Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.9%—Apple TvosApple MAC OS XApple Iphone OS10/4/201517/6/2026
libnetcore en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un perfil de configuración manipulado.
ModificadaMedia (6.9)0.39%—Apple Iphone OSApple TvosApple MAC OS X10/4/201517/6/2026
Las implementaciones de llamadas a sistemas (1) setreuid y (2) setregid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no realizan correctamente la eliminación de privilegios, lo que facilita a atacantes ejecutar código con privilegios de usuario o grupo no…
ModificadaBaja (1.9)0.35%—Apple TvosApple Iphone OS10/4/201517/6/2026
El componente Sandbox Profiles en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 permite a atacantes descubrir los identificadores de hardware a través de una aplicación manipulada.
ModificadaMedia (5)2.1%—Apple Iphone OSApple Tvos10/4/201517/6/2026
El componente Podcasts en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 permite a atacantes remotos descubrir identificadores únicos mediante la lectura de datos de solicitudes de la descarga de activos.
ModificadaMedia (5)9.0%—Apple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
La implementación TCP en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no implementa correctamente el mecanismo Urgent (también conocido como datos fuera de banda), lo que permite a atacantes remotos causar una denegación de servicio a través de paquetes manipulados.
ModificadaMedia (5)6.9%—Apple Iphone OSApple MAC OS XApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no determina correctamente si un paquete tenía un origen local, lo que permite a atacantes remotos evadir el mecanismo de protección del filtrado de la red a través de un paquete manipulado.
ModificadaAlta (7.5)2.5%—Apple Iphone OSApple TvosApple MAC OS X10/4/201517/6/2026
kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 hace cambios de rutas en respuesta a mensajes ICMP_REDIRECT, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de red) u obtener información sensible del contenido de paquetes a través de un…
ModificadaAlta (7.1)1.7%—Apple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no maneja correctamente las cabeceras TCP, lo que permite a atacantes man-in-the-middle causar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (6.9)0.38%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaMedia (5.4)1.0%💥 ExploitApple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (acceso a memoria fuera de rango) u obtener información sensible del contenido de la memoria a través de una aplicación manipulada.
ModificadaMedia (4)0.25%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
Condición de carrera en la implementación de llamadas al sistema setreuid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio a través de una aplicación manipulada.
ModificadaBaja (1.9)0.35%—Apple Iphone OSApple Tvos10/4/201517/6/2026
IOMobileFramebuffer en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 permite a atacantes obtener información sensible sobre la memoria del kernel a través de una aplicación manipulada.
ModificadaBaja (1.9)0.34%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes obtener información sensible sobre la memoria del kernel a través de una aplicación manipulada.
ModificadaAlta (7.2)0.41%—Apple TvosApple MAC OS XApple Iphone OS10/4/201517/6/2026
IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes físicamente próximos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un dispositivo HID manipulado.
ModificadaBaja (1.9)0.34%—Apple TvosApple Iphone OS10/4/201517/6/2026
IOAcceleratorFamily en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 permite a atacantes obtener información sensible sobre la memoria del kernel a través de una aplicación manipulada.
ModificadaMedia (5)2.4%—Apple TvosApple Iphone OS10/4/201517/6/2026
NSXMLParser en Foundation en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 permite a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa en conjunto con una referencia de entidad, relacionado con una problema de entidad externa XML (XXE).
ModificadaMedia (6.9)0.41%—Apple TvosApple Iphone OS10/4/201517/6/2026
El subsistema Audio Drivers en Apple iOS anterior a 8.3 y Apple TV anterior a 7.2 no valida correctamente los metadatos de objetos IOKit, lo que permite a atacantes remotos ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada.
ModificadaMedia (6.8)3.0%—Apple ItunesApple SafariApple TvosApple Iphone OS18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs listados…
ModificadaMedia (6.8)2.7%—Apple ItunesApple SafariApple Iphone OSApple Tvos18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)3.0%—Apple TvosApple Iphone OSApple SafariApple Itunes18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)2.7%—Apple SafariApple Iphone OSApple TvosApple Itunes18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)2.7%—Apple TvosApple SafariApple Iphone OSApple Itunes18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)2.7%—Apple ItunesApple TvosApple SafariApple Iphone OS18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)2.7%—Apple Iphone OSApple SafariApple ItunesApple Tvos18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…
ModificadaMedia (6.8)3.0%—Apple Iphone OSApple ItunesApple SafariApple Tvos18/3/201517/6/2026
WebKit, usado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web modificado, una vulnerabilidad diferente de otros CVEs…