Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaMedia (6.8)2.3%—Apple Iphone OSApple MAC OS X23/10/201517/6/2026
El componente Accelerate Framework en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1, cuando multi-threading está habilitado, omite ciertos pasos de validación y bloqueo, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)2.4%—Apple MAC OS X23/10/201517/6/2026
ImageIO en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen.
ModificadaMedia (6.8)3.2%—Apple WatchosApple Iphone OSApple MAC OS X23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple Iphone OSApple MAC OS XApple Watchos23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)2.4%—Apple MAC OS X23/10/201517/6/2026
Audio en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de audio manipulado, una vulnerabilidad diferente a CVE-2015-5933.
ModificadaMedia (6.8)2.4%—Apple MAC OS X23/10/201517/6/2026
Audio en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de audio manipulado, una vulnerabilidad diferente a CVE-2015-5934.
ModificadaAlta (7.2)0.75%💥 PoCApple MAC OS X23/10/201517/6/2026
El kernel en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener privilegios mediante el aprovechamiento de un 'type confusion' no especificado durante el procesamiento de tareas Mach.
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaMedia (6.8)2.4%—Apple MAC OS XApple Iphone OSApple Watchos23/10/201517/6/2026
El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.4%—Apple WatchosApple Iphone OSApple MAC OS X23/10/201517/6/2026
El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.3%—Apple Iphone OSApple MAC OS X23/10/201517/6/2026
La implementación OpenGL en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaAlta (7.5)1.8%—Apple MAC OS X23/10/201517/6/2026
Apple Mac EFI en versiones anteriores a 2015-002, tal como se utiliza en OS X en versiones anteriores a 10.11.1 y otros productos, no maneja correctamente argumentos, lo que permite a atacantes llegar a las funciones 'unused' a través de vectores no especificados.
ModificadaMedia (5)2.0%—Apple MAC OS X Server23/10/201517/6/2026
El componente Web Service en Apple OS X Server en versiones anteriores a 5.0.15 omite una configuración de cabecera HTTP no especificada, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso a través de vectores desconocidos.
ModificadaAlta (7.5)3.6%—Apple ItunesApple Iphone OSApple MAC OS X23/10/201517/6/2026
CoreText en Apple iOS en versiones anteriores 9.1, OS X anteriores a 10.11.1 y iTunes en versiones a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a tavés de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6975 y…
ModificadaAlta (7.5)3.7%—Apple ItunesApple Iphone OSApple MAC OS X23/10/201517/6/2026
CoreText en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y iTunes en versiones anteriores a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaAlta (7.5)3.7%—Apple ItunesApple Iphone OSApple MAC OS X23/10/201517/6/2026
CoreText en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y iTunes en versiones anteriores a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaMedia (5)1.4%—Apple MAC OS X9/10/201517/6/2026
Mail en Apple OS X en versiones anteriores a 10.11 no reconoce correctamente las preferencias de usuario, lo que permite a atacantes obtener información sensible a través de una acción no especificada durante la impresión de un mensaje de correo electrónico, una vulnerabilidad diferente a CVE-2015-7760.
ModificadaMedia (5)2.2%—Apple MAC OS X9/10/201517/6/2026
libxpc en launchd en Apple OS X en versiones anteriores a 10.11 no restringe la creación de procesos para conexiones de red, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) conectando repetidamente al puerto SSH, una vulnerabilidad diferente a CVE-2015-7761.
ModificadaAlta (10)3.0%—Apple MAC OS XApple WatchosIcu-project International Components FOR Unicode9/10/201517/6/2026
Vulnerabilidad no especificada en International Components para Unicode (ICU) en versiones anteriores a 53.1.0, tal como se utiliza en Apple OS X en versiones anteriores a 10.11 y watchOS en versiones anteriores a 2, tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5)1.5%—Apple MAC OS X9/10/201517/6/2026
Apple OS X en versiones anteriores a 10.11 no asegura que el estado de bloqueo del llavero se muestre correctamente, lo que tiene un impacto y vectores de ataque no especificados.
ModificadaMedia (4.7)0.35%—Apple MAC OS X9/10/201517/6/2026
El componente EFI en Apple OS X en versiones anteriores a 10.11 permite a atacantes físicamente próximos modificar el firmware durante el proceso de actualización de EFI insertando un adaptador Apple Ethernet Thunderbolt con código manipulado en una Option ROM, también conocido como un problema 'Thunderstrike'. NOTA:…
ModificadaMedia (6.8)1.8%—Apple MAC OS X9/10/201517/6/2026
Heimdal, tal como se utiliza en Apple OS X en versiones anteriores a 10.11, permite a atacantes remotos llevar a cabo ataques de repetición contra el servidor SMB a través de datos en un paquete que representan una petición de autenticación Kerberos.
Orbitaley — Vulnerabilidades