Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.7%—Apple MAC OS X9/10/201517/6/2026
La implementación de filtrado en AppleEvents en Apple OS X en versiones anterioes a 10.11 no maneja correctamente los intentos de enviar eventos a un usuario diferente, lo que permite a atacantes eludir las restricciones destinadas al acceso aprovechando una conexión de pantalla compartida.
ModificadaMedia (4.3)1.4%—Apple MAC OS X9/10/201517/6/2026
Apple Online Store Kit en Apple OS X en versiones anteriores a 10.11 valida de manera incorrecta el elemento ACLs del llavero, lo que permite a atacantes obtener acceso a elementos del llavero a través de una app manipulada.
ModificadaAlta (7.2)0.40%—Apple MAC OS X9/10/201517/6/2026
El componente Login Window en Apple OS X en versiones anteriores a 10.11 no asegura que la pantalla esté bloqueada el tiempo previsto, lo que permite a atacantes físicamente próximos obtener acceso visitando una estación de trabajo desatendida.
ModificadaAlta (7.2)0.35%—Apple MAC OS X9/10/201517/6/2026
El componente Intel Graphics Driver en Apple OS X en versiones anteriores 10.11 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5877.
ModificadaBaja (1.9)0.33%—Apple MAC OS X9/10/201517/6/2026
El componente Telephony en Apple OS X en versiones anteriores a 10.11, cuando la funcionalidad Continuity está habilitada, permite a usuarios locales eludir las restricciones destinadas a llamadas telefónicas a través de vectores no especificados.
ModificadaMedia (5)1.7%—Apple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork FTPProtocol en Apple iOS en versiones anteriores a 9, permite a los servidores proxy FTP remotos activar los intentos de conexión TCP a los hosts de la intranet a través de respuestas manipuladas.
ModificadaAlta (10)2.0%—Apple MAC OS X Server18/9/201517/6/2026
Múltiples vulnerabilidades no especificadas en Twisted en Wiki Server en Apple OS X Server en versiones anteriores a 5.0.3, permite a atacantes remotos tener un impacto desconocido a través de una documento XML.
ModificadaAlta (10)2.2%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5896.
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en libpthread en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (7.2)0.34%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5903.
ModificadaMedia (5)2.3%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork Cookies en Apple iOS en versiones anteriores a 9, permite a atacantes remotos rastrear usuarios a través de vectores que involucran una cookie para un dominio top-level.
ModificadaAlta (7.2)0.33%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en la implementación processor_set_tasks API en Apple iOS en versiones anteriores a 9, permite a usuarios locales eludir el mecanismo de protección de derechos y obtener acceso a los puertos de tareas de procesos arbitrarios mediante el aprovechamiento de los privilegios de root .
ModificadaMedia (5)2.4%—Apple Iphone OSApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no valida adecuadamente las cabeceras de los paquetes TCP, lo que permite a atacantes remotos eludir el mecanismo de protección de secuencia numérica y causar una denegación de servicio (Interrupción de la conexión TCP) a través de una…
ModificadaAlta (9.3)2.8%—Apple WatchosApple Iphone OSApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en dyld en Dev Tools en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaAlta (7.5)4.3%—Apple MAC OS XApple ItunesApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado.
ModificadaBaja (3.3)0.91%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en la implementación del protocolo Neighbor Discovery (ND) en la pila IPv6 en Apple iOS en versiones anteriores a 9, permite a atacantes remotos reconfigurar un ajuste de límite de salto a través de un valor hop_limit pequeño en un mensaje Router Advertisement (RA).
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5896 y CVE-2015-5903.
ModificadaBaja (2.1)0.34%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOStorageFamily en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores desconocidos.
ModificadaMedia (4.3)2.2%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente Audio en Apple iOS en versiones anteriores a 9, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de audio manipulado.
ModificadaBaja (2.1)0.36%—Apple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en el inicializador de conveniencia en el componente Multipeer Connectivity en Apple iOS en versiones anteriores a 9, no requiere una sesión cifrada, lo que permite a usuarios locales obtener los datos multipeer en texto plano a través de un ataque encrypted-to-unencrypted downgrade.
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en el componente Disk Images en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaBaja (2.1)0.34%—Apple Iphone OSApple WatchosApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la estructura de memoria a través de vectores desconocidos.
ModificadaMedia (5)1.7%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork Proxies en Apple iOS en versiones anteriores a 9, no maneja correctamente una cabecera Set-Cookie en una respuesta en una petición HTTP CONNECT, lo que permite a servidores proxy remotos realizar un ataque de cookie-injection a través de una respuesta manipulada.
ModificadaMedia (5)2.0%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en las rutinas de división checkint en removefile en Apple iOS en versiones anteriores a 9, permite a atacantes causar una denegación de servicio (fallo de desbordamiento y caída de la aplicación) a través de datos manipulados.
ModificadaMedia (5)1.7%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en dyld en Apple iOS en versiones anteriores a 9, permite a atacantes eludir el mecanismo de protección de firmado de código a través de una aplicación que coloca una firma manipulada en un archivo ejecutable.
Orbitaley — Vulnerabilidades