Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.2%—Apple Iphone OSApple MAC OS XApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente Audio en Apple iOS en versiones anteriores a 9, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un archivo de audio manipulado.
ModificadaMedia (5)1.8%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork HTTPProtocol en Apple iOS en versiones anteriores a 9, no maneja correctamente el estado HSTS, lo que permite a atacantes remotos eludir el mecanismo de protección private-browsing de Safari y rastrear a los usuarios a través de un sitio web manipulado.
ModificadaMedia (5)2.2%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork HTTPProtocol en Apple iOS en versiones anteriores a 9, permite a atacantes remotos eludir el mecanismo de protección HSTS, y consecuentemente obtener información sensible, a través de una URL manipulada.
ModificadaMedia (4.3)1.5%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en Apple iOS en versiones anteriores a 9, permite a atacantes descubrir las direcciones de e-mail de un jugador a través de una aplicación del Game Center manipulada.
ModificadaAlta (7.2)0.36%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOAcceleratorFamily en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (7.2)0.34%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en el componente Disk Images en Apple iOS en versiones anteriores a 9, permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (9.3)2.7%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5844 y CVE-2015-5845.
ModificadaAlta (9.3)2.7%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar un a denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5844 y CVE-2015-5846.
ModificadaAlta (9.3)2.7%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en IOKit en el kernel en Apple iOS en versiones anteriores a 9, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5845 y CVE-2015-5846.
ModificadaAlta (7.2)0.36%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOMobileFrameBuffer en Apple iOS en versiones anteriores a 9, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaBaja (2.1)0.34%—Apple Iphone OSApple WatchosApple MAC OS X18/9/201517/6/2026
Vulnerabilidad en XNU en el kernel en Apple iOS en versiones anteriores a 9, no inicializa adecuadamente una estructura de datos no especificada, lo que permite a usuarios locales obtener información sensible de la estructura de memoria a través de vectores desconocidos.
ModificadaMedia (5)1.7%—Apple MAC OS XApple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en el componente CFNetwork Proxies en Apple iOS en versiones anteriores a 9, no maneja correctamente una cabecera Set-Cookie en una respuesta en una petición HTTP CONNECT, lo que permite a servidores proxy remotos realizar un ataque de cookie-injection a través de una respuesta manipulada.
ModificadaMedia (5)2.0%—Apple MAC OS XApple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en las rutinas de división checkint en removefile en Apple iOS en versiones anteriores a 9, permite a atacantes causar una denegación de servicio (fallo de desbordamiento y caída de la aplicación) a través de datos manipulados.
ModificadaMedia (5)1.7%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en dyld en Apple iOS en versiones anteriores a 9, permite a atacantes eludir el mecanismo de protección de firmado de código a través de una aplicación que coloca una firma manipulada en un archivo ejecutable.
ModificadaMedia (4.3)1.5%—Apple WatchosApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en PluginKit en Apple iOS en versiones anteriores a 9, permite a atacantes eludir un requisito destinado a app-trust e instalar extensiones arbitrarias a través de una aplicación empresarial manipulada.
ModificadaMedia (4.3)1.5%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en IOAcceleratorFamily en Apple iOS en versiones anteriores a 9, permite a atacantes obtener información sensible de la estructura de memoria del kernel a través de una aplicación manipulada.
ModificadaMedia (6.8)3.1%—Apple Iphone OSApple Watchos18/9/201517/6/2026
Vulnerabilidad en Data Detectors Engine en Apple iOS en versiones anteriores a 9, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de texto manipulado.
ModificadaMedia (4.3)0.38%—Apple WatchosApple MAC OS XApple Iphone OS18/9/201517/6/2026
Vulnerabilidad en la implementación de NSURL en el componente CFNetwork SSL en Apple iOS en versiones anteriores a 9, no verifica adecuadamente los certificados X.509 de los servidores SSL después un cambio en el certificado, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información…
ModificadaMedia (5)6.3%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+814/8/201517/6/2026
Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE).
ModificadaMedia (4.3)3.8%—Canonical Ubuntu LinuxDebian LinuxApple Iphone OSApple MAC OS X+211/8/201517/6/2026
Vulnerabilidad en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando múltiples espacios en blanco antes de un href vacío, lo que desencadena una asignación de memoria de gran tamaño.
ModificadaMedia (6.8)4.7%—Htacg TidyCanonical Ubuntu LinuxDebian LinuxApple Iphone OS+211/8/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando un carácter de comando en un href.
ModificadaAlta (7.5)24%💥 ExploitApple MAC OS XApple WatchosIcu-project International Components FOR Unicode25/5/201517/6/2026
La función resolveImplicitLevels en common/ubidi.c en la implementación Unicode Bidirectional Algorithm en ICU4C en International Components for Unicode (ICU) anterior a 55.1 utiliza un tipo de datos de enteros que es inconsistente con un fichero de cabeceras, lo que permite a atacantes remotos causar una denegación…
ModificadaAlta (7.5)25%💥 ExploitApple ItunesApple Iphone OSApple MAC OS XApple Watchos+125/5/201517/6/2026
La función resolveImplicitLevels en common/ubidi.c en la implementación Unicode Bidirectional Algorithm en ICU4C en International Components for Unicode (ICU) anterior a 55.1 no rastrea correctamente trozos de texto aislados direccionalmente, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (7.5)5.7%—Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+224/4/201517/6/2026
La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento…
ModificadaAlta (7.5)4.7%—Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+224/4/201517/6/2026
La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una…
Orbitaley — Vulnerabilidades