Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.2% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Audio en Apple iOS en versiones anteriores a 9, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de audio manipulado. | |
| Modificada | Media (5) | 1.8% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork HTTPProtocol en Apple iOS en versiones anteriores a 9, no maneja correctamente el estado HSTS, lo que permite a atacantes remotos eludir el mecanismo de protección private-browsing de Safari y rastrear a los usuarios a través de un sitio web manipulado. | |
| Modificada | Media (5) | 2.2% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork HTTPProtocol en Apple iOS en versiones anteriores a 9, permite a atacantes remotos eludir el mecanismo de protección HSTS, y consecuentemente obtener información sensible, a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en Apple iOS en versiones anteriores a 9, permite a atacantes descubrir las direcciones de e-mail de un jugador a través de una aplicación del Game Center manipulada. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOAcceleratorFamily en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.34% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Disk Images en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.7% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5844 y CVE-2015-5845. | |
| Modificada | Alta (9.3) | 2.7% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar un a denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5844 y CVE-2015-5846. | |
| Modificada | Alta (9.3) | 2.7% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5845 y CVE-2015-5846. | |
| Modificada | Alta (7.2) | 0.36% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOMobileFrameBuffer en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Iphone OSApple WatchosApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la estructura de memoria a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.7% | — | Apple MAC OS XApple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el componente CFNetwork Proxies en Apple iOS en versiones anteriores a 9, no maneja correctamente una cabecera Set-Cookie en una respuesta en una petición HTTP CONNECT, lo que permite a servidores proxy remotos realizar un ataque de cookie-injection a través de una respuesta manipulada. | |
| Modificada | Media (5) | 2.0% | — | Apple MAC OS XApple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en las rutinas de división checkint en removefile en Apple iOS en versiones anteriores a 9, permite a atacantes causar una denegación de servicio (fallo de desbordamiento y caída de la aplicación) a través de datos manipulados. | |
| Modificada | Media (5) | 1.7% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en dyld en Apple iOS en versiones anteriores a 9, permite a atacantes eludir el mecanismo de protección de firmado de código a través de una aplicación que coloca una firma manipulada en un archivo ejecutable. | |
| Modificada | Media (4.3) | 1.5% | — | Apple WatchosApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en PluginKit en Apple iOS en versiones anteriores a 9, permite a atacantes eludir un requisito destinado a app-trust e instalar extensiones arbitrarias a través de una aplicación empresarial manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en IOAcceleratorFamily en Apple iOS en versiones anteriores a 9, permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple Watchos | 18/9/2015 | 17/6/2026 | Vulnerabilidad en Data Detectors Engine en Apple iOS en versiones anteriores a 9, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de texto manipulado. | |
| Modificada | Media (4.3) | 0.38% | — | Apple WatchosApple MAC OS XApple Iphone OS | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación de NSURL en el componente CFNetwork SSL en Apple iOS en versiones anteriores a 9, no verifica adecuadamente los certificados X.509 de los servidores SSL después un cambio en el certificado, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información… | |
| Modificada | Media (5) | 6.3% | — | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+8 | 14/8/2015 | 17/6/2026 | Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE). | |
| Modificada | Media (4.3) | 3.8% | — | Canonical Ubuntu LinuxDebian LinuxApple Iphone OSApple MAC OS X+2 | 11/8/2015 | 17/6/2026 | Vulnerabilidad en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando múltiples espacios en blanco antes de un href vacío, lo que desencadena una asignación de memoria de gran tamaño. | |
| Modificada | Media (6.8) | 4.7% | — | Htacg TidyCanonical Ubuntu LinuxDebian LinuxApple Iphone OS+2 | 11/8/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando un carácter de comando en un href. | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Apple MAC OS XApple WatchosIcu-project International Components FOR Unicode | 25/5/2015 | 17/6/2026 | La función resolveImplicitLevels en common/ubidi.c en la implementación Unicode Bidirectional Algorithm en ICU4C en International Components for Unicode (ICU) anterior a 55.1 utiliza un tipo de datos de enteros que es inconsistente con un fichero de cabeceras, lo que permite a atacantes remotos causar una denegación… | |
| Modificada | Alta (7.5) | 25% | 💥 Exploit | Apple ItunesApple Iphone OSApple MAC OS XApple Watchos+1 | 25/5/2015 | 17/6/2026 | La función resolveImplicitLevels en common/ubidi.c en la implementación Unicode Bidirectional Algorithm en ICU4C en International Components for Unicode (ICU) anterior a 55.1 no rastrea correctamente trozos de texto aislados direccionalmente, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (7.5) | 5.7% | — | Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento… | |
| Modificada | Alta (7.5) | 4.7% | — | Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una… |