Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Apple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en NetworkExtension en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes obtener información sensible del memory-layout a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 0.38% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación de NSURL en el componente CFNetwork SSL en Apple iOS en versiones anteriores a 9, no verifica adecuadamente los certificados X.509 de los servidores SSL después un cambio en el certificado, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información… | |
| Modificada | Media (6.9) | 0.49% | — | Apple Iphone OSFreebsdApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la función __sflush en fflush.c en stdio en libc en FreeBSD 10.1 y el kernel en Apple iOS en versiones anteriores a la 9, no maneja correctamente fallos de la llamada del sistema de escritura, lo que permite a atacantes dependientes del contexto ejecutar código o causar una denegación de servicio… | |
| Modificada | Media (5) | 20% | 💥 Exploit | OpenldapApple MAC OS X | 11/9/2015 | 17/6/2026 | Vulnerabilidad en la función ber_get_next en libraries/liblber/io.c en OpenLDAP 2.4.42 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (aserción accesible y caída de la aplicación) a través de datos BER manipulados, según lo demostrado por un ataque contra slapd. | |
| Modificada | Alta (7.1) | 26% | — | ISC BindApple MAC OS X Server | 5/9/2015 | 17/6/2026 | Openpgpkey_61.c en demonio named en ISC BIND 9.9.7 en versiones anteriores a 9.9.7-P3 y 9.10.x en versiones anteriores a 9.10.2-P4, permite a atacantes remotos causar una denegación de servicio (error en aserción REQUIRE y salida del demonio) a través de una respuesta DNS manipulada. | |
| Modificada | Alta (7.8) | 34% | — | ISC BindApple MAC OS X Server | 5/9/2015 | 17/6/2026 | Vulnerabilidad en buffer.c en nombrado en ISC BIND 9.x en versiones anteriores a 9.9.7-P3 y 9.10.x en versiones anteriores a 9.10.2-P4, permite a atacantes remotos causar una denegación de servicio (error de aserción y salida del demonio) mediante la creación de una zona de contención, una clave DNSSEC mal formada y… | |
| Modificada | Media (6.4) | 0.38% | — | Openbsd OpensshApple MAC OS X | 24/8/2015 | 17/6/2026 | Vulnerabilidad en el componente monitor en sshd en OpenSSH en versiones anteriores a 7.0 en plataformas no OpenBSD, acepta datos de nombre de usuario extraños en las solicitudes MONITOR_REQ_PAM_INIT_CTX, lo que permite a usuarios locales llevar a cabo ataques de suplantación aprovechando cualquier acceso de inicio de… | |
| Modificada | Alta (9.3) | 9.0% | 💥 Exploit | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en runner en Install.framework en el componente Install Framework Legacy en Apple OS X en versiones anteriores a 10.10.5, no elimina correctamente los privilegios, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 2.5% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en IOGraphics en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-3770. | |
| Modificada | Media (4.3) | 2.0% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de una imagen TIFF manipulada. | |
| Modificada | Media (4.3) | 2.0% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de una imagen PNG manipulada. | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en CoreMedia Playback en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en CoreMedia Playback en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una… | |
| Modificada | Alta (7.5) | 3.6% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Libinfo en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) aprovechándose del uso de un socket AF_INET6. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en FontParser en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.40% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Desbordamiento de búfer en IOHIDFamily en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios a través de vectores no especificados . | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en QL Office en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de a un documento de office manipulado. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en SceneKit en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo Collada manipulado. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Quartz Composer Framework en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de QuickTime manipulado. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en AppleGraphicsControl en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes obtener información sensible de la estructura de la memoria del kernel a través de una aplicación manipulada. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en ntfs en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados . | |
| Modificada | Media (6.8) | 3.4% | — | Apple MAC OS XApple Iphone OSApple Itunes | 17/8/2015 | 17/6/2026 | Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una imagen TIFF manipulada. | |
| Modificada | Alta (9.3) | 2.8% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en libpthread en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación que utiliza un syscall manipulado para… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en FontParser en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad… |