Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.45%—Apple MAC OS X10/4/201517/6/2026
Hypervisor en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.2)0.49%—Apple MAC OS X10/4/201517/6/2026
El controlador gráfico de NVIDIA en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios o causar una denegación de servicio (referencia a puntero NULO) a través de un tipo IOService userclient no especificado.
ModificadaMedia (6.8)4.1%—Apple MAC OS X10/4/201517/6/2026
Vulnerabilidad de uso después de liberación en CoreAnimation en Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del uso indebido de un mutex.
ModificadaAlta (7.2)0.53%—Apple MAC OS X10/4/201517/6/2026
fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, y CVE-2015-1134.
ModificadaAlta (7.2)0.56%—Apple MAC OS X10/4/201517/6/2026
fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, y CVE-2015-1135.
ModificadaAlta (7.2)0.56%—Apple MAC OS X10/4/201517/6/2026
fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1134, y CVE-2015-1135.
ModificadaAlta (10)3.5%—Apple MAC OS X10/4/201517/6/2026
fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1133, CVE-2015-1134, y CVE-2015-1135.
ModificadaAlta (7.2)0.56%—Apple MAC OS X10/4/201517/6/2026
fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1132, CVE-2015-1133, CVE-2015-1134, y CVE-2015-1135.
AnalizadaAlta (7.8)9.9%⚠ Explotación activa💥 ExploitApple MAC OS X10/4/201517/6/2026
La implementación XPC en Admin Framework en Apple OS X anterior a 10.10.3 permite a usuarios locales evadir la autenticación y obtener privilegios administrativos a través de vectores no especificados.
ModificadaMedia (5)1.9%—Apple TvosApple MAC OS XApple Iphone OS10/4/201517/6/2026
libnetcore en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un perfil de configuración manipulado.
ModificadaMedia (6.9)0.39%—Apple Iphone OSApple TvosApple MAC OS X10/4/201517/6/2026
Las implementaciones de llamadas a sistemas (1) setreuid y (2) setregid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no realizan correctamente la eliminación de privilegios, lo que facilita a atacantes ejecutar código con privilegios de usuario o grupo no…
ModificadaMedia (5)9.0%—Apple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
La implementación TCP en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no implementa correctamente el mecanismo Urgent (también conocido como datos fuera de banda), lo que permite a atacantes remotos causar una denegación de servicio a través de paquetes manipulados.
ModificadaMedia (5)6.9%—Apple Iphone OSApple MAC OS XApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no determina correctamente si un paquete tenía un origen local, lo que permite a atacantes remotos evadir el mecanismo de protección del filtrado de la red a través de un paquete manipulado.
ModificadaAlta (7.5)2.5%—Apple Iphone OSApple TvosApple MAC OS X10/4/201517/6/2026
kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 hace cambios de rutas en respuesta a mensajes ICMP_REDIRECT, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de red) u obtener información sensible del contenido de paquetes a través de un…
ModificadaAlta (7.1)1.7%—Apple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no maneja correctamente las cabeceras TCP, lo que permite a atacantes man-in-the-middle causar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (6.9)0.38%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada.
ModificadaMedia (5.4)1.0%💥 ExploitApple MAC OS XApple Iphone OSApple Tvos10/4/201517/6/2026
El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (acceso a memoria fuera de rango) u obtener información sensible del contenido de la memoria a través de una aplicación manipulada.
ModificadaMedia (4)0.25%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
Condición de carrera en la implementación de llamadas al sistema setreuid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio a través de una aplicación manipulada.
ModificadaAlta (7.3)1.9%—Apple Iphone OSApple MAC OS X10/4/201517/6/2026
iWork en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero iWork manipulado.
ModificadaBaja (1.9)0.34%—Apple MAC OS XApple TvosApple Iphone OS10/4/201517/6/2026
IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes obtener información sensible sobre la memoria del kernel a través de una aplicación manipulada.
ModificadaAlta (7.2)0.41%—Apple TvosApple MAC OS XApple Iphone OS10/4/201517/6/2026
IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes físicamente próximos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un dispositivo HID manipulado.
ModificadaMedia (6.8)3.1%—Apple MAC OS XApple Iphone OS10/4/201517/6/2026
FontParser en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de fuentes manipulado.
ModificadaMedia (4.3)1.6%—Apple MAC OS XApple Iphone OS10/4/201517/6/2026
El componente CFNetwork Session en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no maneja correctamente las cabeceras de solicitudes durante el procesamiento de las redirecciones en respuestas HTTP, lo que permite a atacantes remotos evadir Same Origin Policy a través de un sitio web manipulado.
ModificadaMedia (5)1.8%—Apple MAC OS XApple Iphone OS10/4/201517/6/2026
CFNetwork en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no maneja correctamente las cookies durante el procesamiento de las redirecciones en respuestas HTTP, lo que permite a atacantes remotos evadir Same Origin Policy a través de un sitio web manipulado.
ModificadaMedia (6.8)2.4%—Apple Iphone OSApple MAC OS X10/4/201517/6/2026
CFURL en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no valida correctamente las URLs, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web maniuplado.