Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.90% | — | Apple Iphone OSApple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en bootp en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos obtener información potencialmente sensible sobre direcciones MAC vistas en sesiones Wi-Fi previas rastreando una red 802.11 en busca de tráfico de difusión DNAv4. | |
| Modificada | Alta (7.2) | 0.40% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer múltiple en blued en el subsistema de Bluetooth en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios a través de mensajes XPC. | |
| Modificada | Alta (9.3) | 2.8% | — | Apple Iphone OSApple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en IOKit en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una plist mal formada. | |
| Modificada | Alta (7.2) | 0.39% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Apple OS X en versiones anteriores a 10.10.5, no implementa adecuadamente la autenticación, lo que permite a usuarios locales obtener privilegios de administrador a través de vectores no especificados. | |
| Modificada | Media (4.8) | 0.52% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la aplicación Diccionario de Apple OS X en versiones anteriores a 10.10.5, no utiliza HTTPS, lo que permite a atacantes man-in-the middle obtener información sensible rastreando la red o falsificar definiciones de palabras modificando el flujo de datos de cliente-servidor. | |
| Modificada | Alta (7.5) | 3.3% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el cliente SMB de Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y aplicación caída) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3769 y CVE-2015-3771. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3769 y CVE-2015-3772. | |
| Modificada | Alta (9.3) | 2.5% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en IOGraphisc en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5783. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3771 y CVE-2015-3772. | |
| Modificada | Alta (9.3) | 2.8% | — | Apple MAC OS XApple Iphone OS | 16/8/2015 | 17/6/2026 | Desbordamiento de enteros en el kernel de Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de aplicaciones manipuladas que realizan llamadas no especificadas a la API IOKit. | |
| Modificada | Alta (7.2) | 0.37% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en udf en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de una imagen DMG mal formada. | |
| Modificada | Media (4.3) | 1.5% | — | Apple Iphone OSApple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el kernel de Apple iOS en versiones anteriores a 8.4.1 y en OS X en versiones anteriores a 10.10.5, no restringe correctamente la interfaz mach_port_space_info, lo que permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el Centro de Notificaciones de Apple OS X en versiones anteriores a 10.10.5, no elimina correctamente las notificaciones rechazadas, lo que permite a atacantes leer notificaciones arbitrarias a través de aplicaciones manipuladas. | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el componente de Text Formats en Apple OS X en versiones anteriores a 10.10.5, tal como se utiliza en TextEdit, permite a atacantes remotos leer archivos arbitrariamente a través de un fichero de texto que contiene una declaración de entidad externa XML junto con una referencia a entidad, relacionado… | |
| Modificada | Alta (7.2) | 0.37% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en el kernel de Apple OS X en versiones anteriores a 10.10.5, no valida correctamente los nombres de ruta de acceso en el entorno, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.8% | 💥 Exploit | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en dyld en Apple OS X en versiones anteriores a 10.10.5, no valida correctamente los nombre de ruta de acceso en el entorno, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple MAC OS X | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Apple OS X en versiones anteriores a 10.10.5, no restringe adecuadamente el acceso al panel de preferencias de Fecha y Hora, lo que permite a usuarios locales falsificar la hora visitando este panel. | |
| Modificada | Alta (7.5) | 3.0% | — | Apple MAC OS XPerl | 16/8/2015 | 17/6/2026 | Desbordamiento inferior de enteros en regcomp.c en Perl en versiones anteriores a 5.20, tal como se utiliza en Apple OS X en versiones anteriores a 10.10.5 y otros productos, permite a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de… | |
| Modificada | Media (5) | 6.3% | — | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+8 | 14/8/2015 | 17/6/2026 | Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE). | |
| Modificada | Media (4.3) | 3.8% | — | Canonical Ubuntu LinuxDebian LinuxApple Iphone OSApple MAC OS X+2 | 11/8/2015 | 17/6/2026 | Vulnerabilidad en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando múltiples espacios en blanco antes de un href vacío, lo que desencadena una asignación de memoria de gran tamaño. | |
| Modificada | Media (6.8) | 4.7% | — | Htacg TidyCanonical Ubuntu LinuxDebian LinuxApple Iphone OS+2 | 11/8/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando un carácter de comando en un href. | |
| Modificada | Media (4.3) | 16% | — | Canonical Ubuntu LinuxApache Http ServerApple XcodeApple MAC OS X+1 | 20/7/2015 | 17/6/2026 | Vulnerabilidad en la función ap_some_auth_required en ap_some_auth_required del Servidor HTTP Apache en su versión 2.4.x anteriores a la 2.4.14 no considera que una directiva Require puede estar asociada con el establecimiento de una autorización en lugar de un ajuste de autenticación lo cual permite a atacantes… | |
| Modificada | Media (5) | 13% | — | Apache Http ServerApple MAC OS XApple MAC OS X ServerOracle Linux+1 | 20/7/2015 | 17/6/2026 | La función read_request_line en server/protocol.c del Servidor HTTP Apache en su versión 2.4.12 no inicializa el protocolo de estructura de miembro, lo que permite a atacantes remotos causar una denegación de servicio mediante la referencia a un puntero NULO y la caída procesos a través del envío de una solicitud que… | |
| Modificada | Media (6.8) | 2.0% | — | Apple SafariApple Iphone OSApple MAC OS X | 3/7/2015 | 17/6/2026 | WebKit en Apple Safari anterior a 6.2.7, 7.x anterior a 7.1.7, y 8.x anterior a 8.0.7, utilizado en Apple iOS anterior a 8.4 y otros productos, no restringe correctamente las operaciones de renombramiento en las tablas WebSQL, lo que permite a atacantes remotos acceder a la base de datos de un sitio web arbitrario a… |