Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, un a vulnerabilidad diferente a CVE-2015-3695, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Desbordamiento de buffer en Intel Graphics Driver en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-3696, CVE-2015-3697, CVE-2015-3698, CVE-2015-3699, CVE-2015-3700, CVE-2015-3701, y CVE-2015-3702. | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 3/7/2015 | 17/6/2026 | FontParser en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción memoria) a través de un fichero de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3719. | |
| Modificada | Alta (9.3) | 7.7% | 💥 Exploit | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Mac EFI anterior a 2015-001, utilizado en OS X anterior a 10.10.4 y otros productos, no configura correctamente los indices actualizados para DDR3 RAM, lo que podría facilitar a atacantes remotos realizar ataques 'row-hammer', y como consecuencia gnar privilegios o causar una denegación de servicio (corrupción… | |
| Modificada | Media (6.8) | 0.31% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Mac EFI anterior a 2015-001, utilizado en OS X anterior a 10.10.4 y otros productos, no refuerza un mecanismo de protección de bloqueo cuando se reactiva el ordenador después de un descanso, lo que permite a usuarios locales realizar ataques de Flash EFI mediante el aprovechamiento de privilegios root. | |
| Modificada | Alta (9.3) | 2.7% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La extensión de kernel Monitor Control Command Set en el subsistema Display Drivers en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada que aprovecha el control del puntero de una función. | |
| Modificada | Media (4.3) | 1.4% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | El subsistema DiskImages en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria para el kernel a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3687, y CVE-2015-3688. | |
| Modificada | Media (6.8) | 3.3% | — | Apple ItunesApple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3687, y CVE-2015-3689. | |
| Modificada | Media (6.8) | 3.3% | — | Apple Iphone OSApple ItunesApple MAC OS X | 3/7/2015 | 17/6/2026 | CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3686, CVE-2015-3688, y CVE-2015-3689. | |
| Modificada | Media (6.8) | 3.3% | — | Apple Iphone OSApple ItunesApple MAC OS X | 3/7/2015 | 17/6/2026 | CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3685, CVE-2015-3687, CVE-2015-3688, y CVE-2015-3689. | |
| Modificada | Media (6.8) | 3.1% | — | Apple Iphone OSApple MAC OS X | 3/7/2015 | 17/6/2026 | CoreText en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de texto manipulado, una vulnerabilidad diferente a CVE-2015-3686, CVE-2015-3687, CVE-2015-3688, y CVE-2015-3689. | |
| Modificada | Media (6.8) | 3.3% | — | Apple MAC OS XApple Iphone OS | 3/7/2015 | 17/6/2026 | La implementación HTTPAuthentication en CFNetwork en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de credenciales manipuladas en una URL. | |
| Modificada | Alta (9.3) | 2.8% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La implementación de la interfaz Bluetooth HCI en Apple OS X anterior a 10.10.4 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un ficheros de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3680, y CVE-2015-3681. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de fuentes manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3680, y CVE-2015-3682. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3679, CVE-2015-3681, y CVE-2015-3682. | |
| Modificada | Media (6.8) | 2.9% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Apple Type Services (ATS) en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado, una vulnerabilidad diferente a CVE-2015-3680, CVE-2015-3681, y CVE-2015-3682. | |
| Modificada | Alta (7.2) | 0.42% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | AppleThunderboltEDMService en Apple OS X anterior a 10.10.4 permite a usuarios locales ganar privilegios o causar una denegación de servicio (corrupción de memoria) a través de comandos Thunderbolt no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La característica de compresión LZVN en AppleFSCompression en Apple OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria para el kernel a través de una aplicación manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | AppleGraphicsControl en Apple OS X anterior a 10.10.4 permite a atacantes obtener información sensible de la estructura de la memoria a través de una aplicación manipulada. | |
| Modificada | Media (5) | 2.2% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | La configuración por defecto en Apache HTTP Server en Apple OS X anterior a 10.10.4 no habilita el módulo mod_hfs_apple, lo que permite a atacantes remotos evadir la autenticación HTTP a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 3.2% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | afpserver en Apple OS X anterior a 10.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 5.8% | 💥 Exploit | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Admin Framework en Apple OS X anterior a 10.10.4 no restringe correctamente la localización de los clientes writeconfig, lo que permite a usuarios locales obtener privilegios root mediante el traslado y posterior modificación de Directory Utility. | |
| Modificada | Alta (7.2) | 0.38% | — | Apple MAC OS X | 3/7/2015 | 17/6/2026 | Admin Framework en Apple OS X anterior a 10.10.4 no maneja correctamente los errores de autenticación, lo que permite a usuarios locales obtener privilegios de la administración a través de vectores no especificados. |