Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.90%—Apple Iphone OSApple MAC OS X16/8/201517/6/2026
Vulnerabilidad en bootp en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos obtener información potencialmente sensible sobre direcciones MAC vistas en sesiones Wi-Fi previas rastreando una red 802.11 en busca de tráfico de difusión DNAv4.
ModificadaAlta (7.2)0.40%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad de desbordamiento de búfer múltiple en blued en el subsistema de Bluetooth en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios a través de mensajes XPC.
ModificadaAlta (9.3)2.8%—Apple Iphone OSApple MAC OS X16/8/201517/6/2026
Vulnerabilidad en IOKit en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una plist mal formada.
ModificadaAlta (7.2)0.39%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en Apple OS X en versiones anteriores a 10.10.5, no implementa adecuadamente la autenticación, lo que permite a usuarios locales obtener privilegios de administrador a través de vectores no especificados.
ModificadaMedia (4.8)0.52%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en la aplicación Diccionario de Apple OS X en versiones anteriores a 10.10.5, no utiliza HTTPS, lo que permite a atacantes man-in-the middle obtener información sensible rastreando la red o falsificar definiciones de palabras modificando el flujo de datos de cliente-servidor.
ModificadaAlta (7.5)3.3%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en el cliente SMB de Apple OS X en versiones anteriores a 10.10.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y aplicación caída) a través de vectores no especificados.
ModificadaAlta (7.2)0.37%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3769 y CVE-2015-3771.
ModificadaAlta (7.2)0.37%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3769 y CVE-2015-3772.
ModificadaAlta (9.3)2.5%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en IOGraphisc en Apple OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-5783.
ModificadaAlta (7.2)0.37%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en IOFireWireFamily en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3771 y CVE-2015-3772.
ModificadaAlta (9.3)2.8%—Apple MAC OS XApple Iphone OS16/8/201517/6/2026
Desbordamiento de enteros en el kernel de Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de aplicaciones manipuladas que realizan llamadas no especificadas a la API IOKit.
ModificadaAlta (7.2)0.37%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en udf en Apple OS X en versiones anteriores a 10.10.5, permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de una imagen DMG mal formada.
ModificadaMedia (4.3)1.5%—Apple Iphone OSApple MAC OS X16/8/201517/6/2026
Vulnerabilidad en el kernel de Apple iOS en versiones anteriores a 8.4.1 y en OS X en versiones anteriores a 10.10.5, no restringe correctamente la interfaz mach_port_space_info, lo que permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada.
ModificadaMedia (4.3)1.3%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en el Centro de Notificaciones de Apple OS X en versiones anteriores a 10.10.5, no elimina correctamente las notificaciones rechazadas, lo que permite a atacantes leer notificaciones arbitrarias a través de aplicaciones manipuladas.
ModificadaMedia (5)2.1%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en el componente de Text Formats en Apple OS X en versiones anteriores a 10.10.5, tal como se utiliza en TextEdit, permite a atacantes remotos leer archivos arbitrariamente a través de un fichero de texto que contiene una declaración de entidad externa XML junto con una referencia a entidad, relacionado…
ModificadaAlta (7.2)0.37%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en el kernel de Apple OS X en versiones anteriores a 10.10.5, no valida correctamente los nombres de ruta de acceso en el entorno, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaAlta (7.2)1.8%💥 ExploitApple MAC OS X16/8/201517/6/2026
Vulnerabilidad en dyld en Apple OS X en versiones anteriores a 10.10.5, no valida correctamente los nombre de ruta de acceso en el entorno, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaBaja (2.1)0.34%—Apple MAC OS X16/8/201517/6/2026
Vulnerabilidad en Apple OS X en versiones anteriores a 10.10.5, no restringe adecuadamente el acceso al panel de preferencias de Fecha y Hora, lo que permite a usuarios locales falsificar la hora visitando este panel.
ModificadaAlta (7.5)3.0%—Apple MAC OS XPerl16/8/201517/6/2026
Desbordamiento inferior de enteros en regcomp.c en Perl en versiones anteriores a 5.20, tal como se utiliza en Apple OS X en versiones anteriores a 10.10.5 y otros productos, permite a atacantes dependientes del contexto ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de…
ModificadaMedia (5)6.3%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+814/8/201517/6/2026
Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE).
ModificadaMedia (4.3)3.8%—Canonical Ubuntu LinuxDebian LinuxApple Iphone OSApple MAC OS X+211/8/201517/6/2026
Vulnerabilidad en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando múltiples espacios en blanco antes de un href vacío, lo que desencadena una asignación de memoria de gran tamaño.
ModificadaMedia (6.8)4.7%—Htacg TidyCanonical Ubuntu LinuxDebian LinuxApple Iphone OS+211/8/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función ParseValue en lexer.c en tidy en versiones anteriores a 4.9.31, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores implicando un carácter de comando en un href.
ModificadaMedia (4.3)16%—Canonical Ubuntu LinuxApache Http ServerApple XcodeApple MAC OS X+120/7/201517/6/2026
Vulnerabilidad en la función ap_some_auth_required en ap_some_auth_required del Servidor HTTP Apache en su versión 2.4.x anteriores a la 2.4.14 no considera que una directiva Require puede estar asociada con el establecimiento de una autorización en lugar de un ajuste de autenticación lo cual permite a atacantes…
ModificadaMedia (5)13%—Apache Http ServerApple MAC OS XApple MAC OS X ServerOracle Linux+120/7/201517/6/2026
La función read_request_line en server/protocol.c del Servidor HTTP Apache en su versión 2.4.12 no inicializa el protocolo de estructura de miembro, lo que permite a atacantes remotos causar una denegación de servicio mediante la referencia a un puntero NULO y la caída procesos a través del envío de una solicitud que…
ModificadaMedia (6.8)2.0%—Apple SafariApple Iphone OSApple MAC OS X3/7/201517/6/2026
WebKit en Apple Safari anterior a 6.2.7, 7.x anterior a 7.1.7, y 8.x anterior a 8.0.7, utilizado en Apple iOS anterior a 8.4 y otros productos, no restringe correctamente las operaciones de renombramiento en las tablas WebSQL, lo que permite a atacantes remotos acceder a la base de datos de un sitio web arbitrario a…