Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)12%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046, CVE-2015-3049,…
ModificadaAlta (10)12%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046,…
ModificadaAlta (10)12%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046,…
ModificadaAlta (10)12%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046, CVE-2015-3050,…
ModificadaAlta (10)14%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader13/5/201517/6/2026
Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5)9.1%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes causar una denegación de servicio (referencia a puntero nulo) a través de vectores no especificados.
ModificadaAlta (10)12%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader13/5/201517/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantesw remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3049,…
ModificadaAlta (10)11%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat13/5/201517/6/2026
Múltiples desbordamientos de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5)7.3%—Oracle Enterprise Manager OPS CenterHaxx CurlHaxx LibcurlCanonical Ubuntu Linux+21/5/201517/6/2026
La configuración por defecto para cURL y libcurl anterior a 7.42.1 envía cabeceras HTTP personalizadas tanto al servidor proxy como al de destinación, lo que podría permitir a servidores proxy remotos obtener información sensible mediante la lectura de los contenidos de cabeceras.
ModificadaAlta (7.5)5.7%—Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+224/4/201517/6/2026
La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento…
ModificadaAlta (7.5)4.7%—Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+224/4/201517/6/2026
La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una…
ModificadaAlta (7.5)4.7%—SqliteApple MAC OS XApple WatchosDebian Linux+224/4/201517/6/2026
SQLite anterior a 3.8.9 no implementa correctamente la descomillación de nombres de secuencias de colaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (acceso a memoria no inicializada y caída de aplicación) o posiblemente tener otro impacto no especificado a través de una…
ModificadaMedia (5)14%—Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+424/4/201517/6/2026
cURL y libcurl 7.10.6 hasta la versión 7.41.0 no reutiliza adecuadamente la conexiones Negotiate autenticadas, lo que permite a atacantes remotos conectarse como otros usuarios a través de una solicitud.
ModificadaAlta (7.5)30%—Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxHaxx Curl+524/4/201517/6/2026
La función sanitize_cookie_path en cURL y libcurl 7.31.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de una ruta de cookie que contiene solamente un…
ModificadaMedia (5)11%—Haxx CurlCanonical Ubuntu LinuxDebian LinuxHaxx Libcurl+224/4/201517/6/2026
cURL y libcurl 7.10.6 hasta 7.41.0 no reutilizan correctamente las conexiones NTLM, lo que permite a atacantes remotos conectar como otros usuarios a través de una solicitud no autenticada, un problema similar a CVE-2014-0015.
ModificadaMedia (5)1.5%—Apple MAC OS X10/4/201517/6/2026
Screen Sharing en Apple OS X anterior a 10.10.3 almacena la contraseña de un usuario en un fichero del registro, lo que podría permitir a atacantes dependientes de contexto obtener información sensible mediante la lectura de este fichero.
ModificadaMedia (5)1.6%—Apple MAC OS X10/4/201517/6/2026
Open Directory Client en Apple OS X anterior a 10.10.3 envía solicitudes de cambio de contraseñas no codificadas en ciertas circunstancias que involucran certificados perdidos, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red.
ModificadaBaja (1.9)0.45%—Apple MAC OS X10/4/201517/6/2026
La implentación Code Signing en Apple OS X anterior a 10.10.3 no valida correctamente las firmas, lo que permite a usuarios locales evadir las restricciones de acceso a través de un paquete manipulado, una vulnerabilidad diferente a CVE-2015-1145.
ModificadaBaja (1.9)0.45%—Apple MAC OS X10/4/201517/6/2026
La implementación Firma de Código (Code Signing) en Apple OS X anterior a 10.10.3 no valida correctamente firmas, lo que permite a usuarios locales evadir las restricciones de acceso a través de un paquete manipulado, una vulnerabilidad diferente a CVE-2015-1146.
ModificadaAlta (7.2)0.39%—Apple MAC OS X10/4/201517/6/2026
Desbordamiento de buffer en el componente UniformTypeIdentifiers en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de un Uniform Type Identifier manipulado.
ModificadaAlta (7.2)0.48%—Apple MAC OS X10/4/201517/6/2026
LaunchServices en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de una cadena de texto localizada manipulada, relacionado con un problema de 'type confusion'.
ModificadaBaja (2.1)0.35%—Apple MAC OS X10/4/201517/6/2026
LaunchServices en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio (caída de Finder) a través de datos de localización manipulados.
ModificadaMedia (4.9)0.36%—Apple MAC OS X10/4/201517/6/2026
La funcionalidad mach_vm_read en el kernel en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio (caída del sistema) a través de vectores no especificados.
ModificadaAlta (7.2)0.96%💥 PoCApple MAC OS X10/4/201517/6/2026
Desbordamiento de buffer en IOHIDFamily en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaMedia (6.8)3.6%—Apple MAC OS X10/4/201517/6/2026
ImageIO en Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero .sgi manipulado.