Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.5% | — | Apple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | Keychain Access en Apple OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 interactúa indebidamente con Keychain Agent, lo que permite a atacantes suplantar el Keychain Server a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.4% | — | Apple MAC OS X | 11/12/2015 | 17/6/2026 | La funcionalidad System Integrity Protection en Apple OS X en versiones anteriores a 10.11.2 no maneja correctamente los montajes de unión, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada con privilegios de root. | |
| Modificada | Media (4.3) | 2.1% | — | Apple WatchosApple Iphone OSApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple TvosApple MAC OS XApple WatchosApple Iphone OS | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple Iphone OSApple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7041,… | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Apple TvosApple WatchosApple Iphone OSApple MAC OS X | 11/12/2015 | 17/6/2026 | Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 4.4% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 11/12/2015 | 17/6/2026 | Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 2.0% | — | Apple WatchosApple Iphone OSApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | AppSandbox en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja correctamente enlaces duros, lo que permite a atacantes eludir la revocación de acceso a Contacts a través de una aplicación manipulada. | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que… | |
| Modificada | Alta (7.5) | 39% | — | Apple MAC OS XApple Iphone OS | 22/11/2015 | 17/6/2026 | La función fts3_tokenizer en SQLite, como se usa en Apple iOS en versiones anteriores a 8.4 y OS X en versiones anteriores a 10.10.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un comando SQL que desencadena una llamada API con un valor… | |
| Modificada | Media (4.3) | 1.5% | — | Apple MAC OS XApple Iphone OS | 22/11/2015 | 17/6/2026 | El componente CFNetwork HTTPProtocol en Apple iOS en versiones anteriores a 9 y OS X en versiones anteriores a 10.11 no reconoce correctamente la lista de precarga HSTS durante una sesión de navegación privada de Safari, lo que facilita a atacantes remotos obtener información sensible rastreando la red. | |
| Modificada | Baja (2.6) | 3.3% | — | Debian LinuxXmlsoft Libxml2Apple Iphone OSApple MAC OS X+3 | 18/11/2015 | 17/6/2026 | La función xz_decomp en xzlib.c en libxml2 2.9.1 no detecta adecuadamente los errores de compresión, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (cuelgue del proceso) a través de datos XML manipulados. | |
| Modificada | Media (6.8) | 4.7% | — | HP Icewall Federation AgentHP Icewall File ManagerDebian LinuxApple Iphone OS+5 | 18/11/2015 | 17/6/2026 | La función xmlParseConditionalSections en parser.c en libxml2 no omite adecuadamente las entidades intermediarias cuando se detiene el análisis de entrada no válida, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de datos XML… | |
| Modificada | Media (5) | 4.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 17/11/2015 | 17/6/2026 | La función xsltStylePreCompute en preproc.c en libxslt 1.1.28 no comprueba si el nodo padre es un elemento, lo que permite a atacantes causar una denegación de servicio a través de un archivo XML manipulado, relacionado a un problema 'type confusion'. | |
| Modificada | Baja (3.7) | 0.34% | — | Apple MAC OS XApple Remote Desktop | 14/11/2015 | 16/6/2026 | La funcionalidad Remote Desktop full-screen en Apple OS X en versiones anteriores a 10.9 y Apple Remote Desktop en versiones anteriores a 3.7 envía el texto de cuadro de diálogo a un host remoto conectado tras ser despertado de suspensión, lo que permite a atacantes físicamente próximos eludir las restricciones… | |
| Modificada | Alta (7.5) | 10% | — | LibpngFedoraproject FedoraOpensuse LeapOpensuse+16 | 13/11/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en las funciones (1) png_set_PLTE y (2) png_get_PLTE en libpng en versiones anteriores a 1.0.64, 1.1.x y 1.2.x en versiones anteriores a 1.2.54, 1.3.x y 1.4.x en versiones anteriores a 1.4.17, 1.5.x en versiones anteriores a 1.5.24 y 1.6.x en versiones anteriores a 1.6.19 permiten a… | |
| Modificada | Media (5.8) | 1.6% | — | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | CFNetwork en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 no considera adecuadamente la distinción de mayúsculas frente a minúsculas durante el análisis de cookie, lo que permite a servidores web remotos sobrescribir cookies a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria del kernel) a través de vectores no especificados. | |
| Modificada | Media (5.6) | 0.34% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El controlador NVIDIA en el subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener información sensible de la memoria del kernel o provocar una denegación de servicio (lectura fuera de los límites y caída del sistema) a través de vectores no especificados, una… | |
| Modificada | Media (5.6) | 0.34% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El controlador NVIDIA en el subsistema Graphics Drivers en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener información sensible de la memoria del kernel o provocar una denegación de servicio (lectura fuera de rangos y caída del sistema) a través de vectores no especificados, una… | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Alta (7.6) | 1.4% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El componente MCX Application Restrictions en Apple OS X en versiones anteriores a 10.11.1, cuando Managed Configuration esta habilitado, no maneja correctamente los perfiles de aprovisionamiento, lo que permite a atacantes eludir restricciones previstas para autorización y obtener privilegios a través de una… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple WatchosApple MAC OS X | 23/10/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la librería del cliente DNS en configd en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada que envía una… | |
| Modificada | Media (6.8) | 2.4% | — | Apple ItunesApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | WebKit, como se utiliza en Apple Safari en versiones anteriores a 9.0.1 y iTunes en versiones anteriores a 12.3.1, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente… |