Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | El componente Accelerate Framework en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1, cuando multi-threading está habilitado, omite ciertos pasos de validación y bloqueo, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.4% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | ImageIO en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen. | |
| Modificada | Media (6.8) | 3.2% | — | Apple WatchosApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.4% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de audio manipulado, una vulnerabilidad diferente a CVE-2015-5933. | |
| Modificada | Media (6.8) | 2.4% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | Audio en Apple OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de audio manipulado, una vulnerabilidad diferente a CVE-2015-5934. | |
| Modificada | Alta (7.2) | 0.75% | 💥 PoC | Apple MAC OS X | 23/10/2015 | 17/6/2026 | El kernel en Apple OS X en versiones anteriores a 10.11.1 permite a usuarios locales obtener privilegios mediante el aprovechamiento de un 'type confusion' no especificado durante el procesamiento de tareas Mach. | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.4% | — | Apple MAC OS XApple Iphone OSApple Watchos | 23/10/2015 | 17/6/2026 | El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.4% | — | Apple WatchosApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.3% | — | Apple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | La implementación OpenGL en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Alta (7.5) | 1.8% | — | Apple MAC OS X | 23/10/2015 | 17/6/2026 | Apple Mac EFI en versiones anteriores a 2015-002, tal como se utiliza en OS X en versiones anteriores a 10.11.1 y otros productos, no maneja correctamente argumentos, lo que permite a atacantes llegar a las funciones 'unused' a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Apple MAC OS X Server | 23/10/2015 | 17/6/2026 | El componente Web Service en Apple OS X Server en versiones anteriores a 5.0.15 omite una configuración de cabecera HTTP no especificada, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple ItunesApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | CoreText en Apple iOS en versiones anteriores 9.1, OS X anteriores a 10.11.1 y iTunes en versiones a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a tavés de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6975 y… | |
| Modificada | Alta (7.5) | 3.7% | — | Apple ItunesApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | CoreText en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y iTunes en versiones anteriores a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Alta (7.5) | 3.7% | — | Apple ItunesApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | CoreText en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y iTunes en versiones anteriores a 12.3.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Media (5) | 1.4% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Mail en Apple OS X en versiones anteriores a 10.11 no reconoce correctamente las preferencias de usuario, lo que permite a atacantes obtener información sensible a través de una acción no especificada durante la impresión de un mensaje de correo electrónico, una vulnerabilidad diferente a CVE-2015-7760. | |
| Modificada | Media (5) | 2.2% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | libxpc en launchd en Apple OS X en versiones anteriores a 10.11 no restringe la creación de procesos para conexiones de red, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) conectando repetidamente al puerto SSH, una vulnerabilidad diferente a CVE-2015-7761. | |
| Modificada | Alta (10) | 3.0% | — | Apple MAC OS XApple WatchosIcu-project International Components FOR Unicode | 9/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en International Components para Unicode (ICU) en versiones anteriores a 53.1.0, tal como se utiliza en Apple OS X en versiones anteriores a 10.11 y watchOS en versiones anteriores a 2, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Apple OS X en versiones anteriores a 10.11 no asegura que el estado de bloqueo del llavero se muestre correctamente, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (4.7) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente EFI en Apple OS X en versiones anteriores a 10.11 permite a atacantes físicamente próximos modificar el firmware durante el proceso de actualización de EFI insertando un adaptador Apple Ethernet Thunderbolt con código manipulado en una Option ROM, también conocido como un problema 'Thunderstrike'. NOTA:… | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Heimdal, tal como se utiliza en Apple OS X en versiones anteriores a 10.11, permite a atacantes remotos llevar a cabo ataques de repetición contra el servidor SMB a través de datos en un paquete que representan una petición de autenticación Kerberos. |