Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Apple TvosApple WatchosApple Iphone OSApple MAC OS X | 20/5/2016 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a… | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | Apple TvosApple MAC OS XApple Iphone OSApple Watchos | 20/5/2016 | 17/6/2026 | La función IOHIDDevice::handleReportWithTime en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de… | |
| Modificada | Alta (7.8) | 4.8% | 💥 Exploit | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el método IOAccelContext2::clientMemoryForType en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 2.2% | — | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (7.8) | 2.0% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | Apple WatchosApple Iphone OSApple MAC OS XApple Tvos | 20/5/2016 | 17/6/2026 | El método IOAccelSharedUserClient2::page_off_resource en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación… | |
| Modificada | Media (6.5) | 2.2% | — | Apple WatchosApple TvosApple Iphone OSApple MAC OS X | 20/5/2016 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULO) a través de una imagen manipulada. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 20/5/2016 | 17/6/2026 | El subsistema Disk Images en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de… | |
| Modificada | Media (5.1) | 0.69% | 💥 Exploit | Apple MAC OS XApple WatchosApple TvosApple Iphone OS | 20/5/2016 | 17/6/2026 | Condición de carrera en el subsistema Disk Images en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores no… | |
| Modificada | Alta (7.8) | 5.1% | 💥 Exploit | Apple WatchosApple Iphone OSApple MAC OS XApple Tvos | 20/5/2016 | 17/6/2026 | CoeCapture en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero NULL) a… | |
| Modificada | Media (5.5) | 1.3% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 20/5/2016 | 17/6/2026 | CCCrypt en CommonCrypto en Apple iOS en versiones anteriores a 9.3.2, OS X en versiones anteriores a 10.11.5, tvOS en versiones anteriores a 9.2.1 y watchOS en versiones anteriores a 2.2.1 no maneja correctamente los valores de retorno durante los cálculos de longitud de clave, lo que permite a atacantes obtener… | |
| Modificada | Media (5.9) | 2.0% | — | Apple Iphone OSApple MAC OS XApple Watchos | 24/3/2016 | 17/6/2026 | Messages en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4 y watchOS en versiones anteriores a 2.2 no implementa correctamente un mecanismo de protección criptográfico, lo que permite a atacantes remotos leer contenidos adjuntos de los mensajes a través de vectores relacionados con… | |
| Modificada | Alta (7.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | TrueTypeScaler en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de… | |
| Modificada | Alta (8.1) | 6.5% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+11 | 24/3/2016 | 17/6/2026 | La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado. | |
| Modificada | Crítica (9.8) | 6.9% | — | Apple Iphone OSApple MAC OS XApple Watchos | 24/3/2016 | 17/6/2026 | libxml2 en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento XML manipulado. | |
| Modificada | Alta (7.8) | 4.9% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una… | |
| Modificada | Alta (7.8) | 2.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | Múltiples desbordamientos de entero en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una app manipulada. | |
| Modificada | Media (5.5) | 1.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes causar una denegación de servicio a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.0% | — | Apple Iphone OSApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 no restringe adecuadamente el permiso de ejecución, lo que permite a atacantes eludir un mecanismo de protección de firmado de código a través de una app manipulada. | |
| Modificada | Alta (7.8) | 1.6% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el kernel en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una… | |
| Modificada | Baja (3.3) | 1.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una app manipulada. | |
| Modificada | Alta (7.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 24/3/2016 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.3, OS X en versiones anteriores a 10.11.4, tvOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF… | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Network Security ServicesMozilla FirefoxOracle LinuxOracle VM Server+8 | 13/3/2016 | 17/6/2026 | El desbordamiento de buffer basado en memoria dinámica en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.3 y 3.20.x y 3.21.x en versiones anteriores a 3.21.1, tal y como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permiten a… | |
| Modificada | Alta (8.8) | 1.7% | — | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+1 | 7/2/2016 | 17/6/2026 | El controlador Broadcom Wi-Fi en el kernel en Android 4.x en versiones anteriores a 4.4.4, 5.x en versiones anteriores a 5.1.1 LMY49G y 6.x en versiones anteriores a 2016-02-01 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete de… |