Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 no maneja correctamente los parámetros HFS, lo que permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | El kernel en Apple OS X anterior a 10.10.4 no maneja correctamente la memoria en las APIs de extensión del kernel, lo que permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | TrueTypeScaler en FontParser en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3694. | |
| Modificada | Media (6.8) | 2.3% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | systemstatsd en el subsistema System Stats en Apple OS X anterior a 10.10.4 no interpreta correctamente los tipos de datos encontrados en la comunicación de interprocesos, lo que permite a atacantes ejecutar código arbitrario con privilegios systemstatsd a través de una aplicación manipulada, relacionado con un… | |
| Modificada | Alta (7.5) | 4.5% | — | SqliteApple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en la funcionalidad printf en SQLite, utilizado en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Media (4.4) | 0.46% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Spotlight en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar comandos arbitrarios a través de un nombre manipulado de un fichero de fotos dentro de la librería de fotos local. | |
| Modificada | Media (6.8) | 1.5% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La implementación de firmas de código en Apple OS X anterior a 10.10.4 no considera correctamente las librerías que están externas al paquete de una aplicación, lo que permite a atacantes evadir las restricciones de lanzamiento a través de una librería manipulada. | |
| Modificada | Media (5) | 1.5% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple OS X anterior a 10.10.4 no considera correctamente las reglas de recursos personalizadas durante la verificación de firmas de aplicaciones, lo que permite a atacantes evadir las restricciones de lanzamiento a través de una aplicación modificada. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS XApple Quicktime | 3/7/2015 | 17/6/2026 | QuickTime en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de película manipulado. | |
| Modificada | Alta (9.3) | 3.1% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | El controlador de gráficos NVIDIA en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (escritura fuera de rango) a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La implementación NTFS en Apple OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria para el kernel a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.9% | — | Apple Iphone OSApple MAC OS X | 3/7/2015 | 17/6/2026 | Mail en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos provocar una operación de actualización, y como consecuencia causar una visita a un sitio web arbitrario, a través de un mensaje de email HTML manipulado. | |
| Modificada | Media (6.9) | 0.26% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Condición de carrera en kext tools en Apple OS X anterior a 10.10.4 permite a usuarios locales evadir los requerimientos de firmas para las extensiones del kernel mediante el aprovechamiento de la validación de nombres de ruta incorrecta. | |
| Modificada | Alta (8.8) | 1.6% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | kextd en kext tools en Apple OS X anterior a 10.10.4 permite a atacantes escribir en ficheros arbitrarios a través de una aplicación manipulada que realiza un ataque de enlace simbólico. | |
| Modificada | Alta (9.3) | 2.9% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | El controlador FireWire en IOFireWireFamily en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero nulo) a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 2.5% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | IOAcceleratorFamily en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-3705. | |
| Modificada | Alta (9.3) | 2.5% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | IOAcceleratorFamily en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-3706. | |
| Modificada | Alta (9.3) | 9.3% | 💥 Exploit | Apple MAC OS X | 3/7/2015 | 17/6/2026 | runner en Install.framework en el subsistema Install Framework Legacy en Apple OS X anterior a 10.10.4 no elimina correctamente los privilegios, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.4% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | ImageIO en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una imagen TIFF manipulada. | |
| Modificada | Alta (7.2) | 0.39% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, y CVE-2015-3701. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, y CVE-2015-3702. | |
| Modificada | Alta (7.2) | 0.39% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3701, y CVE-2015-3702. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3697, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3696, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702. |