Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 4.2% | 💥 Exploit | Apple Iphone OSApple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | IOKit SCSI en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero NULL) a través… | |
| Modificada | Media (6.8) | 2.7% | — | Apple MAC OS XApple Iphone OSApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (6.8) | 2.2% | — | Apple WatchosApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (6.8) | 2.2% | — | Apple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | zlib en el componente Compression en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no inicializa la memoria para una estructura de datos no especificada, lo que permite a atacantes remotos ejecutar código… | |
| Modificada | Media (6.8) | 3.8% | — | Apple TvosApple MAC OS XApple WatchosApple Iphone OS | 11/12/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen manipulada. | |
| Modificada | Alta (7.2) | 1.00% | 💥 Exploit | Apple WatchosApple TvosApple Iphone OSApple MAC OS X | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios a través de un mensaje mach manipulado que no analiza correctamente la gramática. | |
| Modificada | Baja (2.6) | 1.9% | — | Apple WatchosApple TvosApple MAC OS XApple Iphone OS | 11/12/2015 | 17/6/2026 | La funcionalidad Sandbox en xnu en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no implementa correctamente la separación de privilegios, lo que permite a atacantes eludir el mecanismo de protección ASLR a… | |
| Modificada | Media (4.3) | 2.1% | — | Apple WatchosApple Iphone OSApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple TvosApple MAC OS XApple WatchosApple Iphone OS | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,… | |
| Modificada | Media (4.3) | 2.1% | — | Apple Iphone OSApple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7041,… | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Apple TvosApple WatchosApple Iphone OSApple MAC OS X | 11/12/2015 | 17/6/2026 | Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 4.4% | — | Apple TvosApple Iphone OSApple MAC OS XApple Watchos | 11/12/2015 | 17/6/2026 | Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 2.0% | — | Apple WatchosApple Iphone OSApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | AppSandbox en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja correctamente enlaces duros, lo que permite a atacantes eludir la revocación de acceso a Contacts a través de una aplicación manipulada. | |
| Modificada | Baja (2.6) | 3.3% | — | Debian LinuxXmlsoft Libxml2Apple Iphone OSApple MAC OS X+3 | 18/11/2015 | 17/6/2026 | La función xz_decomp en xzlib.c en libxml2 2.9.1 no detecta adecuadamente los errores de compresión, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (cuelgue del proceso) a través de datos XML manipulados. | |
| Modificada | Media (6.8) | 4.7% | — | HP Icewall Federation AgentHP Icewall File ManagerDebian LinuxApple Iphone OS+5 | 18/11/2015 | 17/6/2026 | La función xmlParseConditionalSections en parser.c en libxml2 no omite adecuadamente las entidades intermediarias cuando se detiene el análisis de entrada no válida, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de datos XML… | |
| Modificada | Media (5) | 4.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 17/11/2015 | 17/6/2026 | La función xsltStylePreCompute en preproc.c en libxslt 1.1.28 no comprueba si el nodo padre es un elemento, lo que permite a atacantes causar una denegación de servicio a través de un archivo XML manipulado, relacionado a un problema 'type confusion'. | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple WatchosApple MAC OS X | 23/10/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la librería del cliente DNS en configd en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada que envía una… | |
| Modificada | Media (6.8) | 4.0% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el componente BOM (también conocido como Bill of Materials) en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo CPIO. | |
| Modificada | Media (6.8) | 6.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | IOAcceleratorFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 2.3% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | Grand Central Dispatch en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un paquete manipulado que no se maneja… | |
| Modificada | Media (6.8) | 4.8% | — | Apple WatchosApple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1 y OS X en versiones anteriores a 10.11.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad diferente a CVE-2015-6976, CVE-2015-6977,… |