Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.32% | — | Email Encoder Protect Email Addresses AND Phone NumbersAI | 16/4/2026 | 17/6/2026 | The Email Encoder – Protect Email Addresses and Phone Numbers plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'eeb_mailto' shortcode in all versions up to, and including, 2.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Online Cellphone SystemAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Cellphone System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /cp/available.php del componente Gestor de Parámetros. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Media (6.3) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 2/4/2026 | 24/7/2026 | Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6, watchOS 11.6. Procesar un archivo multimedia manipulado… | |
| Analizada | Alta (8.8) | 0.42% | — | Apple IpadosApple Iphone OSApple Macos | 2/4/2026 | 20/7/2026 | Este problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6. El procesamiento de un archivo podría provocar corrupción de memoria. | |
| Analizada | Media (4.6) | 0.18% | — | Apple IpadosApple Iphone OS | 25/3/2026 | 17/6/2026 | El problema se abordó con comprobaciones mejoradas. Este problema se corrigió en iOS 26.4 y iPadOS 26.4. Un atacante con acceso físico a un dispositivo iOS con Protección de Dispositivos Robados habilitada podría acceder a Aplicaciones Protegidas con autenticación biométrica usando el código de acceso. | |
| Analizada | Alta (7.5) | 0.71% | — | Apple IpadosApple Iphone OSApple Macos | 25/3/2026 | 17/6/2026 | Un problema de denegación de servicio se abordó con una validación de entrada mejorada. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Un atacante remoto podría causar una denegación de servicio. | |
| Analizada | Media (5.9) | 0.57% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Se abordó una desreferencia de puntero nulo con una validación de entrada mejorada. Este problema se solucionó en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un usuario en una posición de red privilegiada… | |
| Modificada | Media (4) | 0.17% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría ser capaz de enumerar las aplicaciones instaladas de un usuario. | |
| Analizada | Media (6.5) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 25/3/2026 | 17/6/2026 | Un problema de permisos se abordó con restricciones adicionales. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4. Una aplicación podría enumerar las aplicaciones instaladas de un usuario. | |
| Analizada | Media (6.5) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Un problema de uso después de liberación se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. El procesamiento de contenido web diseñado… | |
| Modificada | Media (6.5) | 0.50% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Se abordó un problema de privacidad mediante la eliminación de datos sensibles. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría enumerar las aplicaciones instaladas de un usuario. | |
| Modificada | Media (5.5) | 0.15% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 25/3/2026 | 17/6/2026 | Un problema de autorización se abordó con una gestión de estado mejorada. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Alta (7.5) | 0.47% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 25/3/2026 | 17/6/2026 | Un problema de análisis en el manejo de rutas de directorio se abordó con una validación de rutas mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4. Una app podría acceder a datos sensibles del… | |
| Analizada | Alta (7.5) | 0.51% | — | Apple IpadosApple Iphone OS | 25/3/2026 | 17/6/2026 | Un desbordamiento de búfer se abordó con una comprobación de límites mejorada. Este problema está corregido en iOS 26.4 y iPadOS 26.4. Un atacante remoto podría causar una denegación de servicio. | |
| Analizada | Alta (7.5) | 0.51% | — | Apple IpadosApple Iphone OS | 25/3/2026 | 17/6/2026 | El problema se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.4 y iPadOS 26.4. Un atacante remoto puede causar una terminación inesperada de la aplicación. | |
| Analizada | Media (4.3) | 0.29% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 25/3/2026 | 17/6/2026 | Un problema de lógica se abordó con comprobaciones mejoradas. Este problema se solucionó en Safari 26.4, iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4. Visitar un sitio web diseñado con fines maliciosos puede conducir a un ataque de cross-site scripting. | |
| Modificada | Media (5.5) | 0.16% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Una fuga de información se abordó con validación adicional. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Media (5.5) | 0.16% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 25/3/2026 | 17/6/2026 | Un problema de registro se abordó con una mejora en la redacción de datos. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Una app podría divulgar memoria del kernel. | |
| Analizada | Media (6.2) | 0.20% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Este problema se abordó con autenticación mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría ser capaz de filtrar estado sensible del kernel. | |
| Analizada | Media (6.2) | 0.20% | — | Apple IpadosApple Iphone OSApple Macos | 25/3/2026 | 17/6/2026 | Este problema se abordó con una validación mejorada de los enlaces simbólicos. Este problema se corrigió en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Alta (7.5) | 0.77% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 25/3/2026 | 17/6/2026 | Un problema de autenticación se abordó con una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un atacante en una posición de red privilegiada podría… | |
| Analizada | Baja (3.3) | 0.14% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 25/3/2026 | 17/6/2026 | Este problema se abordó con una comprobación de permisos mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Un atacante local podría obtener acceso a los elementos del Llavero del… | |
| Modificada | Media (6.5) | 0.38% | — | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 25/3/2026 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría tomar la huella digital del usuario. | |
| Modificada | Media (4.3) | 0.20% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 25/3/2026 | 15/7/2026 | Se abordó un problema de lógica con una gestión de estado mejorada. Este problema se solucionó en Safari 26.4, iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. Un sitio web malicioso podría acceder a manejadores de mensajes de script destinados a otros orígenes. | |
| Modificada | Media (4.3) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 25/3/2026 | 15/7/2026 | El problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en Safari 26.4, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un sitio web malicioso podría procesar contenido web restringido fuera de la sandbox. |