Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.5% | — | Apple Iphone OSApple SafariApple Tvos | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.5% | — | Apple TvosApple SafariApple Iphone OS | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulados, una… | |
| Modificada | Media (6.8) | 2.5% | — | Apple SafariApple TvosApple Iphone OS | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.5% | — | Apple SafariApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anetrior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.6% | — | Apple TvosApple SafariApple Iphone OS | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (6.8) | 2.5% | — | Apple TvosApple SafariApple Iphone OS | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una… | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS XApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | Secure Transport en Apple iOS anterior a 7.1.2, Apple OS X anterior a 10.9.4, y Apple TV anterior a 6.1.2 no asegura que un mensaje DTLS está aceptado únicamente para una conexión DTLS, lo que permite a atacantes remotos obtener información potencialmente sensible de memoria de procesos no inicializada mediante el… | |
| Modificada | Alta (10) | 4.3% | — | Apple TvosApple Iphone OSApple MAC OS X | 1/7/2014 | 17/6/2026 | Subdesbordamiento de enteros en launchd en Apple iOS anterior a 7.1.2, Apple OS X anterior a 10.9.4, y Apple TV anterior a 6.1.2 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.8% | — | Apple MAC OS XApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | Desbordamiento de enteros en launchd en Apple iOS anterior a 7.1.2, Apple OS X anterior a 10.9.4, y Apple TV anterior a 6.1.2 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada. | |
| Modificada | Alta (10) | 3.5% | — | Apple TvosApple Iphone OSApple MAC OS X | 1/7/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en launchd en Apple iOS anterior a 7.1.2, Apple OS X anterior a 10.9.4, y Apple TV anterior a 6.1.2 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada que genera mensajes del registro. | |
| Modificada | Alta (10) | 3.5% | — | Apple MAC OS XApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en launchd en Apple iOS anterior a 7.1.2, Apple OS X anterior a 10.9.4, y Apple TV anterior a 6.1.2 permite a atacantes ejecutar código arbitrario a través de una aplicación manipulada que envía mensajes IPC. | |
| Modificada | Media (4.9) | 0.36% | — | Apple TvosApple MAC OS XApple Iphone OS | 1/7/2014 | 17/6/2026 | La implementación IOKit en el kernel en Apple iOS anterior a 7.1.2 y Apple TV anterior a 6.1.2, y en IOReporting en Apple OS X anterior a 10.9.4, permite a usuarios locales causar una denegación de servicio (referencia a puntero nulo y reinicio) a través de argumentos API manipulados. | |
| Modificada | Media (6.8) | 2.7% | — | Apple SafariApple Iphone OSApple Tvos | 1/7/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1.2, Apple Safari anterior a 6.1.5 y 7.x anterior a 7.0.5, y Apple TV anterior a 6.1.2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de apliccación) a través de un sitio web manipulado, una… | |
| Modificada | Media (4.9) | 0.37% | — | Apple MAC OS XApple Iphone OSApple Tvos | 23/4/2014 | 17/6/2026 | IOKit en Apple iOS anterior a 7.1.1, Apple OS X hasta 10.9.2 y Apple TV anterior a 6.1.1 coloca punteros de kernel dentro de una estructura de datos de objeto, lo que facilita a usuarios locales evadir el mecanismo de protección ASLR mediante la lectura de atributos no especificados del objeto. | |
| Modificada | Media (4.3) | 1.9% | — | Apple Iphone OSApple MAC OS XApple MAC OS X ServerApple Tvos | 23/4/2014 | 17/6/2026 | CFNetwork en Apple iOS anterior a 7.1.1, Apple OS X hasta 10.9.2 y Apple TV anterior a 6.1.1 no asegura que una cabecera HTTP de configuración de cookie está completa antes de interpretar el valor de la cabecera, lo que permite a atacantes remotos evadir restricciones de acceso mediante la provocación de el cierre de… | |
| Modificada | Media (6.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Tvos | 23/4/2014 | 17/6/2026 | Secure Transport en Apple iOS anterior a 7.1.1, Apple OS X 10.8.x y 10.9.x hasta 10.9.2 y Apple TV anterior a 6.1.1 no asegura que el certificado X.509 de un servidor es el mismo durante renegaciación que era antes de renegociación, lo que permite a atacantes man-in-the-middle obtener información sensible o modificar… | |
| Modificada | Media (6.8) | 2.1% | — | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacante remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1289, CVE-2014-1290,… | |
| Modificada | Media (6.8) | 2.1% | — | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacante remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1289, CVE-2014-1290,… | |
| Modificada | Media (6.8) | 2.2% | — | Apple Iphone OSApple Tvos | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacante remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1289, CVE-2014-1290,… | |
| Modificada | Media (6.8) | 2.1% | — | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacante remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1289, CVE-2014-1290,… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Iphone OSApple Tvos | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, un vulnerabilidad diferente a CVE-2014-1289, CVE-2014-1291,… | |
| Modificada | Media (6.8) | 2.1% | — | Apple Iphone OSApple Tvos | 14/3/2014 | 17/6/2026 | WebKit, utilizado en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un sitio web manipulado, una vulnerabilidad diferente a CVE-2014-1290, CVE-2014-1291,… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | USB Host en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1 permite a atacantes físicamente próximos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de mensajes USB manipulados. | |
| Modificada | Media (5.8) | 1.1% | — | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | El componente Profiles en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1 permite a atacantes evadir requisitos de visibilidad de perfil de configuración a través de un nombre largo. | |
| Modificada | Alta (7.1) | 1.6% | — | Apple TvosApple Iphone OS | 14/3/2014 | 17/6/2026 | Video Driver en Apple iOS anterior a 7.1 y Apple TV anterior a 6.1 permite a atacantes remotos causar una denegación de servicio (deferencia de puntero nulo y cuelgue de dispositivo) a través de un archivo de vídeo manipulado con codificación MPEG-4. |