Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 12% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046, CVE-2015-3049,… | |
| Modificada | Alta (10) | 12% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046,… | |
| Modificada | Alta (10) | 12% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046,… | |
| Modificada | Alta (10) | 12% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3046, CVE-2015-3050,… | |
| Modificada | Alta (10) | 14% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 13/5/2015 | 17/6/2026 | Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 9.1% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes causar una denegación de servicio (referencia a puntero nulo) a través de vectores no especificados. | |
| Modificada | Alta (10) | 12% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 13/5/2015 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantesw remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-9161, CVE-2015-3049,… | |
| Modificada | Alta (10) | 11% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 13/5/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.14 y 11.x anterior a 11.0.11 en Windows y OS X permiten a atacantes ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 7.3% | — | Oracle Enterprise Manager OPS CenterHaxx CurlHaxx LibcurlCanonical Ubuntu Linux+2 | 1/5/2015 | 17/6/2026 | La configuración por defecto para cURL y libcurl anterior a 7.42.1 envía cabeceras HTTP personalizadas tanto al servidor proxy como al de destinación, lo que podría permitir a servidores proxy remotos obtener información sensible mediante la lectura de los contenidos de cabeceras. | |
| Modificada | Alta (7.5) | 5.7% | — | Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento… | |
| Modificada | Alta (7.5) | 4.7% | — | Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una… | |
| Modificada | Alta (7.5) | 4.7% | — | SqliteApple MAC OS XApple WatchosDebian Linux+2 | 24/4/2015 | 17/6/2026 | SQLite anterior a 3.8.9 no implementa correctamente la descomillación de nombres de secuencias de colaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (acceso a memoria no inicializada y caída de aplicación) o posiblemente tener otro impacto no especificado a través de una… | |
| Modificada | Media (5) | 14% | — | Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+4 | 24/4/2015 | 17/6/2026 | cURL y libcurl 7.10.6 hasta la versión 7.41.0 no reutiliza adecuadamente la conexiones Negotiate autenticadas, lo que permite a atacantes remotos conectarse como otros usuarios a través de una solicitud. | |
| Modificada | Alta (7.5) | 30% | — | Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxHaxx Curl+5 | 24/4/2015 | 17/6/2026 | La función sanitize_cookie_path en cURL y libcurl 7.31.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de una ruta de cookie que contiene solamente un… | |
| Modificada | Media (5) | 11% | — | Haxx CurlCanonical Ubuntu LinuxDebian LinuxHaxx Libcurl+2 | 24/4/2015 | 17/6/2026 | cURL y libcurl 7.10.6 hasta 7.41.0 no reutilizan correctamente las conexiones NTLM, lo que permite a atacantes remotos conectar como otros usuarios a través de una solicitud no autenticada, un problema similar a CVE-2014-0015. | |
| Modificada | Media (5) | 1.5% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Screen Sharing en Apple OS X anterior a 10.10.3 almacena la contraseña de un usuario en un fichero del registro, lo que podría permitir a atacantes dependientes de contexto obtener información sensible mediante la lectura de este fichero. | |
| Modificada | Media (5) | 1.6% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Open Directory Client en Apple OS X anterior a 10.10.3 envía solicitudes de cambio de contraseñas no codificadas en ciertas circunstancias que involucran certificados perdidos, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red. | |
| Modificada | Baja (1.9) | 0.45% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | La implentación Code Signing en Apple OS X anterior a 10.10.3 no valida correctamente las firmas, lo que permite a usuarios locales evadir las restricciones de acceso a través de un paquete manipulado, una vulnerabilidad diferente a CVE-2015-1145. | |
| Modificada | Baja (1.9) | 0.45% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | La implementación Firma de Código (Code Signing) en Apple OS X anterior a 10.10.3 no valida correctamente firmas, lo que permite a usuarios locales evadir las restricciones de acceso a través de un paquete manipulado, una vulnerabilidad diferente a CVE-2015-1146. | |
| Modificada | Alta (7.2) | 0.39% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Desbordamiento de buffer en el componente UniformTypeIdentifiers en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de un Uniform Type Identifier manipulado. | |
| Modificada | Alta (7.2) | 0.48% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | LaunchServices en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de una cadena de texto localizada manipulada, relacionado con un problema de 'type confusion'. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | LaunchServices en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio (caída de Finder) a través de datos de localización manipulados. | |
| Modificada | Media (4.9) | 0.36% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | La funcionalidad mach_vm_read en el kernel en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio (caída del sistema) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.96% | 💥 PoC | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Desbordamiento de buffer en IOHIDFamily en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.6% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | ImageIO en Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero .sgi manipulado. |