Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en tvOS 18.5, iOS 18.5 y iPadOS 18.5, iPadOS 17.7.9, macOS Sequoia 15.5, watchOS 11.5, visionOS 2.5 y macOS Ventura 13.7.7. Un atacante remoto podría provocar el cierre inesperado del sistema.
AnalizadaAlta (8.8)1.6%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+1129/7/202521/9/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
AnalizadaAlta (8.8)9.5%⚠ Explotación activa💥 PoCGoogle ChromeDebian LinuxApple SafariApple Ipados+615/7/20251/10/2026
La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
AnalizadaAlta (7.2)71%💥 ExploitSqliteApple IpadosApple Iphone OSApple Macos+515/7/202526/6/2026
Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior.
AnalizadaMedia (4.2)1.2%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Visionos+116/6/202524/9/2026
Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en watchOS 11.3.1, macOS Ventura 13.7.4, iOS 15.8.4 y iPadOS 15.8.4, iOS 16.7.11 y iPadOS 16.7.11, iPadOS 17.7.5, visionOS 2.3.1, macOS Sequoia 15.3.1, iOS 18.3.1 y iPadOS 18.3.1, y macOS Sonoma 14.7.4. Existía un problema lógico al…
ModificadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Tvos+219/5/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría modificar partes protegidas del sistema de archivos.
ModificadaAlta (8.8)0.71%—Apple SafariApple IpadosApple Iphone OSApple Macos+319/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (5.5)0.18%—Apple IpadosApple Iphone OSApple MacosApple Tvos+219/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, iPadOS 17.7.4, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría provocar el cierre inesperado del sistema.
AplazadaMedia (4.8)0.54%—Watchguard FireboxAI16/5/20258/8/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en WatchGuard Fireware OS permite XSS almacenado. Esta vulnerabilidad requiere una sesión de administrador autenticada en un Firebox administrado localmente. Este problema afecta a los…
AplazadaMedia (4.8)0.45%—Watchguard Fireware OSAI16/5/20258/8/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en WatchGuard Fireware OS permite XSS almacenado a través del módulo spamBlocker. Esta vulnerabilidad requiere una sesión de administrador autenticada en un Firebox administrado localmente.…
ModificadaMedia (4.7)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el…
ModificadaMedia (5.3)0.84%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de doble liberación mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría provocar el cierre inesperado de la…
ModificadaMedia (4.3)0.65%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la…
ModificadaAlta (7.3)0.96%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (6.3)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y visionOS 2.5. Procesar una imagen manipulada con fines maliciosos puede provocar una denegación de servicio.
ModificadaAlta (8)0.57%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202515/7/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaAlta (7.8)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de corrección mejorando las comprobaciones. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Es posible que los usuarios puedan elevar privilegios.
ModificadaAlta (7.5)0.99%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría tener la capacidad de filtrar memoria.
ModificadaAlta (7.1)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante podría provocar la finalización inesperada del sistema o dañar la…
ModificadaMedia (6.5)0.65%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la validación de entrada. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (6.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y visionOS 2.5. Una app podría acceder a datos confidenciales del usuario.
ModificadaMedia (6.3)0.84%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar la…