Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 7/2/2016 | 17/6/2026 | El controlador Broadcom Wi-Fi en el kernel en Android 4.x en versiones anteriores a 4.4.4, 5.x en versiones anteriores a 5.1.1 LMY49G y 6.x en versiones anteriores a 2016-02-01 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete de… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+1 | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 y… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1723 and… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+1 | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1, Safari en versiones anteriores a 9.0.3 y tvOS en versiones anteriores a 9.1.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad… | |
| Modificada | Alta (8.8) | 4.5% | — | Apple SafariApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | WebKit, como se utiliza en Apple iOS en versiones anteriores a 9.2.1 y Safari en versiones anteriores a 9.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2016-1725 y… | |
| Modificada | Alta (7.8) | 0.34% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | syslog en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.99% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.99% | 💥 Exploit | Apple MAC OS XApple TvosApple Iphone OSApple Watchos | 1/2/2016 | 17/6/2026 | IOKit en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 1/2/2016 | 17/6/2026 | La API IOHIDFamily en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 1/2/2016 | 17/6/2026 | El componente Disk Images en Apple iOS en versiones anteriores a 9.2.1, OS X en versiones anteriores a 10.11.3 y tvOS en versiones anteriores a 9.1.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Crítica (10) | 4.0% | — | Apple MAC OS XNghttp2Apple Iphone OSApple Tvos+1 | 12/1/2016 | 17/6/2026 | El manejo de flujo de datos en reposo en nghttp2 en versiones anteriores a 1.6.0 permite atacantes tener un impacto no especificado a través de vectores desconocidos, también conocido como error de uso después de liberación de memoria dinámica. | |
| Modificada | Media (5.8) | 4.3% | — | Xmlsoft Libxml2HP Icewall Federation AgentHP Icewall File ManagerApple Iphone OS+8 | 15/12/2015 | 17/6/2026 | La función xmlSAX2TextNode en SAX2.c en la interfaz push en el parser HTML en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio (sobre lectura de buffer basado en pila y caída de la aplicación) u obtener información sensible a través de datos XML… | |
| Modificada | Media (5) | 5.9% | — | HP Icewall Federation AgentHP Icewall File ManagerXmlsoft Libxml2Debian Linux+9 | 15/12/2015 | 17/6/2026 | La función xmlParseMisc en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio (lectura de memoria dinámica fuera de rango) a través de vectores no especificados relacionados con límites de entidades y etiquetas de inicio incorrectos. | |
| Modificada | Media (5) | 6.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+11 | 15/12/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función xmlGROW en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto obtener información sensible de la memoria de proceso a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 4.5% | — | Canonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+9 | 15/12/2015 | 17/6/2026 | La función xmlStringLenDecodeEntities en parser.c en libxml2 en versiones anteriores a 2.9.3 no previene adecuadamente la expansión de entidad, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (consumo de CPU) a través de datos XML manipulados, una vulnerabilidad diferente a… | |
| Modificada | Alta (10) | 2.8% | — | Apple Iphone OSApple Watchos | 11/12/2015 | 17/6/2026 | El componente LaunchServices en Apple iOS en versiones anteriores a 9.2 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una lista de propiedades mal formada. | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Apple Iphone OSApple TvosApple WatchosApple MAC OS X | 11/12/2015 | 17/6/2026 | La API Family en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de… | |
| Modificada | Alta (9.3) | 3.2% | — | Apple Iphone OSApple TvosApple MAC OS XApple Watchos | 11/12/2015 | 17/6/2026 | La API IOHIDFamily en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a… | |
| Modificada | Media (6.8) | 3.8% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 11/12/2015 | 17/6/2026 | CoreGraphics en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente… | |
| Modificada | Alta (7.2) | 1.00% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una… | |
| Modificada | Alta (7.2) | 0.73% | 💥 Exploit | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una… | |
| Modificada | Media (6.8) | 3.8% | — | Apple WatchosApple TvosApple MAC OS XApple Iphone OS | 11/12/2015 | 17/6/2026 | CoreMedia Playback en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo… | |
| Modificada | Media (6.8) | 3.8% | — | Apple Iphone OSApple WatchosApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un protocolo… | |
| Modificada | Alta (9.3) | 2.8% | — | Apple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | dyld en Apple iOS en versiones anteriores a 9.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja adecuadamente la validación de segmento, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. |