Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.9%—Apple TvosApple MAC OS XApple Iphone OS18/9/201417/6/2026
WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en…
ModificadaMedia (6.8)2.8%—Apple Iphone OSApple MAC OS XApple Tvos18/9/201417/6/2026
WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en…
ModificadaMedia (6.8)2.8%—Apple MAC OS XApple TvosApple Iphone OS18/9/201417/6/2026
WebKit, como el utilizado en Apple iOS anteriores a 8 y Apple TV anteriores a 7, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Se trata de una vulnerabilidad diferente a otros CVEs de…
ModificadaMedia (6.9)0.35%—Apple TvosApple Iphone OSApple MAC OS X18/9/201417/6/2026
La función rt_setgate en el kernel en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales ganar privilegios o causar una denegación de servicio (lectura fuera de rango y caída de dispositivo) a través de una llamada manipulada.
ModificadaBaja (3.3)1.0%—Apple TvosApple Iphone OSApple MAC OS X18/9/201417/6/2026
IOKit en Apple iOS anterior a 8 y Apple TV anterior a 7 no inicializa debidamente la memoria de kernel, lo que permite a atacantes obtener información sensible de contenido de memoria a través de una aplicación que realiza llamadas manipuladas a funciones IOKit.
ModificadaAlta (9.3)7.5%—Apple Iphone OSApple TvosApple MAC OS X18/9/201417/6/2026
IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero nulo) a través de una aplicación que provee propiedades de asignación de teclas manipuladas.
AnalizadaAlta (7.8)49%⚠ Explotación activa💥 ExploitApple Iphone OSApple MAC OS XApple Tvos18/9/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes ejecutar código en un contexto privilegiado a través de una aplicación que provee propiedades manipuladas de asignación de teclas.
ModificadaAlta (9.3)3.4%—Apple Iphone OSApple TvosApple MAC OS X18/9/201417/6/2026
Desbordamiento de enteros en IOKit en Apple iOS anterior a 8 y Apple TV anterior 7 permite a atacantes ejecutar código en un contexto privilegiado a través de una aplicación que provee argumentos API manipulados.
ModificadaAlta (7.8)1.7%—Apple MAC OS XApple Iphone OSApple Tvos18/9/201417/6/2026
IOKit en Apple iOS anterior a 8 y Apple TV anterior a 7 no valida debidamente los metadatos de objetos IODataQueue, lo que permite a atacantes ejecutar código arbitrario en contexto privilegiado a traves de una aplicación que provee valores modificados en campos de metadatos no especificados, una vulnerabilidad…
ModificadaMedia (4.3)1.5%—Apple Iphone OSApple Tvos18/9/201417/6/2026
El subsistema de activos en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes man-in-the-middle suplantar el estado de actualización de un dispositivo mediante una cabecera Last-Modified de una respuesta HTTP.
ModificadaAlta (9.3)3.4%—Apple MAC OS XApple Iphone OSApple Tvos18/9/201417/6/2026
Libnotify en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de comprobadores de límites adecuados en las operaciones de escritura, lo que permite a atacantes ejecutar código como root a través de una aplicación manipulada.
ModificadaAlta (9.3)3.2%—Apple TvosApple Iphone OSApple MAC OS X18/9/201417/6/2026
La extensión de kernel IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de comprobaciones adecuados de los límites en las operaciones de escritura, lo que permite a atacantes ejecutar código arbitrario en el contexto del kernel a través de una aplicación manipulada.
ModificadaAlta (7.1)2.2%—Apple TvosApple MAC OS XApple Iphone OS18/9/201417/6/2026
Una función no especificada de IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de límites adecuados para prevenir la lectura de punteros del Kernel, lo que permite a atacantes saltarse el mecanismo de protección ASLR a través de una aplicación manipulada.
ModificadaMedia (5.8)5.0%💥 PoCApple TvosApple Iphone OSApple MAC OS X18/9/201417/6/2026
CoreGraphics en Apple iOS anterior a 8 y Apple TV anterior 7 permite a atacantes remotos obtener información sensible o causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un documento PDF manipulado.
ModificadaMedia (6.8)7.0%💥 PoCApple TvosApple Iphone OSApple MAC OS X18/9/201417/6/2026
Desbordamiento de entero en CoreGraphics en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (cuelgue de la aplicación) a través de un documento PDF manipulado.
ModificadaAlta (7.8)0.36%—Apple MAC OS XApple TvosApple Iphone OS18/9/201417/6/2026
Vulnerabilidad de doble liberación en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales ganar privilegios o causar una denegación de servicio (caída de dispositivo)a través de vectores relacionados con puertos Mach.
ModificadaMedia (5.5)1.3%—Apple Iphone OSApple TvosApple MAC OS X18/9/201417/6/2026
El controlador IntelAccelerator en el subsistema IOAcceleratorFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes causar una denegación de servicio (referencia a puntero nulo y cuelgue del dispositivo) a través de una aplicación manipulada.
ModificadaBaja (3.6)0.36%—Apple TvosApple Iphone OS18/9/201417/6/2026
syslogd en el subsistema syslog en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales cambiar los permisos de ficheros arbitrarios mediante un ataque de enlace simbólico sobre un fichero sin especificar.
ModificadaBaja (1.9)0.41%—Apple TvosApple MAC OS XApple Iphone OS18/9/201417/6/2026
La interfaz network-statistics en el kernel en Apple iOS anterior a 8 y Apple TV anterior 7 no inicializa correctamente la memoria, lo que permite a atacantes obtener información sensible de contenido de memoria y diseño de memoria a través de aplicaciones manipuladas, una vulnerabilidad diferente a CVE-2014-4419,…
ModificadaAlta (7.8)2.1%—Apple TvosApple Iphone OS18/9/201417/6/2026
La implementación IOAcceleratorFamily API en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes causar una denegación de servicio (referencia a puntero nulo y cuelgue del dispositivo) a través de una aplicación que usa argumentos manipulados.
ModificadaMedia (5.6)0.81%—Apple Iphone OSApple Tvos18/9/201417/6/2026
El subsistema 802.1X en Apple iOS anterior a 8 y Apple TV anterior a 7 no requiere métodos de autenticación fuertes, lo que permite a atacantes remotos calcular las credenciales mediante el ofrecimiento de la autenticación LEAP desde un punto de acceso Wi-Fi manipulado y entonces realizando un ataque criptográfico…
ModificadaBaja (2.1)0.35%—Apple TvosApple Iphone OS18/9/201417/6/2026
Accounts Framework en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes obtener información sensible mediante la lectura de datos de log que no tenían previsto estar presente en un registro.
ModificadaMedia (5.5)0.94%—Apple Tvos1/7/201417/6/2026
Apple TV anterior a 6.1.2 permite a usuarios remotos autenticados evadir un requisito de contraseña para transacciones de compra de la tienda de iTunes a través de vectores no especificados.
ModificadaMedia (6.8)2.6%—Apple SafariApple TvosApple Iphone OS1/7/201417/6/2026
WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…
ModificadaMedia (6.8)2.5%—Apple SafariApple Iphone OSApple Tvos1/7/201417/6/2026
WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una…