Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes obtener información sensible de estructura de memoria o provocar una denegación de servicio (lectura fuera de límites) a través de una… | |
| Modificada | Alta (7.5) | 2.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | El kernel en WebKit en Apple iTunes en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos provocar una denegación de servicio (bloqueo no intencionado) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no maneja correctamente imágenes de disco indicado, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación… | |
| Modificada | Alta (8.8) | 4.1% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 25/9/2016 | 17/6/2026 | libxslt en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 2.9% | — | Apple SafariApple Iphone OSApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 10, Safari en versiones anteriores a 10, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple WatchosApple TvosApple Iphone OSApple MAC OS X | 25/9/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes ejecutar un código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a… | |
| Modificada | Alta (8.1) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos obtener información sensible del proceso de memoria o provocar una denegación de servicio (corrupción de memoria) a… | |
| Modificada | Media (6.5) | 2.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | Desbordamiento de búfer en FontParser en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos obtener información sensible del proceso de memoria a través de una fuente de archivo manipulada. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | CoreCrypto en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes ejecutar un código arbitrario o provocar una denegación de servicio (escritura fuera de rango) a través de una app manipulada. | |
| Modificada | Media (6.5) | 3.9% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | CFNetwork en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no analiza correctamente la gramática de la cabecera Set-Cookie, lo que permite a atacantes remotos obtener información sensible a través de una respuesta… | |
| Modificada | Crítica (9.8) | 5.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 25/9/2016 | 17/6/2026 | Audio en Apple iOS en versiones anteriores a 10, OS X en versiones anteriores a 10.12, tvOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 8.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 25/9/2016 | 17/6/2026 | xpointer.c en libxml2, en versiones anteriores a la 2.9.5 (tal y como se usa en Apple iOS en versiones anteriores a la 10, OS X en versiones anteriores a la 10.12, tvOS en versiones anteriores a la 10 y watchOS en versiones anteriores a la 3 y otros productos) no prohíbe los nodos de espacio de nombre en los rangos… | |
| Modificada | Media (5.5) | 0.98% | — | Apple WatchosApple Iphone OS | 18/9/2016 | 17/6/2026 | El componente GeoServices en Apple iOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no restringe adecuadamente los accesos a información PlaceData, lo que permite a atacantes descubrir ubicaciones físicas a través de una aplicación manipulada. | |
| Modificada | Alta (8.8) | 2.3% | — | Google ChromeXmlsoft Libxml2Apple Iphone OSApple MAC OS X+10 | 23/7/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en libxml2 hasta la versión 2.9.4, como se utiliza en Google Chrome en versiones anteriores a 52.0.2743.82, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la… | |
| Modificada | Alta (7.8) | 0.48% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no… | |
| Modificada | Alta (8.8) | 4.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | CoreGraphics en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen… | |
| Modificada | Alta (7.5) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 4.8% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo TIFF… | |
| Modificada | Media (5.5) | 0.33% | — | Apple Iphone OSApple Watchos | 22/7/2016 | 17/6/2026 | IOAcceleratoFamily en Apple iOS en versiones anteriores a 9.3.3 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener información sensible del kernel de memoria o provocar una denegación de servicio (lectura fuera de rango) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.36% | — | Apple Iphone OSApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | IOAcceleratoFamily en Apple iOS en versiones anteriores a 9.3.3, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.38% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 22/7/2016 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no… | |
| Modificada | Crítica (9.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 3.4% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 22/7/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… | |
| Modificada | Crítica (9.8) | 5.0% | — | Xmlsoft LibxsltApple Iphone OSApple MAC OS XApple Tvos+5 | 22/7/2016 | 17/6/2026 | libxslt en Apple iOS en versiones anteriores a 9.3.3, OS X en versiones anteriores a 10.11.6, iTunes en versiones anteriores a 12.4.2 en Windows, iCloud en versiones anteriores a 5.2.1 en Windows, tvOS en versiones anteriores a 9.2.2 y watchOS en versiones anteriores a 2.2.2 permite a atacantes remotos provocar una… |