Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.3% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | CoreDisplay en Apple OS X en versiones anteriores a 10.12 permite a atacantes ver pantallas arbitrarias de usuarios aprovechando el acceso de compartir pantalla. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | CoreCrypto en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes ejecutar un código arbitrario o provocar una denegación de servicio (escritura fuera de rango) a través de una app manipulada. | |
| Modificada | Alta (7.5) | 1.6% | — | Apple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | Crypt en corecrypto en CommonCrypto en Apple iOS en versiones anteriores a 10 y OS X en versiones anteriores a 10.12 permite a atacantes descubrir información en texto plano aprovechando una llamada a una función que especifica el mismo búfer para entrada y salida. | |
| Modificada | Alta (7.8) | 0.46% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | WindowServer en Apple OS X en versiones anteriores a 10.12 permite a usuarios locales obtener acceso de root a través de vectores que desencadenan una "confusión de tipo", una vulnerabilidad diferente a CVE-2016-4709. | |
| Modificada | Alta (7.8) | 0.47% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | WindowServer en Apple OS X en versiones anteriores a 10.12 permite a usuarios locales obtener acceso de root a través de vectores que desencadenan una "confusión de tipo", una vulnerabilidad diferente a CVE-2016-4710. | |
| Modificada | Media (6.5) | 3.9% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | CFNetwork en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no analiza correctamente la gramática de la cabecera Set-Cookie, lo que permite a atacantes remotos obtener información sensible a través de una respuesta… | |
| Modificada | Media (4) | 0.35% | — | Apple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | CFNetwork en Apple iOS en versiones anteriores a 10 y OS X en versiones anteriores a 10.12 no maneja correctamente la eliminación de Local Storage, lo que permite a usuarios locales descubrir los sitios web visitados por usuarios arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | cd9660 en Apple OS X en versiones anteriores a 10.12 permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Bluetooth en Apple OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Crítica (9.8) | 5.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | Audio en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Media (6.2) | 0.34% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Application Firewall en Apple OS X en versiones anteriores a 10.12 permite a usuarios locales provocar una denegación de servicio a través de vectores relacionados con un entorno variable SO_EXECPATH manipulado. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | AppleUUC en Apple OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad distinta de CVE-2016-4699. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | AppleUUC en Apple OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad distinta de CVE-2016-4700. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | AppleMobileFileIntegrity en Apple iOS en versiones anteriores a 10 y OS X en versiones anteriores a 10.12 no maneja correctamente el proceso de autorización y los valores Team ID en la política de herencia de puerto de tareas, lo que permite a atacantes remotos ejecutar código arbitrario en un contexto privilegiado a… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | Apple HSSPI Support en Apple OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple MAC OS X | 25/9/2016 | 17/6/2026 | AppleEFIRuntime en Apple OS X en versiones anteriores a 10.12 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero NULL) a través de una app manipulada. | |
| Modificada | Crítica (9.1) | 1.3% | — | Apple MAC OS XApple OS X Server | 25/9/2016 | 17/6/2026 | El Apache HTTP Server en Apple OS X en versiones anteriores a 10.12 y OS X Server en versiones anteriores a 5.2 sigue a la sección 4.1.18 del RFC 3875 y por lo tanto no protege aplicaciones de la presencia de datos de cliente CGI no confiables en el entorno variable HTTP_PROXY, lo que podría permitir a atacantes… | |
| Modificada | Crítica (9.8) | 8.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 25/9/2016 | 17/6/2026 | xpointer.c en libxml2, en versiones anteriores a la 2.9.5 (tal y como se usa en Apple iOS en versiones anteriores a la 10, OS X en versiones anteriores a la 10.12, tvOS en versiones anteriores a la 10 y watchOS en versiones anteriores a la 3 y otros productos) no prohíbe los nodos de espacio de nombre en los rangos… | |
| Modificada | Alta (8.8) | 2.3% | — | Google ChromeXmlsoft Libxml2Apple Iphone OSApple MAC OS X+10 | 23/7/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en libxml2 hasta la versión 2.9.4, como se utiliza en Google Chrome en versiones anteriores a 52.0.2743.82, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la… | |
| Modificada | Alta (7.8) | 0.48% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no… | |
| Modificada | Media (6.3) | 0.29% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | CoreGraphics en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales obtener información sensible de la memoria del kernel y por consiguiente obtener privilegios o provocar una denegación de memoria (lectura fuera de rango), a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.44% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel o provocar una denegación de servicio (lectura fuera de rango) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.36% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.6 no maneja correctamente un valor de tamaño, lo que permite a atacantes remotos obtener información sensible o provocar una denegación de servicio (lectura fuera de rango) a través de una archivo de audio manipulado. |