Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)4.2%💥 ExploitApple Iphone OSApple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
IOKit SCSI en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero NULL) a través…
ModificadaMedia (6.8)2.7%—Apple MAC OS XApple Iphone OSApple TvosApple Watchos11/12/201517/6/2026
OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaMedia (6.8)2.7%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos11/12/201517/6/2026
OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple TvosApple Watchos11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (6.8)2.2%—Apple WatchosApple MAC OS XApple Tvos11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (6.8)2.2%—Apple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple MAC OS XApple WatchosApple Tvos11/12/201517/6/2026
zlib en el componente Compression en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no inicializa la memoria para una estructura de datos no especificada, lo que permite a atacantes remotos ejecutar código…
ModificadaMedia (6.8)3.8%—Apple TvosApple MAC OS XApple WatchosApple Iphone OS11/12/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen manipulada.
ModificadaAlta (7.2)1.00%💥 ExploitApple WatchosApple TvosApple Iphone OSApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios a través de un mensaje mach manipulado que no analiza correctamente la gramática.
ModificadaBaja (2.6)1.9%—Apple WatchosApple TvosApple MAC OS XApple Iphone OS11/12/201517/6/2026
La funcionalidad Sandbox en xnu en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no implementa correctamente la separación de privilegios, lo que permite a atacantes eludir el mecanismo de protección ASLR a…
ModificadaMedia (4.3)2.1%—Apple WatchosApple Iphone OSApple TvosApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple MAC OS XApple Iphone OSApple WatchosApple Tvos11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple TvosApple MAC OS XApple WatchosApple Iphone OS11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple Iphone OSApple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7041,…
ModificadaMedia (6.8)11%💥 ExploitApple TvosApple WatchosApple Iphone OSApple MAC OS X11/12/201517/6/2026
Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a…
ModificadaMedia (6.8)4.4%—Apple TvosApple Iphone OSApple MAC OS XApple Watchos11/12/201517/6/2026
Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a…
ModificadaMedia (6.8)2.0%—Apple WatchosApple Iphone OSApple TvosApple MAC OS X11/12/201517/6/2026
AppSandbox en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja correctamente enlaces duros, lo que permite a atacantes eludir la revocación de acceso a Contacts a través de una aplicación manipulada.
ModificadaBaja (2.6)3.3%—Debian LinuxXmlsoft Libxml2Apple Iphone OSApple MAC OS X+318/11/201517/6/2026
La función xz_decomp en xzlib.c en libxml2 2.9.1 no detecta adecuadamente los errores de compresión, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (cuelgue del proceso) a través de datos XML manipulados.
ModificadaMedia (6.8)4.7%—HP Icewall Federation AgentHP Icewall File ManagerDebian LinuxApple Iphone OS+518/11/201517/6/2026
La función xmlParseConditionalSections en parser.c en libxml2 no omite adecuadamente las entidades intermediarias cuando se detiene el análisis de entrada no válida, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de datos XML…
ModificadaMedia (5)4.2%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos+117/11/201517/6/2026
La función xsltStylePreCompute en preproc.c en libxslt 1.1.28 no comprueba si el nodo padre es un elemento, lo que permite a atacantes causar una denegación de servicio a través de un archivo XML manipulado, relacionado a un problema 'type confusion'.
ModificadaMedia (6.8)2.7%—Apple Iphone OSApple WatchosApple MAC OS X23/10/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la librería del cliente DNS en configd en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada que envía una…
ModificadaMedia (6.8)4.0%—Apple Iphone OSApple MAC OS XApple Watchos23/10/201517/6/2026
Vulnerabilidad de salto de directorio en el componente BOM (también conocido como Bill of Materials) en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo CPIO.
ModificadaMedia (6.8)6.7%💥 ExploitApple Iphone OSApple MAC OS XApple Watchos23/10/201517/6/2026
IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaMedia (6.8)2.3%—Apple Iphone OSApple MAC OS XApple Watchos23/10/201517/6/2026
Grand Central Dispatch en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete manipulado que no se maneja…
ModificadaMedia (6.8)4.8%—Apple WatchosApple MAC OS XApple Iphone OS23/10/201517/6/2026
FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,…
Orbitaley — Vulnerabilidades