Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple Iphone OSApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple Iphone OSApple Safari | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple SafariApple Tvos | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.8% | — | Apple TvosApple SafariApple Iphone OS | 11/12/2015 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Alta (7.2) | 1.00% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una… | |
| Modificada | Alta (7.2) | 0.73% | 💥 Exploit | Apple MAC OS XApple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una… | |
| Modificada | Alta (9.3) | 2.6% | — | Apple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | dyld en Apple iOS en versiones anteriores a 9.2 y tvOS en versiones anteriores a 9.1 no maneja correctamente la validación de segmentos, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.8% | — | Apple WatchosApple TvosApple MAC OS XApple Iphone OS | 11/12/2015 | 17/6/2026 | CoreMedia Playback en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo… | |
| Modificada | Media (6.8) | 3.2% | — | Apple Iphone OSApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | CoreMedia Playback en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia mal formado. | |
| Modificada | Media (6.8) | 3.8% | — | Apple Iphone OSApple WatchosApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un protocolo… | |
| Modificada | Alta (9.3) | 2.8% | — | Apple Iphone OSApple WatchosApple Tvos | 11/12/2015 | 17/6/2026 | dyld en Apple iOS en versiones anteriores a 9.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja adecuadamente la validación de segmento, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Alta (7.8) | 4.2% | 💥 Exploit | Apple Iphone OSApple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | IOKit SCSI en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (referencia a puntero NULL) a través… | |
| Modificada | Media (6.8) | 2.7% | — | Apple MAC OS XApple Iphone OSApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Media (6.8) | 2.4% | — | Apple Iphone OSApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 2.7% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | OpenGL en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Media (6.8) | 2.2% | — | Apple MAC OS XApple TvosApple Watchos | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (6.8) | 2.2% | — | Apple WatchosApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (6.8) | 2.2% | — | Apple WatchosApple TvosApple MAC OS X | 11/12/2015 | 17/6/2026 | El decodificador ASN.1 en Apple OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un certificado manipulado, una… | |
| Modificada | Media (4.3) | 1.5% | — | Apple Iphone OSApple MAC OS XApple Tvos | 11/12/2015 | 17/6/2026 | Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 valida de manera incorrecta las ACLs de elemento del llavero, lo que permite a atacantes obtener acceso a elementos del llavero a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 2.4% | — | Apple TvosApple Iphone OS | 11/12/2015 | 17/6/2026 | AppleMobileFileIntegrity en Apple iOS en versiones anteriores a 9.2 y tvOS en versiones anteriores a 9.1 no impide cambios a estructuras de control de acceso, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. |