a los atacantes omitir… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "Kernel". Permite a los atacantes… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "Kernel". Permite a los atacantes… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "AppleGraphicsPowerManagement". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "afclip". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) por medio de un archivo… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Audio". Permite a los atacantes remotos obtener información confidencial de la memoria de proceso o causar una denegación de servicio (corrupción de memoria) por medio de un… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+1 | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "IOUSBFamily". Permite a los… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple Tvos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. El problema involucra el componente "CoreAudio". Permite a los atacantes remotos ejecutar código arbitrario o causar… | |
| Modificada | Crítica (9.1) | 57% | — | Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+11 | 13/7/2017 | 17/6/2026 | En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin… | |
| Modificada | Alta (8.1) | 5.1% | — | Heimdal Project HeimdalFreebsdSambaApple Iphone OS+2 | 13/7/2017 | 17/6/2026 | Heimdal en versiones anteriores a la 7.4 permite que atacantes remotos suplanten servicios con ataques Orpheus' Lyre ya que obtiene nombres de servicios principales, de manera que viola la especificación del protocolo Kerberos 5. En _krb5_extract_ticket() el nombre del servicio KDC-REP se debe obtener de la versión… | |
| Modificada | Alta (7.5) | 57% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+9 | 20/6/2017 | 17/6/2026 | Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o… | |
| Modificada | Crítica (9.8) | 20% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+10 | 20/6/2017 | 17/6/2026 | En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación.. | |
| Modificada | Crítica (9.8) | 5.8% | — | ZlibOpensuse LeapOpensuseDebian Linux+20 | 23/5/2017 | 17/6/2026 | La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian. | |
| Modificada | Alta (8.8) | 5.2% | — | ZlibOpensuse LeapOpensuseDebian Linux+15 | 23/5/2017 | 14/7/2026 | La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. |