Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.4% | — | Apple ItunesApple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en CoreText en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad… | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad de condición de carrera en hilos corriendo en Install.framework en el componente Install Framework Legacy en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto con privilegios a través de una aplicación manipulada que aprovecha la caída incorrecta… | |
| Modificada | Alta (7.5) | 2.3% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Data Detectors Engine en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una serie de caracteres Unicode manipulados. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple Iphone OSApple SafariApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en el kernel en Apple OS X en versiones anteriores a 10.10.5, no monta adecuadamente volúmenes HFS, lo que permite a usuarios locales causar una denegación de servicio a través de un volumen manipulado. | |
| Modificada | Media (4.9) | 0.36% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en el driver fasttrap en el kernel de Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales causar una denegación de servicio (consumo de recursos) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.4% | — | Apple Iphone OSApple MAC OS XApple Tvos | 17/8/2015 | 17/6/2026 | Vulnerabilidad en libxml2 en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos obtener información sensible de la memoria del proceso o causar una denegación de servicio (corrupción de memoria) a través de un documento XML manipulado. | |
| Modificada | Alta (7.2) | 0.35% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales eludir un mecanismo de protección de firma de código añadiendo código a un archivo ejecutable manipulado. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales eludir un mecanismo de protección de firma de código a través de un archivo Mach-O manipulado, una vulnerabilidad diferente a CVE-2015-3802. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en FontParser en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo font manipulado, una vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.37% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales eludir un mecanismo de protección de firma de código a través de un archivo de arquitectura múltiple ejecutable manipulado. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales eludir un mecanismo de protección de firma de código a través de un archivo Mach-O manipulado, una vulnerabilidad diferente a CVE-2015-3805. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en el componente DiskImages en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una imagen DMG mal formada. | |
| Modificada | Alta (9.3) | 2.1% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en el plug-in de Apple ID OD en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes cambiar las contraseñas de usuarios arbitrarios a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en la librería TRE en Libc en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una expresión… | |
| Modificada | Alta (7.5) | 2.6% | — | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en la librería TRE en Libc en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una expresión… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en la librería TRE en Libc en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una expresión… | |
| Modificada | Alta (9.3) | 5.2% | — | Apple MAC OS XApple Iphone OS | 17/8/2015 | 17/6/2026 | Vulnerabilidad en libxpc en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada que envía un mensaje XPC mal… | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 17/8/2015 | 17/6/2026 | Vulnerabilidad en la Speech UI en Apple OS X en versiones anteriores a 10.10.5, cuando las alertas de habla están habilitadas, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una cadena Unicode manipulada. | |
| Modificada | Baja (3.3) | 0.85% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el subsistema de Bluetooth en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos causar una denegación de servicio a través de paquetes Bluetooth ACL mal formados. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el subsistema de Bluetooth en Apple OS X en versiones anteriores a 10.10.5, no restringe adecuadamente acceso al Notification Center Service, lo que permite a atacantes leer notificaciones del Notification Center de ciertos dispositivos vinculados a través de una aplicación manipulada. | |
| Modificada | Media (5) | 2.5% | — | Apple MAC OS XApple Iphone OSApple NumbersApple Keynote+2 | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Office Viewer en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un… | |
| Modificada | Alta (7.5) | 36% | 💥 Exploit | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en SceneKit en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Iphone OSApple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en CloudKit en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes acceder a un registro de usuario de iCloud asociado a una sesión previa de login de usuario a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.7% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en Quick Look en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una página web visitada previamente que es renderizada en una búsqueda de Quick Look. | |
| Modificada | Media (4.3) | 1.4% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el subsistema de Bluetooth en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes obtener información sensible de la estructura de la memoria del kernel a través de una aplicación manipulada. |