Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Desbordamiento de buffer en IOAudioFamily en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Alta (7.8) | 4.8% | 💥 Exploit | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el método IOAccelContext2::clientMemoryForType en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 2.2% | — | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (7.8) | 2.0% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero NULL) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Media (5.5) | 1.1% | — | Apple MAC OS XApple Iphone OSApple Tvos | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5 y tvOS en versiones anteriores a 9.2.1 permite a atacantes causar una denegación de servicio (referencia a puntero NULL) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | Apple WatchosApple Iphone OSApple MAC OS XApple Tvos | 20/5/2016 | 17/6/2026 | El método IOAccelSharedUserClient2::page_off_resource en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Media (6.5) | 2.2% | — | Apple WatchosApple TvosApple Iphone OSApple MAC OS X | 20/5/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULO) a través de una imagen manipulada. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | El subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Alta (7.5) | 0.99% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Disk Utility en Apple OS X en versiones anteriores a 10.11.5 utiliza claves de cifrado incorrectas para las imágenes de disco, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | El subsistema Disk Images en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de… | |
| Modificada | Media (5.1) | 0.69% | 💥 Exploit | Apple MAC OS XApple WatchosApple TvosApple Iphone OS | 20/5/2016 | 17/6/2026 | Condición de carrera en el subsistema Disk Images en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores no… | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Crash Reporter en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | CoeStoage en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | El subsistema Multi-Touch de Apple en OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 5.1% | 💥 Exploit | Apple WatchosApple Iphone OSApple MAC OS XApple Tvos | 20/5/2016 | 17/6/2026 | CoeCapture en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero NULL) a… | |
| Modificada | Media (5.5) | 1.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/5/2016 | 17/6/2026 | CCCrypt en CommonCrypto en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 no maneja correctamente los valores de retorno durante los cálculos de longitud de clave, lo que permite a atacantes obtener… | |
| Modificada | Alta (7.5) | 3.7% | — | Apple MAC OS XApple Iphone OSApple Tvos | 20/5/2016 | 17/6/2026 | El subsistema proxy CFNetwork en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5 y tvOS en versiones anteriores a 9.2.1 no maneja correctamente URLs en peticiones http y https, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.7% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Captive Network Assistant en Apple OS X en versiones anteriores a 10.11.5 no maneja correctamente un esquema de URL personalizado, lo que permite a atacantes remotos asistidos por un usuario ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Baja (3.3) | 0.92% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes causar una denegación de servicio (referencia a puntero NULO) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes eludir las restricciones de política de sandbox destinadas a FontValidator y ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Baja (3.3) | 0.96% | — | Apple MAC OS X | 20/5/2016 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X en versiones anteriores a 10.11.5 permite a atacantes obtener información sensible de la estructura de memoria del kernel o causar una denegación de servicio (acceso a memoria fuera de rango) a través de una app manipulada. |