Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Apple MAC OS X | 23/10/2015 | 17/6/2026 | Script Editor en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos eludir un requisito destinado a la confirmación de usuario para la ejecución de AppleScript a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el componente BOM (también conocido como Bill of Materials) en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo CPIO. | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | coreaudiod en Audio en Apple OS X en versiones anteriores a 10.11.1 no inicializa una estructura de datos sin especificar, lo que permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 6.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 6.5% | 💥 Exploit | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | El componente Disk Images en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 no analiza correctamente imágenes, lo que permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.1) | 1.8% | — | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 no maneja correctamente la reutilización de la memoria virtual, lo que permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | Grand Central Dispatch en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete manipulado que no se maneja… | |
| Modificada | Alta (10) | 5.5% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 no inicializa una estructura de datos no especificada, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran un requisito network-connectivity desconocido. | |
| Modificada | Baja (2.1) | 0.32% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El componente File Bookmark en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) a través de metadatos de marcador manipulados en una carpeta. | |
| Modificada | Media (6.8) | 1.9% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de una página web manipulada. | |
| Modificada | Alta (8.8) | 1.1% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | libarchive en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes escribir en archivos arbitrarios a través de una aplicación manipulada que lleva a cabo un ataque de enlace simbólico no especificado. | |
| Modificada | Alta (8.8) | 1.8% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | Vulnerabilidad de liberación doble en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes escribir en archivos arbitrarios a través de una aplicación manipulada que accede a descriptores AtomicBufferedFile. | |
| Modificada | Media (6.8) | 4.8% | — | Apple WatchosApple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6978,… | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6977, CVE-2015-6978,… | |
| Modificada | Alta (9.3) | 2.8% | — | Apple WatchosApple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El subsistema Sandbox en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener privilegios a través de vectores que involucran parámetros NVRAM. | |
| Modificada | Media (6.8) | 2.5% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | CoreText en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | SecurityAgent en Apple OS X en versiones anteriores a 10.11.1 no previene que clics sintéticos alcancen ventanas del llavero, lo que permite a atacantes eludir las restricciones destinadas al acceso a través de una aplicación manipulada. |