Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/7/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS anterior a la versión 10.12.6 está afectado. El problema involucra el componente "Intel Graphics Driver". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+1 | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. iCloud anterior a versión 6.2.2 en Windows se ve afectado. iTunes anterior a versión 12.6.2 en Windows se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado.… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. WatchOS anterior a versión 3.2.3 se ve afectado. El problema involucra el componente "IOUSBFamily". Permite a los… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple Tvos | 20/7/2017 | 17/6/2026 | Fue encontrado un problema en ciertos productos de Apple. iOS anterior a versión 10.3.3 se ve afectado. MacOS anterior a versión 10.12.6 se ve afectado. TVOS anterior a versión 10.2.2 se ve afectado. El problema involucra el componente "CoreAudio". Permite a los atacantes remotos ejecutar código arbitrario o causar… | |
| Modificada | Crítica (9.1) | 57% | — | Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+11 | 13/7/2017 | 17/6/2026 | En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin… | |
| Modificada | Alta (8.1) | 5.1% | — | Heimdal Project HeimdalFreebsdSambaApple Iphone OS+2 | 13/7/2017 | 17/6/2026 | Heimdal en versiones anteriores a la 7.4 permite que atacantes remotos suplanten servicios con ataques Orpheus' Lyre ya que obtiene nombres de servicios principales, de manera que viola la especificación del protocolo Kerberos 5. En _krb5_extract_ticket() el nombre del servicio KDC-REP se debe obtener de la versión… | |
| Modificada | Alta (7.5) | 57% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+9 | 20/6/2017 | 17/6/2026 | Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o… | |
| Modificada | Crítica (9.8) | 20% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+10 | 20/6/2017 | 17/6/2026 | En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación.. | |
| Modificada | Crítica (9.8) | 5.8% | — | ZlibOpensuse LeapOpensuseDebian Linux+20 | 23/5/2017 | 17/6/2026 | La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian. | |
| Modificada | Alta (8.8) | 5.2% | — | ZlibOpensuse LeapOpensuseDebian Linux+15 | 23/5/2017 | 14/7/2026 | La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Alta (8.8) | 4.9% | — | BoostZlibOpensuse LeapOpensuse+16 | 23/5/2017 | 8/10/2026 | Inftrees.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado al aprovechar la aritmética de puntero incorrecta. | |
| Modificada | Alta (8.8) | 1.8% | — | Apple Iphone OSApple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. iOS anterior a versión 10.3.2 está afectado. macOS anterior a versión 10.12.5 está afectado. El problema involucra el componente "SQLite". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Media (5.5) | 0.79% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a versión 10.12.5 está afectado. El problema involucra al componente "HFS". Permite a los atacantes omitir las restricciones de lectura de memoria previstas por medio de una aplicación diseñada. | |
| Modificada | Media (5.9) | 0.85% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a versión 10.12.5 está afectado. El problema involucra el componente "802.1X". Permite a los atacantes remotos detectar las credenciales de red de los usuarios arbitrarios mediante el uso de una red diseñada que requiere autenticación 802.1X,… | |
| Modificada | Media (5.5) | 1.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/5/2017 | 17/6/2026 | Se ha detectado un problema en ciertos productos de Apple. iOS versión anterior a 10.3.2 se ve afectado. MacOS versión anterior a 10.12.5 se ve afectado. TVOS versión anterior a 10.2.1 se ve afectado. WatchOS versión anterior a 3.2.2 se ve afectado. El tema involucra el componente "Kernel". Permite a los atacantes… | |
| Modificada | Alta (7.8) | 0.66% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a versión 10.12.5 está afectado. El problema involucra al componente "iBooks". Permite a los atacantes conducir ataques de escape de espacio aislado o causar una denegación de servicio (corrupción de memoria) por medio de una aplicación diseñada. | |
| Modificada | Alta (7.8) | 1.1% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a versión 10.12.5 está afectado. El problema involucra el componente "NVIDIA Graphics Drivers". Permite a los atacantes ejecutar código arbitrario en un contexto con privilegios o causar una denegación de servicio (corrupción de memoria) por medio… | |
| Modificada | Alta (8.8) | 2.0% | — | Apple Iphone OSApple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. iOS anterior a versión 10.3.2 está afectado. macOS anterior a versión 10.12.5 está afectado. El problema involucra el componente "SQLite". Permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS X | 22/5/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. iOS anterior a versión 10.3.2 está afectado. macOS anterior a versión 10.12.5 está afectado. El problema involucra al componente "iBooks". Permite a los atacantes ejecutar código arbitrario en un contexto con privilegios por medio de una aplicación diseñada que… | |
| Modificada | Alta (7) | 3.6% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/5/2017 | 17/6/2026 | Se ha detectado un problema en ciertos productos de Apple. iOS versión anterior a 10.3.2 se ve afectado. MacOS versión anterior a 10.12.5 se ve afectado. TVOS versión anterior a 10.2.1 se ve afectado. WatchOS versión anterior a 3.2.2 se ve afectado. El problema involucra el componente "IOSurface". Una condición de… | |
| Modificada | Alta (7.8) | 4.3% | 💥 Exploit | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a versión 10.12.5 está afectado. El problema involucra el componente "Accessibility Framework". Permite a los atacantes ejecutar código arbitrario en un contexto con privilegios o causar una denegación de servicio (corrupción de memoria) por medio… | |
| Modificada | Alta (8.6) | 0.80% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se detectó un problema en ciertos productos de Apple. MacOS versiones anteriores a 10.12.5 está afectado. El problema involucra al componente "Speech Framework". Permite a los atacantes conducir ataques de escape del sandbox o causar una denegación de servicio (corrupción de memoria) por medio de una aplicación… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple MAC OS X | 22/5/2017 | 17/6/2026 | Se descubrió un problema en ciertos productos de Apple. MacOS anterior a 10.12.5 está afectado. El problema involucra al componente "WindowServer". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) por medio de una aplicación… |