Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.8% | — | Apple WatchosApple MAC OS XApple Iphone OS | 23/10/2015 | 17/6/2026 | IOHIDFamily en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple WatchosApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple Watchos | 23/10/2015 | 17/6/2026 | ImageIO en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de metadatos manipulados en una imagen, una vulnerabilidad… | |
| Modificada | Media (6.8) | 3.2% | — | Apple MAC OS XApple WatchosApple Iphone OS | 23/10/2015 | 17/6/2026 | FontParser en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado, una vulnerabilidad… | |
| Modificada | Media (6.8) | 2.4% | — | Apple MAC OS XApple Iphone OSApple Watchos | 23/10/2015 | 17/6/2026 | El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.4% | — | Apple WatchosApple Iphone OSApple MAC OS X | 23/10/2015 | 17/6/2026 | El componente CoreGraphics en Apple iOS en versiones anteriores a 9.1, OS X en versiones anteriores a 10.11.1 y watchOS en versiones anteriores a 2.0.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, una… | |
| Modificada | Media (4.3) | 0.90% | — | Apple Iphone OSApple Watchos | 23/10/2015 | 17/6/2026 | La implementación del certificado de confianza X.509 en Apple iOS en versiones anteriores a 9.1 no reconoce que el indicador kSecRevocationRequirePositiveResponse implica un requerimiento de verificación de revocación, lo que hace más fácil para atacantes man-in-the-middle falsificar terminales aprovechando el acceso… | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Watchos | 23/10/2015 | 17/6/2026 | GasGauge en Apple iOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.0% | — | Apple MAC OS XApple WatchosIcu-project International Components FOR Unicode | 9/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en International Components para Unicode (ICU) en versiones anteriores a 53.1.0, tal como se utiliza en Apple OS X en versiones anteriores a 10.11 y watchOS en versiones anteriores a 2, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Apple Pay en Apple iOS en versiones anteriores a 9, permite a terminales remotos obtener información sensible de recent-transaction durante los pagos mediante el aprovechamiento de la característica transaction-log. | |
| Modificada | Alta (10) | 2.2% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5896. | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en libpthread en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.25% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en CFNetwork en Apple iOS en versiones anteriores a 9, confía en el UID de hardware para su clave de cifrado caché, lo que facilita a atacantes físicamente próximos obtener información sensible mediante la obtención de este UID . | |
| Modificada | Alta (7.2) | 0.34% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5868 y CVE-2015-5903. | |
| Modificada | Media (5) | 2.3% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork Cookies en Apple iOS en versiones anteriores a 9, permite a atacantes remotos rastrear usuarios a través de vectores que involucran una cookie para un dominio top-level. | |
| Modificada | Alta (7.2) | 0.33% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación processor_set_tasks API en Apple iOS en versiones anteriores a 9, permite a usuarios locales eludir el mecanismo de protección de derechos y obtener acceso a los puertos de tareas de procesos arbitrarios mediante el aprovechamiento de los privilegios de root . | |
| Modificada | Alta (9.3) | 2.8% | — | Apple WatchosApple Iphone OSApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en dyld en Dev Tools en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 4.3% | — | Apple MAC OS XApple ItunesApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 9 y iTunes en versiones anteriores a 12.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de fuente manipulado. | |
| Modificada | Baja (3.3) | 0.91% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación del protocolo Neighbor Discovery (ND) en la pila IPv6 en Apple iOS en versiones anteriores a 9, permite a atacantes remotos reconfigurar un ajuste de límite de salto a través de un valor hop_limit pequeño en un mensaje Router Advertisement (RA). | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5896 y CVE-2015-5903. | |
| Modificada | Alta (9.3) | 2.7% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOHIDFamily en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOStorageFamily en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de vectores desconocidos. |