Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.32% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | CFNetwok en Apple OS X en versiones anteriores a 10.11.6 utiliza permisos débiles para cookies de navegador web, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 1.4% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Login Window en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes ejecutar código arbitrario en un contexto privilegiado u obtener información sensible de usuario a través de una aplicación manipulada que aprovecha una "confusión de tipo". | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Login Window en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes ejecutar código arbitrario en un contexto privilegiado, obtener información sensible de usuario, o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7) | 0.30% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Login Window en Apple OS X en versiones anteriores a 10.11.6 no inicializa correctamente la memoria, lo que permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.0% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Login Window en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes obtener privilegios a través de una aplicación manipulada que aprovecha una "confusión de tipo". | |
| Modificada | Alta (8.8) | 4.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | CoreGraphics en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen… | |
| Modificada | Media (5.3) | 1.1% | — | Apple Iphone OSApple MAC OS X | 22/7/2016 | 17/6/2026 | FaceTime en Apple iOS en versiones anteriores a 9.3.3 y OS X en versiones anteriores a 10.11.6 permite a atacantes man-in-the-middle suplantar la retransmisión de llamada y obtener información de audio sensible en circunstancias oportunistas, a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | El subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través vectores no especificados. | |
| Modificada | Alta (7.8) | 0.44% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Intel Graphics Driver en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 4.8% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo TIFF… | |
| Modificada | Alta (8.8) | 3.6% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | ImageIO en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen EXR manipulada con compresión B44. | |
| Modificada | Crítica (9.8) | 7.4% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | ImageIO en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de valores xStride e yStride manipulados en una imagen EXR. | |
| Modificada | Alta (7.8) | 0.38% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no… | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en IOSurface en Apple OS X en versiones anteriores a 10.11.6 permite a usuarios locales obtener privilegios a través vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | libc++abi en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Crítica (9.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 3.4% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 5.0% | — | Xmlsoft LibxsltApple Iphone OSApple MAC OS XApple Tvos+5 | 22/7/2016 | 17/6/2026 | libxslt en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 5.0% | — | Xmlsoft LibxsltApple Iphone OSApple MAC OS XApple Tvos+4 | 22/7/2016 | 17/6/2026 | libxslt en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una denegación de… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen de mapa de bits FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-4596, CVE-2016-4597 y CVE-2016-4600. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen SGI manipulada. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen de mapa de bits FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-4596, CVE-2016-4597 y CVE-2016-4602. | |
| Modificada | Alta (7.8) | 1.8% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Photoshop manipulado. |