Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)2.8%—Apple WatchosApple MAC OS XApple Iphone OS23/10/201517/6/2026
IOHIDFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple WatchosApple Iphone OSApple MAC OS X23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple Iphone OSApple MAC OS XApple Watchos23/10/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad…
ModificadaMedia (6.8)3.2%—Apple MAC OS XApple WatchosApple Iphone OS23/10/201517/6/2026
FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad…
ModificadaMedia (6.8)2.4%—Apple MAC OS XApple Iphone OSApple Watchos23/10/201517/6/2026
El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.4%—Apple WatchosApple Iphone OSApple MAC OS X23/10/201517/6/2026
El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una…
ModificadaMedia (4.3)0.90%—Apple Iphone OSApple Watchos23/10/201517/6/2026
La implementación del certificado de confianza X.509 en Apple iOS en versiones anteriores a 9.1 no reconoce que el indicador kSecRevocationRequirePositiveResponse implica un requerimiento de verificación de revocación, lo que hace más fácil para atacantes man-in-the-middle falsificar terminales aprovechando el acceso…
ModificadaAlta (9.3)2.7%—Apple Iphone OSApple Watchos23/10/201517/6/2026
GasGauge en Apple iOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaAlta (10)3.0%—Apple MAC OS XApple WatchosIcu-project International Components FOR Unicode9/10/201517/6/2026
Vulnerabilidad no especificada en International Components para Unicode (ICU) en versiones anteriores a 53.1.0, tal como se utiliza en Apple OS X en versiones anteriores a 10.11 y watchOS en versiones anteriores a 2, tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.5%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en el componente Apple Pay en Apple iOS en versiones anteriores a 9, permite a terminales remotos obtener información sensible de recent-transaction durante los pagos mediante el aprovechamiento de la característica transaction-log.
ModificadaAlta (10)2.2%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5896.
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en libpthread en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaBaja (2.1)0.25%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en CFNetwork en Apple iOS en versiones anteriores a 9, confía en el UID de hardware para su clave de cifrado caché, lo que facilita a atacantes físicamente próximos obtener información sensible mediante la obtención de este UID .
ModificadaAlta (7.2)0.34%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5903.
ModificadaMedia (5)2.3%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork Cookies en Apple iOS en versiones anteriores a 9, permite a atacantes remotos rastrear usuarios a través de vectores que involucran una cookie para un dominio top-level.
ModificadaAlta (7.2)0.33%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en la implementación processor_set_tasks API en Apple iOS en versiones anteriores a 9, permite a usuarios locales eludir el mecanismo de protección de derechos y obtener acceso a los puertos de tareas de procesos arbitrarios mediante el aprovechamiento de los privilegios de root .
ModificadaAlta (9.3)2.8%—Apple WatchosApple Iphone OSApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en dyld en Dev Tools en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaAlta (7.5)4.3%—Apple MAC OS XApple ItunesApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado.
ModificadaBaja (3.3)0.91%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en la implementación del protocolo Neighbor Discovery (ND) en la pila IPv6 en Apple iOS en versiones anteriores a 9, permite a atacantes remotos reconfigurar un ajuste de límite de salto a través de un valor hop_limit pequeño en un mensaje Router Advertisement (RA).
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5896 y CVE-2015-5903.
ModificadaAlta (9.3)2.7%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOHIDFamily en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaBaja (2.1)0.34%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOStorageFamily en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores desconocidos.
Orbitaley — Vulnerabilidades