Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.8% | — | Apple MAC OS X Server | 24/3/2016 | 17/6/2026 | Wiki Server en Apple OS X Server en versiones anteriores a 5.1 permite a atacantes remotos obtener información sensible de páginas Wiki a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.0% | — | Apple MAC OS X Server | 24/3/2016 | 17/6/2026 | Web Server en Apple OS X Server en versiones anteriores a 5.1 soporta el algoritmo RC4, lo que facilita a atacantes remotos vencer los mecanismos de protección criptográfica a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.8% | — | Apple MAC OS X Server | 24/3/2016 | 17/6/2026 | Web Server en Apple OS X Server en versiones anteriores a 5.1 no restringe correctamente el acceso a archivos .DS_Store y .htaccess, lo que permite a atacantes remotos obtener información de configuración sensible a través de una petición HTTP. | |
| Modificada | Alta (7.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | TrueTypeScaler en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de… | |
| Modificada | Media (5.3) | 1.7% | — | Apple MAC OS X Server | 24/3/2016 | 17/6/2026 | El servidor Time Machine en Server App en Apple OS X Server en versiones anteriores a 5.1 no notifica al usuario sobre los permisos ignorados durante la realización de una copia de seguridad, lo que facilita a atacantes remotos obtener información sensible en circunstancias oportunistas leyendo los datos de la copia… | |
| Modificada | Baja (3.3) | 0.32% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El subsistema de firmado de código en Apple OS X en versiones anteriores a 10.11.4 no verifica correctamente el propietario del archivo, lo que permite a usuarios locales determinar la existencia de archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.2% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El componente Reminders en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes eludir un requisito destinado a la confirmación de usuario y desencadenar una acción de llamada a través de una URL tel:. | |
| Modificada | Alta (7.8) | 5.0% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de un archivo Photoshop manipulado. | |
| Modificada | Alta (7.8) | 17% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de una imagen FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-1767. | |
| Modificada | Alta (7.8) | 5.0% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | QuickTime en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes remotos ejecutar código arbitrario o causar un denegación de servicio (corrupción de memoria) a través de una imagen FlashPix manipulada, una vulnerabilidad diferente a CVE-2016-1768. | |
| Modificada | Media (4.3) | 2.6% | 💥 PoC | Apple MAC OS X | 24/3/2016 | 17/6/2026 | La implementación de Content Security Policy (CSP) en Mensajes en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes remotos obtener información sensibles a través de una URL javascript:. | |
| Modificada | Alta (8.1) | 6.5% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+11 | 24/3/2016 | 17/6/2026 | La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado. | |
| Modificada | Crítica (9.8) | 6.9% | — | Apple Iphone OSApple MAC OS XApple Watchos | 24/3/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento XML manipulado. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El kernel en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Baja (3.3) | 0.84% | — | Apple Iphone OSApple MAC OS X | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3 y OS X en versiones anteriores a 10.11.4 permite a atacantes obtener información sensible de la estructura de memoria o causar una denegación de servicio (lectura fuera de rango) a través de una app manipulada. | |
| Modificada | Alta (7) | 13% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 24/3/2016 | 17/6/2026 | Condición de carrera en el kernel en Apple iOS en versiones anteriores a 9.3 y OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar cógido arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS X | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3 y OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar cógido arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero NULL) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 2.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | Múltiples desbordamientos de entero en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Media (5.5) | 1.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes causar una denegación de servicio a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una… | |
| Modificada | Alta (7.8) | 3.9% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | IOUSBFamily en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Baja (3.3) | 1.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1746. |