Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple SafariApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria o caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple Iphone OSApple TvosApple Safari | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 3.0% | — | Apple SafariApple TvosApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple ItunesApple SafariApple Iphone OSApple Tvos | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.8% | — | Apple ItunesApple MAC OS XApple SafariApple Tvos+1 | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (6.8) | 2.7% | — | Apple TvosApple SafariApple Iphone OSApple Itunes | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Media (5) | 1.5% | — | Apple TvosApple Iphone OS | 12/3/2015 | 17/6/2026 | MobileStorageMounter en Apple iOS anterior a 8.2 y Apple TV anterior a 7.1 no elimina las carpetas de imágenes de discos inválidas, lo que permite a atacantes remotos crear carpetas en localizaciones del sistema de ficheros arbitrarias a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple TvosApple Iphone OSApple MAC OS X | 12/3/2015 | 17/6/2026 | IOSurface en Apple iOS anterior a 8.2, Apple OS X hasta 10.10.2, y Apple TV anterior a 7.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada que aprovecha la 'confusión de tipos' durante el manejo de objetos serializados. | |
| Modificada | Media (4.3) | 20% | — | Apple MAC OS XApple TvosApple Iphone OS | 11/3/2015 | 17/6/2026 | Secure Transport en Apple iOS anterior a 8.2, Apple OS X hasta 10.10.2, y Apple TV anterior a 7.1 no restringe correctamente las transiciones de estados TLS, lo que facilita a atacantes remotos realizar ataques de la degradación del cifrado en los cifrados EXPORT_RSA a través de trafico TLS manipulado, relacionado con… | |
| Modificada | Media (5) | 1.8% | — | Apple Iphone OSApple Tvos | 30/1/2015 | 17/6/2026 | La interfaz mach_port_kobject en el kernel en Apple iOS anterior a 8.1.3 y Apple TV anterior a 7.0.3 no restringe correctamente la información de la dirección del kernel y la permutación de la memoria dinámica, lo que facilita a atacantes evadir el mecanismo de protección ASLR a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 2.9% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no fuerza el atributo de sólo lectura de un segmento de memoria compartida durante el uso de un modo de caché 'custom', lo que permite a atacantes evadir las restricciones de acceso a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | libnetcore en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no verifica que ciertos valores tienen los tipos de datos esperados, lo que permite a atacantes ejecutar código arbitrario en un contexto _networkd a través de un mensaje XPC manipulado de una aplicación con sandbox,… | |
| Modificada | Media (5) | 1.7% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | Las APIs de extensiónTen el kernel en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no previene la presencia de direcciones dentro de una clave OSBundleMachOHeaders en una respuesta, lo que facilita a atacantes evadir el mecanismo de protección ASLR a través de una aplicación… | |
| Modificada | Alta (10) | 3.2% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | IOHIDFamily en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no inicializa correctamente las colas de eventos, lo que permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (referencia a puntero nulo) a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.2% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | IOHIDFamily en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no valida correctamente los metadatos de la cola de recursos, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.7% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | Desbordamiento de buffer en IOHIDFamily en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.1% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | IOAcceleratorFamily en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 no maneja correctamente las listas de recursos y los tipos de cliente usuario de IOService, lo que permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (referencia a puntero nulo)… | |
| Modificada | Alta (7.5) | 4.2% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | Desbordamiento de buffer en el analizador sintáctico de XML en Foundation en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento XML manipulado. | |
| Modificada | Alta (7.5) | 3.6% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | FontParser en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero .dfont manipulado. | |
| Modificada | Media (6.8) | 3.7% | — | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | Desbordamiento de buffer en FontParser en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un fichero de fuentes manipulado en un documento PDF. | |
| Modificada | Media (6.8) | 5.7% | 💥 PoC | Apple Iphone OSApple MAC OS XApple Tvos | 30/1/2015 | 17/6/2026 | Desbordamiento de enteros en CoreGraphics en Apple iOS anterior a 8.1.3, Apple OS X anterior a 10.10.2, y Apple TV anterior a 7.0.3 pemite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un documento PDF manipulado. | |
| Modificada | Alta (10) | 2.8% | — | Apple Iphone OSApple Tvos | 30/1/2015 | 17/6/2026 | Salto de directorio en afc en AppleFileConduit en Apple iOS anterior a 8.1.3 y Apple TV anterior a 7.0.permite a atacantes remotos acceder a localizaciones del sistema de ficheros mediante la creación de un enlace simbólico. | |
| Modificada | Media (6.8) | 2.8% | — | Apple SafariApple Iphone OSApple TvosApple Itunes | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple TvosApple ItunesApple Safari | 30/1/2015 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8.1.3; Apple Safari anterior a 6.2.3, 7.x anterior a 7.1.3, y 8.x anterior a 8.0.3; y Apple TV anterior a 7.0.3, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web… |