Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.1% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen manipulada. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen de mapa de bits FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-4596, CVE-2016-4600 y CVE-2016-4602. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través una imagen de mapa de bits FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-4597, CVE-2016-4600 y CVE-2016-4602. | |
| Modificada | Media (4.6) | 0.35% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Safari Login AutoFill en Apple OS X en versiones anteriores a 10.11.6 permite a atacantes físicamente próximos descubrir contraseñas leyendo la pantalla durante el proceso de inicio de sesión. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El componente Sandbox Profiles en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes acceder a la lista de procesos a través de una aplicación manipulada que hace una llamada API. | |
| Modificada | Alta (7.8) | 0.39% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no… | |
| Modificada | Media (5.5) | 0.38% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no… | |
| Modificada | Alta (7.8) | 6.8% | — | Apple MAC OS X | 22/7/2016 | 17/6/2026 | Error de entero sin signo en bspatch.c en bspatch en bsdiff, como se utiliza en Apple OS X en versiones anteriores a 10.11.6 y otros productos, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica) a través de un archivo de… | |
| Modificada | Crítica (9.8) | 4.8% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Airport Base Station Firmware+1 | 26/6/2016 | 17/6/2026 | La función handle_regservice_request en mDNSResponder en versiones anteriores a 625.41.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.5% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Airport Base Station Firmware+1 | 26/6/2016 | 17/6/2026 | Múltiples desbordamientos de buffer en mDNSResponder en versiones anteriores a 625.41.2 permiten a atacantes remotos leer o escribir en posiciones de memoria fuera de los límites a través de vectores implicando la función (1) GetValueForIPv4Addr, (2) GetValueForMACAddr, (3) rfc3110_import o (4) CopyNSEC3ResourceRecord. | |
| Modificada | Baja (3.3) | 0.60% | — | Apple MAC OS X | 19/6/2016 | 17/6/2026 | Intel Graphics Driver en Apple SO X en versiones anteriores a 10.11.5 permite a atacantes obtener información sensible de la estructura del kernel a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2016-1860. | |
| Modificada | Alta (7.8) | 4.4% | 💥 Exploit | Apple MAC OS X | 19/6/2016 | 17/6/2026 | El subsistema NVIDIA Graphics Drivers en Apple SO X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2016-1846. | |
| Modificada | Baja (3.3) | 0.60% | — | Apple MAC OS X | 19/6/2016 | 17/6/2026 | Intel Graphics Driver en Apple SO X en versiones anteriores a 10.11.5 permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2016-1862. | |
| Modificada | Crítica (9.8) | 7.0% | — | HP Icewall Federation AgentApple WatchosApple MAC OS XXmlsoft Libxml2+15 | 9/6/2016 | 17/6/2026 | Vulnerabilidad de formato de cadena en libxml2 en versiones anteriores a 2.9.4 permite a atacantes tener un impacto no especificado a través de especificadores de formato de cadena en vectores desconocidos. | |
| Modificada | Alta (7.5) | 14% | — | HP Icewall Federation AgentCanonical Ubuntu LinuxDebian LinuxOracle VM Server+7 | 9/6/2016 | 17/6/2026 | La función xmlParseElementDecl en parser.c en libxml2 en versiones anteriores a 2.9.4 permite a atacantes dependientes del contexto provocar una denegación de servicio (underread basado en memoria dinámica y caída de aplicación) a través de un archivo manipulado, con la participación de xmlParseName. | |
| Modificada | Crítica (9.8) | 13% | — | Mozilla FirefoxApple MAC OS XSuse Linux Enterprise DebuginfoSuse Studio Onsite+10 | 26/5/2016 | 8/10/2026 | Expat permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un documento de entrada mal formado, lo que desencadena un desbordamiento de buffer. | |
| Modificada | Crítica (9.8) | 7.1% | — | PHPApple MAC OS X | 20/5/2016 | 17/6/2026 | Múltiples desbordamientos de entero en la función mbfl_strcut en ext/mbstreng/libmbfl/mbfl/mbfilter.c en PHP en versiones anteriores a 5.5.34, 5.6.x en versiones anteriores a 5.6.20 y 7.x en versiones anteriores a 7.0.5 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente… | |
| Modificada | Crítica (9.8) | 5.9% | — | PHPApple MAC OS X | 20/5/2016 | 17/6/2026 | La extensión Phar en PHP en versiones anteriores a 5.5.34, 5.6.x en versiones anteriores a 5.6.20 y 7.x en versiones anteriores a 7.0.5 permite a atacantes remotos ejecutar código arbitrario a través del nombre de un archivo manipulado, como se demuestra por el manejo incorrecto de caracteres \0 para la función… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | PHPApple MAC OS X | 20/5/2016 | 17/6/2026 | Vulnerabilidad de formato de cadena en la función php_snmp_erro en ext/snmp/snmp.c en PHP en versiones anteriores a 5.5.34, 5.6.x en versiones anteriores a 5.6.20 y 7.x en versiones anteriores a 7.0.5 permite a atacantes remotos ejecutar código arbitrario a través de especificadores de formato de cadena en una llamada… | |
| Modificada | Alta (7.5) | 2.5% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Tcl en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes remotos obtener información sensible aprovechando soporte SSLv2. | |
| Modificada | Media (4.6) | 0.37% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | La función Screen Locken Apple OS X en versiones anteriores a 10.11.5 no maneja correctamente perfiles de contraseña, lo que permite a atacantes físicamente próximos restablecer contraseñas caducadas en el estado de bloqueo de pantalla a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.2% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | SceneKit en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 5.5% | 💥 Exploit | Apple MAC OS X | 20/5/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/5/2016 | 17/6/2026 | OpenGL, como se utiliza en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de… |