Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. Una aplicación puede enumerar las aplicaciones instaladas de un usuario.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)0.92%—Apple SafariApple IpadosApple Iphone OSApple Macos+231/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaAlta (7.1)0.30%💥 PoCApple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría provocar la finalización inesperada del sistema o escribir en la memoria del kernel.
ModificadaAlta (7.8)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo malintencionado puede provocar la ejecución de código arbitrario.
ModificadaCrítica (9.8)1.6%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un desbordamiento de búfer mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría provocar el cierre inesperado del sistema.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Reproducir un archivo de audio malicioso puede provocar el cierre…
ModificadaAlta (7.5)0.85%—Apple IpadosApple Iphone OSApple Visionos31/3/202517/6/2026
Este problema se solucionó mejorando la restricción de acceso a datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y iPadOS 17.7.6. Es posible acceder a datos confidenciales del llavero desde una copia de seguridad de iOS.
ModificadaMedia (4.3)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+231/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de privacidad al no registrar el contenido de los campos de texto. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (6.3)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando las comprobaciones. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un error lógico mejorando la gestión de errores. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. El análisis de una imagen puede provocar la divulgación de información del usuario.
ModificadaMedia (6.5)0.72%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso.
ModificadaMedia (6.5)0.77%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso.
ModificadaAlta (8.1)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.6)0.65%—Apple IpadosApple Iphone OSApple Visionos31/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad.
AplazadaMedia (4.8)0.19%—Khronos Group GlslangAI31/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Khronos Group glslang 15.1.0. Este problema afecta a la función glslang::TIntermediate::isConversionAllowed del archivo glslang/MachineIndependent/Intermediate.cpp. Esta manipulación provoca la desreferenciación de punteros nulos. El ataque debe…
AnalizadaAlta (7.5)0.52%—Monospace Directus26/3/202517/6/2026
Directus es un panel de control de API y aplicaciones en tiempo real para gestionar el contenido de bases de datos SQL. A partir de la versión 9.12.0 y anteriores a la 11.5.0, cuando un flujo con el disparador "Webhook" y el cuerpo de respuesta "Datos de la última operación" encuentra un error de validación generado…
AnalizadaMedia (5.3)0.37%—Monospace Directus26/3/202517/6/2026
Directus es una API en tiempo real y un panel de control para aplicaciones que gestiona el contenido de bases de datos SQL. A partir de la versión 9.0.0-alpha.4 y anteriores a la 11.5.0, el parámetro de consulta `search` permite a los usuarios con acceso a una colección filtrar elementos según los campos que no tienen…
AnalizadaMedia (4.3)0.37%—Monospace Directus26/3/202517/6/2026
Directus es un panel de control de API y aplicaciones en tiempo real para gestionar el contenido de bases de datos SQL. A partir de la versión 10.10.0 y anteriores a la 11.5.0, un usuario suspendido puede usar el token generado en el modo de autenticación de sesión para acceder a la API, independientemente de su…
AnalizadaMedia (5.3)0.43%—Monospace Directus26/3/202517/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para gestionar el contenido de bases de datos SQL. El paquete `@directus/storage-driver-s3`, disponible a partir de la versión 9.22.0 y anteriores a la 12.0.1, correspondiente a Directus a partir de la versión 9.22.0 y anteriores a la 11.5.0, es…
Orbitaley — Vulnerabilidades