Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Apple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en NetworkExtension en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes obtener información sensible del memory-layout a través de una aplicación manipulada.
ModificadaMedia (4.3)0.38%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en la implementación de NSURL en el componente CFNetwork SSL en Apple iOS en versiones anteriores a 9, no verifica adecuadamente los certificados X.509 de los servidores SSL después un cambio en el certificado, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información…
ModificadaMedia (6.9)0.49%—Apple Iphone OSFreebsdApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en la función __sflush en fflush.c en stdio en libc en FreeBSD 10.1 y el kernel en Apple iOS en versiones anteriores a la 9, no maneja correctamente fallos de la llamada del sistema de escritura, lo que permite a atacantes dependientes del contexto ejecutar código o causar una denegación de servicio…
ModificadaMedia (5)20%💥 ExploitOpenldapApple MAC OS X11/9/201517/6/2026
Vulnerabilidad en la función ber_get_next en libraries/liblber/io.c en OpenLDAP 2.4.42 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (aserción accesible y caída de la aplicación) a través de datos BER manipulados, según lo demostrado por un ataque contra slapd.
ModificadaAlta (7.1)26%—ISC BindApple MAC OS X Server5/9/201517/6/2026
Openpgpkey_61.c en demonio named en ISC BIND 9.9.7 en versiones anteriores a 9.9.7-P3 y 9.10.x en versiones anteriores a 9.10.2-P4, permite a atacantes remotos causar una denegación de servicio (error en aserción REQUIRE y salida del demonio) a través de una respuesta DNS manipulada.
ModificadaAlta (7.8)34%—ISC BindApple MAC OS X Server5/9/201517/6/2026
Vulnerabilidad en buffer.c en nombrado en ISC BIND 9.x en versiones anteriores a 9.9.7-P3 y 9.10.x en versiones anteriores a 9.10.2-P4, permite a atacantes remotos causar una denegación de servicio (error de aserción y salida del demonio) mediante la creación de una zona de contención, una clave DNSSEC mal formada y…
ModificadaMedia (6.4)0.38%—Openbsd OpensshApple MAC OS X24/8/201517/6/2026
Vulnerabilidad en el componente monitor en sshd en OpenSSH en versiones anteriores a 7.0 en plataformas no OpenBSD, acepta datos de nombre de usuario extraños en las solicitudes MONITOR_REQ_PAM_INIT_CTX, lo que permite a usuarios locales llevar a cabo ataques de suplantación aprovechando cualquier acceso de inicio de…
ModificadaAlta (9.3)9.0%💥 ExploitApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en runner en Install.framework en el componente Install Framework Legacy en Apple OS X en versiones anteriores a 10.10.5, no elimina correctamente los privilegios, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.
ModificadaAlta (9.3)2.5%—Apple MAC OS X17/8/201517/6/2026
Vulnerabilidad en IOGraphics en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-3770.
ModificadaMedia (4.3)2.0%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de una imagen TIFF manipulada.
ModificadaMedia (4.3)2.0%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a atacantes remotos obtener información sensible de la memoria del proceso a través de una imagen PNG manipulada.
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple Iphone OS17/8/201517/6/2026
Vulnerabilidad en CoreMedia Playback en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple Iphone OS17/8/201517/6/2026
Vulnerabilidad en CoreMedia Playback en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo movie manipulado, una…
ModificadaAlta (7.5)3.6%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en Libinfo en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) aprovechándose del uso de un socket AF_INET6.
ModificadaAlta (7.5)3.6%—Apple MAC OS XApple Iphone OS17/8/201517/6/2026
Vulnerabilidad en FontParser en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad…
ModificadaAlta (7.2)0.40%—Apple MAC OS XApple Iphone OS17/8/201517/6/2026
Desbordamiento de búfer en IOHIDFamily en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios a través de vectores no especificados .
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple Iphone OS17/8/201517/6/2026
Vulnerabilidad en QL Office en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de a un documento de office manipulado.
ModificadaMedia (6.8)3.3%—Apple MAC OS X17/8/201517/6/2026
Desbordamiento de búfer basado en memoria dinámica en SceneKit en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo Collada manipulado.
ModificadaMedia (6.8)2.9%—Apple MAC OS X17/8/201517/6/2026
Vulnerabilidad en Quartz Composer Framework en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de QuickTime manipulado.
ModificadaMedia (4.3)1.3%—Apple MAC OS X17/8/201517/6/2026
Vulnerabilidad en AppleGraphicsControl en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes obtener información sensible de la estructura de la memoria del kernel a través de una aplicación manipulada.
ModificadaAlta (7.2)0.36%—Apple MAC OS X17/8/201517/6/2026
Vulnerabilidad en ntfs en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados .
ModificadaMedia (6.8)3.4%—Apple MAC OS XApple Iphone OSApple Itunes17/8/201517/6/2026
Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en ImageIO en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una imagen TIFF manipulada.
ModificadaAlta (9.3)2.8%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en libpthread en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación que utiliza un syscall manipulado para…
ModificadaMedia (6.8)3.2%—Apple Iphone OSApple MAC OS X17/8/201517/6/2026
Vulnerabilidad en FontParser en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad…