Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.36%—Apple MAC OS X9/10/201517/6/2026
La funcionalidad de depuración en el kernel en Apple OS X en versiones anteriores a 10.11 no gestiona correctamente el estado, lo que permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados.
ModificadaBaja (2.1)0.35%—Apple MAC OS X9/10/201517/6/2026
La funcionalidad Secure Empty Trash en Apple OS X en versiones anteriores a 10.11 no borra adecuadamente los archivos Trash, lo que podría permitir a usuarios locales obtener información sensible medainte la lectura del almacenamiento multimedia, según lo demostrado mediante la lectura de una unidad flash.
ModificadaAlta (7.1)1.6%—Apple MAC OS X9/10/201517/6/2026
El registro de rango protegido en el componente EFI en Apple OS X en versiones anteriores a 10.11 tiene un valor incorrecto, lo que permite a atacantes causar una denegación de servicio (fallo de arranque) a través de una aplicación manipulada que escribe a una dirección no intencionada.
ModificadaMedia (4.6)0.35%—Apple MAC OS X9/10/201517/6/2026
El framework Address Book en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios utilizando una variable de entorno para inyectar código en procesos que dependen de este framework.
ModificadaMedia (4.3)0.80%—Apple MAC OS X9/10/201517/6/2026
La implementación del certificado de confianza X.509 en Apple OS X en versiones anteriores a 10.11 no reconoce que el indicador kSecRevocationRequirePositiveResponse implica un requerimiento de control de revocación, lo que hace más fácil para atacantes man-in-the-middle falsificar terminales mediante el…
ModificadaBaja (2.1)0.36%—Apple MAC OS X9/10/201517/6/2026
SMBClient en SMB en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel a través de vectores no especificados.
ModificadaAlta (7.2)0.36%—Apple MAC OS X9/10/201517/6/2026
La implementación SMB en el kernel en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (7.2)0.36%—Apple MAC OS X9/10/201517/6/2026
IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5872 y CVE-2015-5873.
ModificadaAlta (7.2)5.1%💥 ExploitApple MAC OS X9/10/201517/6/2026
rsh en el componente remote_cmds en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios de root a través de vectores que implican variables de entorno.
ModificadaAlta (7.2)0.36%—Apple MAC OS X9/10/201517/6/2026
El componente Install Framework Legacy en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios de root a través de vectores que implican un archivo ejecutable privilegiado.
ModificadaAlta (10)2.5%—Apple MAC OS X9/10/201517/6/2026
La implementación del Handshake Protocol de TLS en Secure Transport en Apple OS X en versiones anteriores a 10.11 acepta un mensaje Certificate Request en una sesión en la cual no ha sido enviado un mensaje Server Key Exchange, lo que permite a atacantes remotos tener un impacto no especificado a través de datos TLS…
ModificadaBaja (3.3)0.48%—Apple MAC OS X9/10/201517/6/2026
La funcionalidad de Mail Drop en Mail en Apple OS X en versiones anteriores a 10.11 no maneja correctamente los parámetros de cifrado para los documentos adjuntos, lo que hace más fácil para atacantes remotos obtener información sensible rastreando la red durante la transmisión de un mensaje de correo electrónico…
ModificadaMedia (5)1.9%—Apple MAC OS X9/10/201517/6/2026
Las implementaciones de visualización de texto bidireccional y selección de texto en Terminal en Apple OS X en versiones anteriores 10.11 interpreta caracteres de formato de sobreescritura de dirección de manera distinta, lo que permite a atacantes remotos falsificar el contenido de un documento de texto a través de…
ModificadaBaja (2.1)0.37%—Apple MAC OS X9/10/201517/6/2026
Notes en Apple OS X en versiones anteriores a 10.11 no analiza links, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.2)0.35%—Apple MAC OS X9/10/201517/6/2026
El componente Intel Graphics Driver en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5830.
ModificadaBaja (2.1)0.43%—Apple MAC OS X9/10/201517/6/2026
Vulnerabilidad de XSS en Notes en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales inyectar secuencias de comandos web o HTML arbitrarios a través de un texto manipulado.
ModificadaAlta (7.2)0.35%—Apple MAC OS X9/10/201517/6/2026
IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5872 y CVE-2015-5890.
ModificadaAlta (7.2)0.35%—Apple MAC OS X9/10/201517/6/2026
IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5873 y CVE-2015-5890.
ModificadaAlta (7.2)0.35%—Apple MAC OS X9/10/201517/6/2026
IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5872, CVE-2015-5873 y CVE-2015-5890.
ModificadaBaja (2.1)0.37%—Apple MAC OS X9/10/201517/6/2026
Las interfaces de depuración en el kernel en Apple OS X en versiones anteriores a 10.11 permiten a usuarios locales obtener información sensible de la estructura de memoria a través de vectores no especificados.
ModificadaAlta (9.3)2.6%—Apple MAC OS X9/10/201517/6/2026
IOHIDFamily en Apple OS X en versiones anteriores a 10.11 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada.
ModificadaMedia (4.3)1.4%—Apple MAC OS X9/10/201517/6/2026
IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una app manipulada.
ModificadaBaja (2.1)0.35%—Apple MAC OS X9/10/201517/6/2026
IOAudioFamily en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel a través de vectores no especificados.
ModificadaBaja (2.1)0.37%—Apple MAC OS X9/10/201517/6/2026
La implementación de copia de respaldo en Time Machine en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener acceso a los elementos del llavero a través de vectores no especificados.
ModificadaBaja (3.3)0.50%—Apple MAC OS X9/10/201517/6/2026
AirScan en Apple OS X en versiones anteriores a 10.11 permite a atacantes man-in-the-middle obtener los datos del payload del paquete eSCL a través de vectores no especificados.
Orbitaley — Vulnerabilidades