Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. iOS en versiones anteriores a 10.1 está afectado. macOS en versiones anteriores a 10.12.1 está afectado. tvOS en versiones anteriores a 10.0.1 está afectado. watchOS en versiones anteriores a 3.1 está afectado. El problema involucra al componente… | |
| Modificada | Alta (7.8) | 2.6% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra el componente "ImageIO". Esto permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (escritura fuera de límites y caída de la aplicación) a… | |
| Modificada | Baja (3.3) | 0.31% | — | Apple Iphone OSApple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. iOS en versiones anteriores a 10.1 está afectado. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra al componente "Security". Esto permite a usuarios locales descubrir la longitud de contraseñas arbitrarias leyendo un inicio de sesión. | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. iOS en versiones anteriores a 10.1 está afectado. macOS en versiones anteriores a 10.12.1 está afectado. tvOS en versiones anteriores a 10.0.1 está afectado. watchOS en versiones anteriores a 3.1 está afectado. El problema involucra al componente "Kernel". Esto… | |
| Modificada | Alta (8.8) | 2.4% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra al componente "ATS". Esto permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una fuente… | |
| Modificada | Media (5.5) | 0.79% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra el componente "NVIDIA Graphics Drivers". Esto permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra el componente "AppleGraphicsControl". Esto permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a… | |
| Modificada | Media (5.5) | 0.79% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12.1 está afectado. El problema involucra el componente "ntfs", que difunde imágenes del disco y permite a atacantes provocar una denegación del servicio a través de una aplicación manipulada. | |
| Modificada | Alta (7.1) | 1.7% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. iOS en versiones anteriores a 10.1 está afectado. macOS en versiones anteriores a 10.12.1 está afectado. tvOS en versiones anteriores a 10.0.1 está afectado. watchOS en versiones anteriores a 3.1 está afectado. El problema involucra el componente "FontParser".… | |
| Modificada | Alta (8.8) | 0.30% | — | Apple MAC OS X | 20/2/2017 | 17/6/2026 | Se ha descubierto un problema en ciertos productos Apple. macOS en versiones anteriores a 10.12 está afectado. El problema involucra una fuga de sandbox relacionada con la generación de procesos launchctl en el componente "libxpc". | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X en versiones anteriores a 10.12 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo fuente manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero no valido) a través… | |
| Modificada | Alta (7.1) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes obtener información de estructura de memoria o provocar una denegación de servicio (lectura fuera de límites) a través de una aplicación… | |
| Modificada | Alta (7.8) | 0.36% | — | Apple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes obtener información sensible de estructura de memoria o provocar una denegación de servicio (lectura fuera de límites) a través de una… | |
| Modificada | Alta (7.1) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes obtener información sensible de estructura de memoria o provocar una denegación de servicio (lectura fuera de límites) a través de una… | |
| Modificada | Alta (7.5) | 2.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en WebKit en Apple iTunes en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos provocar una denegación de servicio (bloqueo no intencionado) a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.78% | — | Apple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10 y OS X en versiones anteriores a 10.12 permite a usuarios locales eludir restricciones destinadas al acceso de archivo a través de un directorio de nombre de ruta manipulado. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Terminal en Apple OS X en versiones anteriores a 10.12 usa permisos débiles para los archivos .bash_history y .bash_session, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no maneja correctamente imágenes de disco indicado, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación… | |
| Modificada | Media (5.5) | 0.92% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | La función SecKeyDeriveFromPassword en Apple OS X en versiones anteriores a 10.12 no utiliza la palabra clave CF_RETURNS_RETAINED, lo que permite a atacantes obtener información sensible desde el proceso de memoria desencadenando la obtención de clave. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | S2 Camera en Apple iOS en versiones anteriores a 10 y OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Media (5.3) | 0.31% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Perl en Apple OS X en versiones anteriores a 10.12 permite a usuarios locales eludir el mecanismo de protección a través de un entorno variable manipulado. | |
| Modificada | Media (5.3) | 1.8% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | El módulo PAM de Kerberos 5 (también conocido como krb5) en Apple OS X en versiones anteriores a 10.12 no utiliza operaciones de tiempo constante para determinar la validación de nombre de usuario, lo que facilita a atacantes remotos enumerar cuentas de usuario a través de un ataque de sincronización de canal lateral. |