Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple MAC OS XApple WatchosApple Tvos11/12/201517/6/2026
zlib en el componente Compression en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no inicializa la memoria para una estructura de datos no especificada, lo que permite a atacantes remotos ejecutar código…
ModificadaMedia (6.8)3.8%—Apple TvosApple MAC OS XApple WatchosApple Iphone OS11/12/201517/6/2026
ImageIO en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una imagen manipulada.
ModificadaAlta (9.3)2.5%—Apple Iphone OSApple Tvos11/12/201517/6/2026
MobileStorageMounter en Apple iOS en versiones anteriores a 9.2 y tvOS en versiones anteriores a 9.1 no maneja adecuadamente el tiempo de carga de la caché de confianza, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple SafariApple Tvos11/12/201517/6/2026
WebKit en Apple iOS en versiones anteriores a 9.2, Safari en versiones anteriores a 9.0.2 y tvOS en versiones anteriores a 9.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaAlta (7.2)1.00%💥 ExploitApple WatchosApple TvosApple Iphone OSApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a usuarios locales obtener privilegios a través de un mensaje mach manipulado que no analiza correctamente la gramática.
ModificadaBaja (2.6)1.9%—Apple WatchosApple TvosApple MAC OS XApple Iphone OS11/12/201517/6/2026
La funcionalidad Sandbox en xnu en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no implementa correctamente la separación de privilegios, lo que permite a atacantes eludir el mecanismo de protección ASLR a…
ModificadaMedia (5)1.5%—Apple TvosApple MAC OS X11/12/201517/6/2026
Keychain Access en Apple OS X en versiones anteriores a 10.11.2 y tvOS en versiones anteriores a 9.1 interactúa indebidamente con Keychain Agent, lo que permite a atacantes suplantar el Keychain Server a través de vectores no especificados.
ModificadaMedia (4.3)2.1%—Apple WatchosApple Iphone OSApple TvosApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple MAC OS XApple Iphone OSApple WatchosApple Tvos11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple TvosApple MAC OS XApple WatchosApple Iphone OS11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7040,…
ModificadaMedia (4.3)2.1%—Apple Iphone OSApple WatchosApple TvosApple MAC OS X11/12/201517/6/2026
El kernel en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes provocar una denegación de servicio a través de una aplicación manipulada, una vulnerabilidad diferente a CVE-2015-7041,…
ModificadaMedia (6.8)11%💥 ExploitApple TvosApple WatchosApple Iphone OSApple MAC OS X11/12/201517/6/2026
Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a…
ModificadaMedia (6.8)4.4%—Apple TvosApple Iphone OSApple MAC OS XApple Watchos11/12/201517/6/2026
Desbordamiento del buffer en libc en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, una vulnerabilidad diferente a…
ModificadaMedia (6.8)2.0%—Apple WatchosApple Iphone OSApple TvosApple MAC OS X11/12/201517/6/2026
AppSandbox en Apple iOS en versiones anteriores a 9.2, OS X en versiones anteriores a 10.11.2, tvOS en versiones anteriores a 9.1 y watchOS en versiones anteriores a 2.1 no maneja correctamente enlaces duros, lo que permite a atacantes eludir la revocación de acceso a Contacts a través de una aplicación manipulada.
ModificadaBaja (2.6)3.3%—Debian LinuxXmlsoft Libxml2Apple Iphone OSApple MAC OS X+318/11/201517/6/2026
La función xz_decomp en xzlib.c en libxml2 2.9.1 no detecta adecuadamente los errores de compresión, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (cuelgue del proceso) a través de datos XML manipulados.
ModificadaMedia (6.8)4.7%—HP Icewall Federation AgentHP Icewall File ManagerDebian LinuxApple Iphone OS+518/11/201517/6/2026
La función xmlParseConditionalSections en parser.c en libxml2 no omite adecuadamente las entidades intermediarias cuando se detiene el análisis de entrada no válida, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de datos XML…
ModificadaMedia (5)4.2%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos+117/11/201517/6/2026
La función xsltStylePreCompute en preproc.c en libxslt 1.1.28 no comprueba si el nodo padre es un elemento, lo que permite a atacantes causar una denegación de servicio a través de un archivo XML manipulado, relacionado a un problema 'type confusion'.
ModificadaMedia (4.3)2.4%—Apple Iphone OSApple MAC OS XApple Tvos17/8/201517/6/2026
Vulnerabilidad en libxml2 en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos obtener información sensible de la memoria del proceso o causar una denegación de servicio (corrupción de memoria) a través de un documento XML manipulado.
ModificadaMedia (5)6.3%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+814/8/201517/6/2026
Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE).
ModificadaMedia (6.8)2.8%—Apple ItunesApple TvosApple Iphone OSApple Safari10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.2%—Apple TvosApple Iphone OS10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en…
ModificadaMedia (6.8)3.1%—Apple SafariApple ItunesApple Iphone OSApple Tvos10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.8%—Apple TvosApple Iphone OSApple ItunesApple Safari10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)3.0%—Apple ItunesApple Iphone OSApple TvosApple Safari10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple TvosApple SafariApple Itunes10/4/201517/6/2026
WebKit, utilizado en Apple iOS anterior a 8.3, Apple TV anterior a 7.2, y Apple Safari anterior a 6.2.5, 7.x anterior a 7.1.5, y 8.x anterior a 8.0.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web…