Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.7% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | La implementación de filtrado en AppleEvents en Apple OS X en versiones anterioes a 10.11 no maneja correctamente los intentos de enviar eventos a un usuario diferente, lo que permite a atacantes eludir las restricciones destinadas al acceso aprovechando una conexión de pantalla compartida. | |
| Modificada | Media (4.3) | 1.4% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | Apple Online Store Kit en Apple OS X en versiones anteriores a 10.11 valida de manera incorrecta el elemento ACLs del llavero, lo que permite a atacantes obtener acceso a elementos del llavero a través de una app manipulada. | |
| Modificada | Alta (7.2) | 0.40% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente Login Window en Apple OS X en versiones anteriores a 10.11 no asegura que la pantalla esté bloqueada el tiempo previsto, lo que permite a atacantes físicamente próximos obtener acceso visitando una estación de trabajo desatendida. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente Intel Graphics Driver en Apple OS X en versiones anteriores 10.11 permite a usuarios locales obtener privilegios o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5877. | |
| Modificada | Baja (1.9) | 0.33% | — | Apple MAC OS X | 9/10/2015 | 17/6/2026 | El componente Telephony en Apple OS X en versiones anteriores a 10.11, cuando la funcionalidad Continuity está habilitada, permite a usuarios locales eludir las restricciones destinadas a llamadas telefónicas a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Apple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork FTPProtocol en Apple iOS en versiones anteriores a 9, permite a los servidores proxy FTP remotos activar los intentos de conexión TCP a los hosts de la intranet a través de respuestas manipuladas. | |
| Modificada | Alta (10) | 2.0% | — | Apple MAC OS X Server | 18/9/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Twisted en Wiki Server en Apple OS X Server en versiones anteriores a 5.0.3, permite a atacantes remotos tener un impacto desconocido a través de una documento XML. | |
| Modificada | Alta (10) | 2.2% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5896. | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en libpthread en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.34% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5903. | |
| Modificada | Media (5) | 2.3% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork Cookies en Apple iOS en versiones anteriores a 9, permite a atacantes remotos rastrear usuarios a través de vectores que involucran una cookie para un dominio top-level. | |
| Modificada | Alta (7.2) | 0.33% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación processor_set_tasks API en Apple iOS en versiones anteriores a 9, permite a usuarios locales eludir el mecanismo de protección de derechos y obtener acceso a los puertos de tareas de procesos arbitrarios mediante el aprovechamiento de los privilegios de root . | |
| Modificada | Media (5) | 2.4% | — | Apple Iphone OSApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no valida adecuadamente las cabeceras de los paquetes TCP, lo que permite a atacantes remotos eludir el mecanismo de protección de secuencia numérica y causar una denegación de servicio (Interrupción de la conexión TCP) a través de una… | |
| Modificada | Alta (9.3) | 2.8% | — | Apple WatchosApple Iphone OSApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en dyld en Dev Tools en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 4.3% | — | Apple MAC OS XApple ItunesApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado. | |
| Modificada | Baja (3.3) | 0.91% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación del protocolo Neighbor Discovery (ND) en la pila IPv6 en Apple iOS en versiones anteriores a 9, permite a atacantes remotos reconfigurar un ajuste de límite de salto a través de un valor hop_limit pequeño en un mensaje Router Advertisement (RA). | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5896 y CVE-2015-5903. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOStorageFamily en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Audio en Apple iOS en versiones anteriores a 9, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de audio manipulado. | |
| Modificada | Baja (2.1) | 0.36% | — | Apple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el inicializador de conveniencia en el componente Multipeer Connectivity en Apple iOS en versiones anteriores a 9, no requiere una sesión cifrada, lo que permite a usuarios locales obtener los datos multipeer en texto plano a través de un ataque encrypted-to-unencrypted downgrade. | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Disk Images en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Iphone OSApple WatchosApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la estructura de memoria a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.7% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork Proxies en Apple iOS en versiones anteriores a 9, no maneja correctamente una cabecera Set-Cookie en una respuesta en una petición HTTP CONNECT, lo que permite a servidores proxy remotos realizar un ataque de cookie-injection a través de una respuesta manipulada. | |
| Modificada | Media (5) | 2.0% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en las rutinas de división checkint en removefile en Apple iOS en versiones anteriores a 9, permite a atacantes causar una denegación de servicio (fallo de desbordamiento y caída de la aplicación) a través de datos manipulados. | |
| Modificada | Media (5) | 1.7% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en dyld en Apple iOS en versiones anteriores a 9, permite a atacantes eludir el mecanismo de protección de firmado de código a través de una aplicación que coloca una firma manipulada en un archivo ejecutable. |