Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.8%—Apple SafariApple TvosApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.7%—Apple TvosApple Iphone OSApple Safari11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple SafariApple TvosApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple Iphone OSApple Safari11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple SafariApple Tvos11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.8%—Apple TvosApple SafariApple Iphone OS11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaAlta (7.2)1.00%💥 ExploitApple Iphone OSApple MAC OS XApple WatchosApple Tvos11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una…
ModificadaAlta (7.2)0.73%💥 ExploitApple MAC OS XApple Iphone OSApple WatchosApple Tvos11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una…
ModificadaAlta (9.3)2.6%—Apple TvosApple Iphone OS11/12/201517/6/2026
dyld en Apple iOS en versiones anteriores a 9.2 y tvOS en versiones anteriores a 9.1 no maneja correctamente la validación de segmentos, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.
ModificadaMedia (6.8)3.8%—Apple WatchosApple TvosApple MAC OS XApple Iphone OS11/12/201517/6/2026
CoreMedia Playback en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo…
ModificadaMedia (6.8)3.2%—Apple Iphone OSApple MAC OS XApple Tvos11/12/201517/6/2026
CoreMedia Playback en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia mal formado.
ModificadaMedia (6.8)3.8%—Apple Iphone OSApple WatchosApple MAC OS XApple Tvos11/12/201517/6/2026
Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un protocolo…
ModificadaAlta (9.3)2.8%—Apple Iphone OSApple WatchosApple Tvos11/12/201517/6/2026
dyld en Apple iOS en versiones anteriores a 9.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja adecuadamente la validación de segmento, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.
ModificadaAlta (7.8)4.2%💥 ExploitApple Iphone OSApple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
IOKit SCSI en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero NULL) a través…
ModificadaMedia (6.8)2.7%—Apple MAC OS XApple Iphone OSApple TvosApple Watchos11/12/201517/6/2026
OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaMedia (6.8)2.4%—Apple Iphone OSApple MAC OS XApple Tvos11/12/201517/6/2026
OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado.
ModificadaMedia (6.8)2.7%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos11/12/201517/6/2026
OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaMedia (6.8)2.2%—Apple MAC OS XApple TvosApple Watchos11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (6.8)2.2%—Apple WatchosApple MAC OS XApple Tvos11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (6.8)2.2%—Apple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una…
ModificadaMedia (4.3)1.5%—Apple Iphone OSApple MAC OS XApple Tvos11/12/201517/6/2026
Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 valida de manera incorrecta las ACLs de elemento del llavero, lo que permite a atacantes obtener acceso a elementos del llavero a través de una aplicación manipulada.
ModificadaAlta (9.3)2.4%—Apple TvosApple Iphone OS11/12/201517/6/2026
AppleMobileFileIntegrity en Apple iOS en versiones anteriores a 9.2 y tvOS en versiones anteriores a 9.1 no impide cambios a estructuras de control de acceso, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.