Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.49%—Apple MAC OS X3/7/201517/6/2026
Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, un a vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702.
ModificadaAlta (7.2)0.49%—Apple MAC OS X3/7/201517/6/2026
Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702.
ModificadaMedia (6.8)3.1%—Apple Iphone OSApple MAC OS X3/7/201517/6/2026
FontParser en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción memoria) a través de un fichero de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3719.
ModificadaAlta (9.3)7.7%💥 ExploitApple MAC OS X3/7/201517/6/2026
Apple Mac EFI anterior a 2015-001, utilizado en OS X anterior a 10.10.4 y otros productos, no configura correctamente los indices actualizados para DDR3 RAM, lo que podría facilitar a atacantes remotos realizar ataques 'row-hammer', y como consecuencia gnar privilegios o causar una denegación de servicio (corrupción…
ModificadaMedia (6.8)0.31%—Apple MAC OS X3/7/201517/6/2026
Apple Mac EFI anterior a 2015-001, utilizado en OS X anterior a 10.10.4 y otros productos, no refuerza un mecanismo de protección de bloqueo cuando se reactiva el ordenador después de un descanso, lo que permite a usuarios locales realizar ataques de Flash EFI mediante el aprovechamiento de privilegios root.
ModificadaAlta (9.3)2.7%—Apple MAC OS X3/7/201517/6/2026
La extensión de kernel Monitor Control Command Set en el subsistema Display Drivers en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada que aprovecha el control del puntero de una función.
ModificadaMedia (4.3)1.4%—Apple MAC OS XApple Iphone OS3/7/201517/6/2026
El subsistema DiskImages en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria para el kernel a través de una aplicación manipulada.
ModificadaMedia (6.8)3.1%—Apple MAC OS XApple Iphone OS3/7/201517/6/2026
CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3687, y CVE-2015-3688.
ModificadaMedia (6.8)3.3%—Apple ItunesApple MAC OS XApple Iphone OS3/7/201517/6/2026
CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3687, y CVE-2015-3689.
ModificadaMedia (6.8)3.3%—Apple Iphone OSApple ItunesApple MAC OS X3/7/201517/6/2026
CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3688, y CVE-2015-3689.
ModificadaMedia (6.8)3.3%—Apple Iphone OSApple ItunesApple MAC OS X3/7/201517/6/2026
CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3687, CVE-2015-3688, y CVE-2015-3689.
ModificadaMedia (6.8)3.1%—Apple Iphone OSApple MAC OS X3/7/201517/6/2026
CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3686, CVE-2015-3687, CVE-2015-3688, y CVE-2015-3689.
ModificadaMedia (6.8)3.3%—Apple MAC OS XApple Iphone OS3/7/201517/6/2026
La implementación HTTPAuthentication en CFNetwork en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de credenciales manipuladas en una URL.
ModificadaAlta (9.3)2.8%—Apple MAC OS X3/7/201517/6/2026
La implementación de la interfaz Bluetooth HCI en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaMedia (6.8)2.9%—Apple MAC OS X3/7/201517/6/2026
Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un ficheros de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3680, y CVE-2015-3681.
ModificadaMedia (6.8)2.9%—Apple MAC OS X3/7/201517/6/2026
Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3680, y CVE-2015-3682.
ModificadaMedia (6.8)2.9%—Apple MAC OS X3/7/201517/6/2026
Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3681, y CVE-2015-3682.
ModificadaMedia (6.8)2.9%—Apple MAC OS X3/7/201517/6/2026
Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3680, CVE-2015-3681, y CVE-2015-3682.
ModificadaAlta (7.2)0.42%—Apple MAC OS X3/7/201517/6/2026
AppleThunderboltEDMService en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de comandos Thunderbolt no especificados.
ModificadaMedia (4.3)1.3%—Apple MAC OS X3/7/201517/6/2026
La característica de compresión LZVN en AppleFSCompression en Apple OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria para el kernel a través de una aplicación manipulada.
ModificadaMedia (4.3)1.3%—Apple MAC OS X3/7/201517/6/2026
AppleGraphicsControl en Apple OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada.
ModificadaMedia (5)2.2%—Apple MAC OS X3/7/201517/6/2026
La configuración por defecto en Apache HTTP Server en Apple OS X anterior a 10.10.4 no habilita el módulo mod_hfs_apple, lo que permite a atacantes remotos evadir la autenticación HTTP a través de una URL manipulada.
ModificadaAlta (7.5)3.2%—Apple MAC OS X3/7/201517/6/2026
afpserver en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (7.2)5.8%💥 ExploitApple MAC OS X3/7/201517/6/2026
Admin Framework en Apple OS X anterior a 10.10.4 no restringe correctamente la localización de los clientes writeconfig, lo que permite a usuarios locales obtener privilegios root mediante el traslado y posterior modificación de Directory Utility.
ModificadaAlta (7.2)0.38%—Apple MAC OS X3/7/201517/6/2026
Admin Framework en Apple OS X anterior a 10.10.4 no maneja correctamente los errores de autenticación, lo que permite a usuarios locales obtener privilegios de la administración a través de vectores no especificados.