Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.32%—Email Encoder Protect Email Addresses AND Phone NumbersAI16/4/202617/6/2026
The Email Encoder – Protect Email Addresses and Phone Numbers plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'eeb_mailto' shortcode in all versions up to, and including, 2.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaBaja (2.1)0.32%—Itsourcecode Online Cellphone SystemAI5/4/202624/7/2026
Una vulnerabilidad fue identificada en itsourcecode Online Cellphone System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /cp/available.php del componente Gestor de Parámetros. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El…
AnalizadaMedia (6.3)0.46%—Apple IpadosApple Iphone OSApple MacosApple Tvos+22/4/202624/7/2026
Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6, watchOS 11.6. Procesar un archivo multimedia manipulado…
AnalizadaAlta (8.8)0.42%—Apple IpadosApple Iphone OSApple Macos2/4/202620/7/2026
Este problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6. El procesamiento de un archivo podría provocar corrupción de memoria.
AnalizadaMedia (4.6)0.18%—Apple IpadosApple Iphone OS25/3/202617/6/2026
El problema se abordó con comprobaciones mejoradas. Este problema se corrigió en iOS 26.4 y iPadOS 26.4. Un atacante con acceso físico a un dispositivo iOS con Protección de Dispositivos Robados habilitada podría acceder a Aplicaciones Protegidas con autenticación biométrica usando el código de acceso.
AnalizadaAlta (7.5)0.71%—Apple IpadosApple Iphone OSApple Macos25/3/202617/6/2026
Un problema de denegación de servicio se abordó con una validación de entrada mejorada. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Un atacante remoto podría causar una denegación de servicio.
AnalizadaMedia (5.9)0.57%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Se abordó una desreferencia de puntero nulo con una validación de entrada mejorada. Este problema se solucionó en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un usuario en una posición de red privilegiada…
ModificadaMedia (4)0.17%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Este problema se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría ser capaz de enumerar las aplicaciones instaladas de un usuario.
AnalizadaMedia (6.5)0.46%—Apple IpadosApple Iphone OSApple MacosApple Visionos25/3/202617/6/2026
Un problema de permisos se abordó con restricciones adicionales. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4. Una aplicación podría enumerar las aplicaciones instaladas de un usuario.
AnalizadaMedia (6.5)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Un problema de uso después de liberación se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. El procesamiento de contenido web diseñado…
ModificadaMedia (6.5)0.50%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Se abordó un problema de privacidad mediante la eliminación de datos sensibles. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría enumerar las aplicaciones instaladas de un usuario.
ModificadaMedia (5.5)0.15%—Apple IpadosApple Iphone OSApple MacosApple Visionos+125/3/202617/6/2026
Un problema de autorización se abordó con una gestión de estado mejorada. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaAlta (7.5)0.47%—Apple IpadosApple Iphone OSApple MacosApple Visionos25/3/202617/6/2026
Un problema de análisis en el manejo de rutas de directorio se abordó con una validación de rutas mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4. Una app podría acceder a datos sensibles del…
AnalizadaAlta (7.5)0.51%—Apple IpadosApple Iphone OS25/3/202617/6/2026
Un desbordamiento de búfer se abordó con una comprobación de límites mejorada. Este problema está corregido en iOS 26.4 y iPadOS 26.4. Un atacante remoto podría causar una denegación de servicio.
AnalizadaAlta (7.5)0.51%—Apple IpadosApple Iphone OS25/3/202617/6/2026
El problema se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.4 y iPadOS 26.4. Un atacante remoto puede causar una terminación inesperada de la aplicación.
AnalizadaMedia (4.3)0.29%—Apple SafariApple IpadosApple Iphone OSApple Macos25/3/202617/6/2026
Un problema de lógica se abordó con comprobaciones mejoradas. Este problema se solucionó en Safari 26.4, iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4. Visitar un sitio web diseñado con fines maliciosos puede conducir a un ataque de cross-site scripting.
ModificadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Una fuga de información se abordó con validación adicional. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Visionos+125/3/202617/6/2026
Un problema de registro se abordó con una mejora en la redacción de datos. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Una app podría divulgar memoria del kernel.
AnalizadaMedia (6.2)0.20%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Este problema se abordó con autenticación mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría ser capaz de filtrar estado sensible del kernel.
AnalizadaMedia (6.2)0.20%—Apple IpadosApple Iphone OSApple Macos25/3/202617/6/2026
Este problema se abordó con una validación mejorada de los enlaces simbólicos. Este problema se corrigió en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaAlta (7.5)0.77%—Apple IpadosApple Iphone OSApple MacosApple Tvos+225/3/202617/6/2026
Un problema de autenticación se abordó con una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un atacante en una posición de red privilegiada podría…
AnalizadaBaja (3.3)0.14%—Apple IpadosApple Iphone OSApple MacosApple Visionos+125/3/202617/6/2026
Este problema se abordó con una comprobación de permisos mejorada. Este problema está solucionado en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4, visionOS 26.4, watchOS 26.4. Un atacante local podría obtener acceso a los elementos del Llavero del…
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple TvosApple Visionos+125/3/202617/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 26.4 y iPadOS 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Una aplicación podría tomar la huella digital del usuario.
ModificadaMedia (4.3)0.20%—Apple SafariApple IpadosApple Iphone OSApple Macos+125/3/202615/7/2026
Se abordó un problema de lógica con una gestión de estado mejorada. Este problema se solucionó en Safari 26.4, iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. Un sitio web malicioso podría acceder a manejadores de mensajes de script destinados a otros orígenes.
ModificadaMedia (4.3)0.56%—Apple SafariApple IpadosApple Iphone OSApple Macos+325/3/202615/7/2026
El problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en Safari 26.4, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. Un sitio web malicioso podría procesar contenido web restringido fuera de la sandbox.