Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1747. | |
| Modificada | Media (5.5) | 0.32% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | IOFireWireFamily in Apple OS X en versiones anteriores a 10.11.4 permite a usuarios locales causar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 4.0% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El controlador Intel en el subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1743. | |
| Modificada | Alta (7.8) | 5.2% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El controlador Intel en el subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1744. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Apple MAC OS X | 24/3/2016 | 17/6/2026 | El controlador NVIDIA en el subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Alta (7.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF… | |
| Modificada | Alta (7.8) | 0.36% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | dyld en Apple OS X en vesiones anteriores 10.11.4 permite a atacantes remotos eludir un mecanismo de protección de firmado de código a través de una aplicación modificada. | |
| Modificada | Media (6.3) | 1.7% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | Carbon en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo .dfont manipulado. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | Bluetooth en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1735. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | Bluetooth en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada, una vulnerabilidad diferente a CVE-2016-1736. | |
| Modificada | Media (6.8) | 0.63% | 💥 PoC | Apple Iphone OSApple MAC OS X | 24/3/2016 | 17/6/2026 | AppleUSBNetworking en Apple iOS en versiones anteriores a 9.3 y OS X en versiones anteriores a 10.11.4 permite a atacantes físicamente próximos ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de un dispositivo USB manipulado. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | AppleRAID en Apple OS X en versiones anteriores a 10.11.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Media (5.5) | 0.32% | — | Apple MAC OS X | 24/3/2016 | 17/6/2026 | AppleRAID en Apple OS X en versiones anteriores a 10.11.4 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel o causar una denegación de servicio (lectura fuera de rango) a través de vectores no especificados. | |
| Modificada | Alta (8.4) | 0.50% | — | Apple MAC OS XRuby-lang Ruby | 24/3/2016 | 17/6/2026 | La implementación Fiddle::Handle en ext/fiddle/handle.c en Ruby en versiones anteriores a 2.0.0-p648, 2.1 en versiones anteriores a 2.1.8 y 2.2 en versiones anteriores a 2.2.4, según se distribuye en Apple OS X en versiones anteriores a 10.11.4 y otros productos, no maneja correctamente el tainting, lo que permite a… | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Network Security ServicesMozilla FirefoxOracle LinuxOracle VM Server+8 | 13/3/2016 | 17/6/2026 | El desbordamiento de buffer basado en memoria dinámica en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.3 y 3.20.x y 3.21.x en versiones anteriores a 3.21.1, tal y como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permiten a… | |
| Modificada | Alta (8.8) | 1.7% | — | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+1 | 7/2/2016 | 17/6/2026 | El controlador Broadcom Wi-Fi en el kernel en Android 4.x en versiones anteriores a 4.4.4, 5.x en versiones anteriores a 5.1.1 LMY49G y 6.x en versiones anteriores a 2016-02-01 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete de… | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 7/2/2016 | 17/6/2026 | El controlador Broadcom Wi-Fi en el kernel en Android 4.x en versiones anteriores a 4.4.4, 5.x en versiones anteriores a 5.1.1 LMY49G y 6.x en versiones anteriores a 2016-02-01 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete de… | |
| Modificada | Alta (7.3) | 1.3% | — | Apple MAC OS X | 1/2/2016 | 17/6/2026 | Vulnerabilidad en la búsqueda de ruta no confiable en OSA Scripts en Apple OS X en versiones anteriores a 10.11.3 permite a atacantes cargar librerías de secuencias de comandos arbitrarias a través de una aplicación en cuarentena. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | syslog en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.99% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.99% | 💥 Exploit | Apple MAC OS XApple TvosApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | IOKit en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | La API IOHIDFamily en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 0.35% | — | Apple MAC OS X | 1/2/2016 | 17/6/2026 | La interfaz IOAcceleratorFamily2 en IOAcceleratorFamily en Apple OS X en versiones anteriores a 10.11.3 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 1/2/2016 | 17/6/2026 | El componente Disk Images en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple MAC OS X | 1/2/2016 | 17/6/2026 | AppleGraphicsPowerManagement en Apple OS X en versiones anteriores a 10.11.3 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. |