Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 12% | — | PHPApple MAC OS XRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+5 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función process_nested_data en ext/standard/var_unserializer.re en PHP anterior a 5.4.39, 5.5.x anterior a 5.5.23, y 5.6.x anterior a 5.6.7 permite a atacantes remotos ejecutar código arbitrario a través de una llamada no serializada manipulada que aprovecha el uso de… | |
| Modificada | Media (5) | 8.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+5 | 30/3/2015 | 17/6/2026 | La implementación move_uploaded_file en ext/standard/basic_functions.c en PHP anterior a 5.4.39, 5.5.x anterior a 5.5.23, y 5.6.x anterior a 5.6.7 trunca un nombre de ruta al encontrar un caracter \x00, lo que permite a atacantes remotos evadir las restricciones de extensiones y crear ficheros con nombres no esperados… | |
| Modificada | Alta (7.5) | 15% | — | Canonical Ubuntu LinuxDebian LinuxOpensusePHP+7 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función phar_rename_archive en phar_object.c en PHP anterior a 5.5.22 y 5.6.x anterior a 5.6.6 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores que provocan un intento de renombrar un… | |
| Modificada | Media (5) | 7.4% | — | Apple MAC OS XPHP | 30/3/2015 | 17/6/2026 | La función build_tablename en pgsql.c en la extensión PostgreSQL (también conocido como pgsql) en PHP hasta 5.6.7 no valida la extracción de tokens para nombres de tablas, lo que permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de un nombre… | |
| Modificada | Alta (7.5) | 8.6% | — | Oracle Secure BackupApple MAC OS XPHPOracle Linux+1 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función _zend_shared_memdup en zend_shared_alloc.c en la extensión OPcache en PHP hasta 5.6.7 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.8% | — | Apple ItunesApple MAC OS XApple SafariApple Tvos+1 | 18/3/2015 | 17/6/2026 | WebKit, utilizado en Apple Safari anterior a 6.2.4, 7.x anterior a 7.1.4, y 8.x anterior a 8.0.4, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a otros CVEs… | |
| Modificada | Alta (10) | 2.8% | — | Apple MAC OS X | 12/3/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en IOAcceleratorFamily en Apple OS X hasta 10.10.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Media (5.4) | 0.88% | — | Apple MAC OS XApple Iphone OS | 12/3/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en iCloud Keychain en Apple iOS anterior a 8.2 y Apple OS X hasta 10.10.2 permiten a atacantes man-in-the-middle ejecutar código arbitrario mediante la modificación del flujo de datos del servidor cliente durante una recuperación de la cadena de claves. | |
| Modificada | Alta (9.3) | 4.2% | — | Apple TvosApple Iphone OSApple MAC OS X | 12/3/2015 | 17/6/2026 | IOSurface en Apple iOS anterior a 8.2, Apple OS X hasta 10.10.2, y Apple TV anterior a 7.1 permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada que aprovecha la 'confusión de tipos' durante el manejo de objetos serializados. | |
| Modificada | Media (4.3) | 20% | — | Apple MAC OS XApple TvosApple Iphone OS | 11/3/2015 | 17/6/2026 | Secure Transport en Apple iOS anterior a 8.2, Apple OS X hasta 10.10.2, y Apple TV anterior a 7.1 no restringe correctamente las transiciones de estados TLS, lo que facilita a atacantes remotos realizar ataques de la degradación del cifrado en los cifrados EXPORT_RSA a través de trafico TLS manipulado, relacionado con… | |
| Modificada | Media (5) | 16% | — | Apache Http ServerCanonical Ubuntu LinuxApple MAC OS XApple MAC OS X Server+1 | 8/3/2015 | 17/6/2026 | La función lua_websocket_read en lua_request.c en el módulo mod_lua en Apache HTTP Server hasta 2.4.12 permite a atacantes remotos causar una denegación de servicio (caída del proceso hijo) mediante el envío de un Frame WebSocket Ping manipulado después de que una secuencia de comandos Lua haya llamado a la función… | |
| Modificada | Media (5) | 3.4% | — | OpenldapOpensuseApple MAC OS X | 12/2/2015 | 17/6/2026 | Vulnerabilidad de liberación doble en la función get_vrFilter en servers/slapd/filter.c en OpenLDAP 2.4.40 permite a atacantes remotos causar una denegación de servicio (caída) a través de una consulta de búsqueda manipulada con control de valores coincidentes. | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | Spotlight en Apple OS X anterior a 10.10.2 no fuerza la configuración de correo 'Cargar contenido remoto en mensajes', lo que permite a atacantes remotos descubrir direcciones IP recipientes mediante la inclusión de una imagen 'inline' en un mensaje de email en HTML y la registración de solicitudes HTTP para la URL de… | |
| Modificada | Media (4.3) | 0.85% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | El componente de seguridad en Apple OS X anterior a 10.10.2 no procesa correctamente la información en caché sobre los certificados de aplicaciones, lo que permite a atacantes evadir el mecanismo de protección Gatekeeper mediante el aprovechamiento del acceso a un certificado de identificación Developer revocado a la… | |
| Modificada | Alta (9.3) | 2.6% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el controlador Bluetooth en Apple OS X anterior a 10.10.2 permiten a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.4% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | El controlador Bluetooth en Apple OS X anterior a 10.10.2 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o causar una denegación de servicio (bzero de tamaño arbitrario de la memoria del kernel) a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 8.3% | 💥 Exploit | Apple MAC OS X | 30/1/2015 | 17/6/2026 | La función xpc_data_get_bytes en libxpc en Apple OS X anterior a 10.10.2 no verifica que la clave de atributos de un diccionario tiene el tipo de datos xpc_data, lo que permite a atacantes ejecutar código arbitrario mediante la entrga de un diccionario manipulado a sysmond, relacionado con un problema de 'confusión de… | |
| Modificada | Baja (2.1) | 0.36% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | UserAccountUpdater en Apple OS X 10.10 anterior a 10.10.2 almacena la contraseña de un documento PDF en un fichero de preferencia de impresión, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Baja (2.1) | 0.33% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | SpotlightIndex en Apple OS X anterior a 10.10.2 no realiza correctamente la deserialización durante el acceso a un caché de permisos, lo que permite a usuarios locales leer los resultados asociados con los ficheros protegidos de otros usuarios a través de una consulta Spotlight. | |
| Modificada | Media (4.9) | 0.35% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | La funcionalidad de la creación de indices en Spotlight en Apple OS X anterior a 10.10.2 escribe los contenidos de la memoria en un disco duro externo, lo que permite a usuarios locales obtener información sensible mediante la lectura de este disco. | |
| Modificada | Media (5) | 0.91% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | security_taskgate en Apple OS X anterior a 10.10.2 permite a atacantes leer elementos de la cadena de claves group-ACL-restricted de aplicaciones arbitrarias a través de una aplicación manipulada con una firma de un certficado (1) auto firmado o (2) desarollador de identificaciones. | |
| Modificada | Media (6.8) | 3.8% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en SceneKit en Apple OS X anterior a 10.10.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un elemento de acceso manipulado en un fichero Collada. | |
| Modificada | Alta (7.5) | 2.4% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | SceneKit en Apple OS X anterior a 10.10.2 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (escritura fuera de rango) a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 1.7% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | Sandbox en Apple OS X anterior a 10.10 permite a atacantes escribir al caché del prefil de las sandbox a través de una aplicación en una sandbox que incluye un segmento com.apple.sandbox en una ruta. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS X | 30/1/2015 | 17/6/2026 | LoginWindow en Apple OS X anterior a 10.10.2 no pasa al estado de bloqueo de pantalla inmediatamente cuando se reactiva el ordenador después de un descanso, lo que permite a atacantes físicamente próximos obtener información sensible mediante la lectura de la pantalla. |