Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.45% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Hypervisor en Apple OS X anterior a 10.10.3 permite a usuarios locales causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.49% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | El controlador gráfico de NVIDIA en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios o causar una denegación de servicio (referencia a puntero NULO) a través de un tipo IOService userclient no especificado. | |
| Modificada | Media (6.8) | 4.1% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en CoreAnimation en Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del uso indebido de un mutex. | |
| Modificada | Alta (7.2) | 0.53% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, y CVE-2015-1134. | |
| Modificada | Alta (7.2) | 0.56% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, y CVE-2015-1135. | |
| Modificada | Alta (7.2) | 0.56% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1132, CVE-2015-1134, y CVE-2015-1135. | |
| Modificada | Alta (10) | 3.5% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1131, CVE-2015-1133, CVE-2015-1134, y CVE-2015-1135. | |
| Modificada | Alta (7.2) | 0.56% | — | Apple MAC OS X | 10/4/2015 | 17/6/2026 | fontd en Apple Type Services (ATS) en Apple OS X anterior a 10.10.3 permite a usuarios locales ganar privilegios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1132, CVE-2015-1133, CVE-2015-1134, y CVE-2015-1135. | |
| Analizada | Alta (7.8) | 9.9% | ⚠ Explotación activa💥 Exploit | Apple MAC OS X | 10/4/2015 | 17/6/2026 | La implementación XPC en Admin Framework en Apple OS X anterior a 10.10.3 permite a usuarios locales evadir la autenticación y obtener privilegios administrativos a través de vectores no especificados. | |
| Modificada | Media (5) | 1.9% | — | Apple TvosApple MAC OS XApple Iphone OS | 10/4/2015 | 17/6/2026 | libnetcore en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un perfil de configuración manipulado. | |
| Modificada | Media (6.9) | 0.39% | — | Apple Iphone OSApple TvosApple MAC OS X | 10/4/2015 | 17/6/2026 | Las implementaciones de llamadas a sistemas (1) setreuid y (2) setregid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no realizan correctamente la eliminación de privilegios, lo que facilita a atacantes ejecutar código con privilegios de usuario o grupo no… | |
| Modificada | Media (5) | 9.0% | — | Apple MAC OS XApple Iphone OSApple Tvos | 10/4/2015 | 17/6/2026 | La implementación TCP en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no implementa correctamente el mecanismo Urgent (también conocido como datos fuera de banda), lo que permite a atacantes remotos causar una denegación de servicio a través de paquetes manipulados. | |
| Modificada | Media (5) | 6.9% | — | Apple Iphone OSApple MAC OS XApple Tvos | 10/4/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no determina correctamente si un paquete tenía un origen local, lo que permite a atacantes remotos evadir el mecanismo de protección del filtrado de la red a través de un paquete manipulado. | |
| Modificada | Alta (7.5) | 2.5% | — | Apple Iphone OSApple TvosApple MAC OS X | 10/4/2015 | 17/6/2026 | kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 hace cambios de rutas en respuesta a mensajes ICMP_REDIRECT, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de red) u obtener información sensible del contenido de paquetes a través de un… | |
| Modificada | Alta (7.1) | 1.7% | — | Apple MAC OS XApple Iphone OSApple Tvos | 10/4/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 no maneja correctamente las cabeceras TCP, lo que permite a atacantes man-in-the-middle causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.38% | — | Apple MAC OS XApple TvosApple Iphone OS | 10/4/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Modificada | Media (5.4) | 1.0% | 💥 Exploit | Apple MAC OS XApple Iphone OSApple Tvos | 10/4/2015 | 17/6/2026 | El kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio (acceso a memoria fuera de rango) u obtener información sensible del contenido de la memoria a través de una aplicación manipulada. | |
| Modificada | Media (4) | 0.25% | — | Apple MAC OS XApple TvosApple Iphone OS | 10/4/2015 | 17/6/2026 | Condición de carrera en la implementación de llamadas al sistema setreuid en el kernel en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes causar una denegación de servicio a través de una aplicación manipulada. | |
| Modificada | Alta (7.3) | 1.9% | — | Apple Iphone OSApple MAC OS X | 10/4/2015 | 17/6/2026 | iWork en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero iWork manipulado. | |
| Modificada | Baja (1.9) | 0.34% | — | Apple MAC OS XApple TvosApple Iphone OS | 10/4/2015 | 17/6/2026 | IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes obtener información sensible sobre la memoria del kernel a través de una aplicación manipulada. | |
| Modificada | Alta (7.2) | 0.41% | — | Apple TvosApple MAC OS XApple Iphone OS | 10/4/2015 | 17/6/2026 | IOHIDFamily en Apple iOS anterior a 8.3, Apple OS X anterior a 10.10.3, y Apple TV anterior a 7.2 permite a atacantes físicamente próximos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un dispositivo HID manipulado. | |
| Modificada | Media (6.8) | 3.1% | — | Apple MAC OS XApple Iphone OS | 10/4/2015 | 17/6/2026 | FontParser en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un fichero de fuentes manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Apple MAC OS XApple Iphone OS | 10/4/2015 | 17/6/2026 | El componente CFNetwork Session en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no maneja correctamente las cabeceras de solicitudes durante el procesamiento de las redirecciones en respuestas HTTP, lo que permite a atacantes remotos evadir Same Origin Policy a través de un sitio web manipulado. | |
| Modificada | Media (5) | 1.8% | — | Apple MAC OS XApple Iphone OS | 10/4/2015 | 17/6/2026 | CFNetwork en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no maneja correctamente las cookies durante el procesamiento de las redirecciones en respuestas HTTP, lo que permite a atacantes remotos evadir Same Origin Policy a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 2.4% | — | Apple Iphone OSApple MAC OS X | 10/4/2015 | 17/6/2026 | CFURL en Apple iOS anterior a 8.3 y Apple OS X anterior a 10.10.3 no valida correctamente las URLs, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web maniuplado. |