Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.36% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La funcionalidad de depuración en el kernel en Apple OS X en versiones anteriores a 10.11 no gestiona correctamente el estado, lo que permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La funcionalidad Secure Empty Trash en Apple OS X en versiones anteriores a 10.11 no borra adecuadamente los archivos Trash, lo que podría permitir a usuarios locales obtener información sensible medainte la lectura del almacenamiento multimedia, según lo demostrado mediante la lectura de una unidad flash. | |
| Modificada | Alta (7.1) | 1.6% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El registro de rango protegido en el componente EFI en Apple OS X en versiones anteriores a 10.11 tiene un valor incorrecto, lo que permite a atacantes causar una denegación de servicio (fallo de arranque) a través de una aplicación manipulada que escribe a una dirección no intencionada. | |
| Modificada | Media (4.6) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El framework Address Book en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios utilizando una variable de entorno para inyectar código en procesos que dependen de este framework. | |
| Modificada | Media (4.3) | 0.80% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La implementación del certificado de confianza X.509 en Apple OS X en versiones anteriores a 10.11 no reconoce que el indicador kSecRevocationRequirePositiveResponse implica un requerimiento de control de revocación, lo que hace más fácil para atacantes man-in-the-middle falsificar terminales mediante el… | |
| Modificada | Baja (2.1) | 0.36% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | SMBClient en SMB en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La implementación SMB en el kernel en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5872 y CVE-2015-5873. | |
| Modificada | Alta (7.2) | 5.1% | 💥 Exploit | Apple MAC OS X | 9/10/2015 | 17/6/2026 | rsh en el componente remote_cmds en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios de root a través de vectores que implican variables de entorno. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente Install Framework Legacy en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios de root a través de vectores que implican un archivo ejecutable privilegiado. | |
| Modificada | Alta (10) | 2.5% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La implementación del Handshake Protocol de TLS en Secure Transport en Apple OS X en versiones anteriores a 10.11 acepta un mensaje Certificate Request en una sesión en la cual no ha sido enviado un mensaje Server Key Exchange, lo que permite a atacantes remotos tener un impacto no especificado a través de datos TLS… | |
| Modificada | Baja (3.3) | 0.48% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La funcionalidad de Mail Drop en Mail en Apple OS X en versiones anteriores a 10.11 no maneja correctamente los parámetros de cifrado para los documentos adjuntos, lo que hace más fácil para atacantes remotos obtener información sensible rastreando la red durante la transmisión de un mensaje de correo electrónico… | |
| Modificada | Media (5) | 1.9% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Las implementaciones de visualización de texto bidireccional y selección de texto en Terminal en Apple OS X en versiones anteriores 10.11 interpreta caracteres de formato de sobreescritura de dirección de manera distinta, lo que permite a atacantes remotos falsificar el contenido de un documento de texto a través de… | |
| Modificada | Baja (2.1) | 0.37% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Notes en Apple OS X en versiones anteriores a 10.11 no analiza links, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente Intel Graphics Driver en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5830. | |
| Modificada | Baja (2.1) | 0.43% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Notes en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales inyectar secuencias de comandos web o HTML arbitrarios a través de un texto manipulado. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5872 y CVE-2015-5890. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5871, CVE-2015-5873 y CVE-2015-5890. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5872, CVE-2015-5873 y CVE-2015-5890. | |
| Modificada | Baja (2.1) | 0.37% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Las interfaces de depuración en el kernel en Apple OS X en versiones anteriores a 10.11 permiten a usuarios locales obtener información sensible de la estructura de memoria a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.6% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOHIDFamily en Apple OS X en versiones anteriores a 10.11 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una app manipulada. | |
| Modificada | Media (4.3) | 1.4% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOGraphics en Apple OS X en versiones anteriores a 10.11 permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una app manipulada. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | IOAudioFamily en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener información sensible de la estructura de memoria del kernel a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.37% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La implementación de copia de respaldo en Time Machine en Apple OS X en versiones anteriores a 10.11 permite a usuarios locales obtener acceso a los elementos del llavero a través de vectores no especificados. | |
| Modificada | Baja (3.3) | 0.50% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | AirScan en Apple OS X en versiones anteriores a 10.11 permite a atacantes man-in-the-middle obtener los datos del payload del paquete eSCL a través de vectores no especificados. |