Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.9% | — | Apple TvosApple MAC OS XApple Iphone OS | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple Iphone OSApple MAC OS XApple Tvos | 18/9/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 8 y Apple TV anterior a 7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs de WebKit listados en… | |
| Modificada | Media (6.8) | 2.8% | — | Apple MAC OS XApple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | WebKit, como el utilizado en Apple iOS anteriores a 8 y Apple TV anteriores a 7, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de un sitio web manipulado. Se trata de una vulnerabilidad diferente a otros CVEs de… | |
| Modificada | Media (6.9) | 0.35% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | La función rt_setgate en el kernel en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales ganar privilegios o causar una denegación de servicio (lectura fuera de rango y caída de dispositivo) a través de una llamada manipulada. | |
| Modificada | Baja (3.3) | 1.0% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | IOKit en Apple iOS anterior a 8 y Apple TV anterior a 7 no inicializa debidamente la memoria de kernel, lo que permite a atacantes obtener información sensible de contenido de memoria a través de una aplicación que realiza llamadas manipuladas a funciones IOKit. | |
| Modificada | Alta (9.3) | 7.5% | — | Apple Iphone OSApple TvosApple MAC OS X | 18/9/2014 | 17/6/2026 | IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (referencia a puntero nulo) a través de una aplicación que provee propiedades de asignación de teclas manipuladas. | |
| Analizada | Alta (7.8) | 49% | ⚠ Explotación activa💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 18/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes ejecutar código en un contexto privilegiado a través de una aplicación que provee propiedades manipuladas de asignación de teclas. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple Iphone OSApple TvosApple MAC OS X | 18/9/2014 | 17/6/2026 | Desbordamiento de enteros en IOKit en Apple iOS anterior a 8 y Apple TV anterior 7 permite a atacantes ejecutar código en un contexto privilegiado a través de una aplicación que provee argumentos API manipulados. | |
| Modificada | Alta (7.8) | 1.7% | — | Apple MAC OS XApple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | IOKit en Apple iOS anterior a 8 y Apple TV anterior a 7 no valida debidamente los metadatos de objetos IODataQueue, lo que permite a atacantes ejecutar código arbitrario en contexto privilegiado a traves de una aplicación que provee valores modificados en campos de metadatos no especificados, una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.5% | — | Apple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | El subsistema de activos en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes man-in-the-middle suplantar el estado de actualización de un dispositivo mediante una cabecera Last-Modified de una respuesta HTTP. | |
| Modificada | Alta (9.3) | 3.4% | — | Apple MAC OS XApple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | Libnotify en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de comprobadores de límites adecuados en las operaciones de escritura, lo que permite a atacantes ejecutar código como root a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 3.2% | — | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | La extensión de kernel IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de comprobaciones adecuados de los límites en las operaciones de escritura, lo que permite a atacantes ejecutar código arbitrario en el contexto del kernel a través de una aplicación manipulada. | |
| Modificada | Alta (7.1) | 2.2% | — | Apple TvosApple MAC OS XApple Iphone OS | 18/9/2014 | 17/6/2026 | Una función no especificada de IOHIDFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 carece de límites adecuados para prevenir la lectura de punteros del Kernel, lo que permite a atacantes saltarse el mecanismo de protección ASLR a través de una aplicación manipulada. | |
| Modificada | Media (5.8) | 5.0% | 💥 PoC | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | CoreGraphics en Apple iOS anterior a 8 y Apple TV anterior 7 permite a atacantes remotos obtener información sensible o causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un documento PDF manipulado. | |
| Modificada | Media (6.8) | 7.0% | 💥 PoC | Apple TvosApple Iphone OSApple MAC OS X | 18/9/2014 | 17/6/2026 | Desbordamiento de entero en CoreGraphics en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (cuelgue de la aplicación) a través de un documento PDF manipulado. | |
| Modificada | Alta (7.8) | 0.36% | — | Apple MAC OS XApple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales ganar privilegios o causar una denegación de servicio (caída de dispositivo)a través de vectores relacionados con puertos Mach. | |
| Modificada | Media (5.5) | 1.3% | — | Apple Iphone OSApple TvosApple MAC OS X | 18/9/2014 | 17/6/2026 | El controlador IntelAccelerator en el subsistema IOAcceleratorFamily en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes causar una denegación de servicio (referencia a puntero nulo y cuelgue del dispositivo) a través de una aplicación manipulada. | |
| Modificada | Baja (3.6) | 0.36% | — | Apple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | syslogd en el subsistema syslog en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a usuarios locales cambiar los permisos de ficheros arbitrarios mediante un ataque de enlace simbólico sobre un fichero sin especificar. | |
| Modificada | Baja (1.9) | 0.41% | — | Apple TvosApple MAC OS XApple Iphone OS | 18/9/2014 | 17/6/2026 | La interfaz network-statistics en el kernel en Apple iOS anterior a 8 y Apple TV anterior 7 no inicializa correctamente la memoria, lo que permite a atacantes obtener información sensible de contenido de memoria y diseño de memoria a través de aplicaciones manipuladas, una vulnerabilidad diferente a CVE-2014-4419,… | |
| Modificada | Alta (7.8) | 2.1% | — | Apple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | La implementación IOAcceleratorFamily API en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes causar una denegación de servicio (referencia a puntero nulo y cuelgue del dispositivo) a través de una aplicación que usa argumentos manipulados. | |
| Modificada | Media (5.6) | 0.81% | — | Apple Iphone OSApple Tvos | 18/9/2014 | 17/6/2026 | El subsistema 802.1X en Apple iOS anterior a 8 y Apple TV anterior a 7 no requiere métodos de autenticación fuertes, lo que permite a atacantes remotos calcular las credenciales mediante el ofrecimiento de la autenticación LEAP desde un punto de acceso Wi-Fi manipulado y entonces realizando un ataque criptográfico… | |
| Modificada | Baja (2.1) | 0.35% | — | Apple TvosApple Iphone OS | 18/9/2014 | 17/6/2026 | Accounts Framework en Apple iOS anterior a 8 y Apple TV anterior a 7 permite a atacantes obtener información sensible mediante la lectura de datos de log que no tenían previsto estar presente en un registro. | |
| Modificada | Media (5.5) | 0.94% | — | Apple Tvos | 1/7/2014 | 17/6/2026 | Apple TV anterior a 6.1.2 permite a usuarios remotos autenticados evadir un requisito de contraseña para transacciones de compra de la tienda de iTunes a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.6% | — | Apple SafariApple TvosApple Iphone OS | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.5% | — | Apple SafariApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… |