Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)0.31%—Medivision Digital Signage Firmware10/12/202517/6/2026
UBICOD Medivision Digital Signage 1.5.1 contains a cross-site request forgery vulnerability that allows attackers to create administrative user accounts without proper request validation. Attackers can craft a malicious web page that submits a form to the /query/user/itSet endpoint to add a new admin user with…
AnalizadaAlta (7.1)0.77%—Stvs Provision9/12/202517/6/2026
STVS ProVision 5.9.10 contains a path traversal vulnerability that allows authenticated attackers to access arbitrary files by manipulating the files parameter in the archive download functionality. Attackers can send GET requests to /archive/download with directory traversal sequences to read sensitive system files…
AnalizadaMedia (6.9)0.20%—Stvs Provision9/12/202517/6/2026
STVS ProVision 5.9.10 contains a cross-site request forgery vulnerability that allows attackers to perform actions with administrative privileges by exploiting unvalidated HTTP requests. Attackers can visit malicious web sites to trigger the forge request, allowing them to create new admin users.
AnalizadaCrítica (9.8)0.54%—Millensys Vision Tools Workspace24/11/202517/6/2026
MILLENSYS Vision Tools Workspace 6.5.0.2585 exposes a sensitive configuration endpoint (/MILLENSYS/settings) that is accessible without authentication. This page leaks plaintext database credentials, file share paths, internal license server configuration, and software update parameters. An unauthenticated attacker…
ModificadaMedia (4.3)0.20%—Apple IpadosApple Iphone OSApple MacosApple Visionos+121/11/202517/6/2026
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 18.5 and iPadOS 18.5, iPadOS 17.7.7, macOS Sequoia 15.5, macOS Sonoma 14.7.3, macOS Ventura 13.7.3, tvOS 18.5, visionOS 2.5, watchOS 11.5. An attacker in physical proximity may be able to cause an out-of-bounds read in kernel…
AplazadaMedia (5.3)0.21%—Cozyvision SMS Alert Order NotificationsAI21/11/202517/6/2026
Missing Authorization vulnerability in Cozy Vision SMS Alert Order Notifications sms-alert allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SMS Alert Order Notifications: from n/a through <= 3.8.8.
ModificadaMedia (4)0.15%—Apple IpadosApple Iphone OSApple TvosApple Visionos+112/11/202517/6/2026
An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in iOS 18.4 and iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4, watchOS 11.4. An app may be able to bypass ASLR.
AplazadaCrítica (9.3)0.46%—Survision LPR CameraAI4/11/202517/6/2026
The Survision LPR Camera system does not enforce password protection by default. This allows access to the configuration wizard immediately without a login prompt or credentials check.
ModificadaAlta (7.5)0.47%—Apple SafariApple IpadosApple Iphone OSApple Visionos4/11/202517/6/2026
A privacy issue was addressed by removing sensitive data. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1. An app may be able to bypass certain Privacy preferences.
ModificadaAlta (7.5)0.52%—Apple IpadosApple Iphone OSApple VisionosApple Watchos4/11/202517/6/2026
A privacy issue was addressed with improved handling of user preferences. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1, watchOS 26.1. An app may be able to access sensitive user data.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Visionos4/11/202517/6/2026
An authorization issue was addressed with improved state management. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, visionOS 26.1. An app may be able to access sensitive user data.
ModificadaAlta (7.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Visionos+14/11/202517/6/2026
El problema se abordó añadiendo lógica adicional. Este problema se ha corregido en iOS 18.7.2 y iPadOS 18.7.2. El contenido remoto puede cargarse incluso cuando el ajuste 'Cargar imágenes remotas' está desactivado.
ModificadaAlta (8.1)0.49%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
The issue was addressed with improved checks. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. A malicious website may exfiltrate data cross-origin.
ModificadaAlta (7.5)0.64%—Apple IpadosApple Iphone OSApple TvosApple Visionos+14/11/202517/6/2026
The issue was addressed with improved memory handling. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. An app may be able to cause unexpected system termination or corrupt kernel memory.
ModificadaMedia (6.5)0.61%—Apple SafariApple IpadosApple Iphone OSApple Visionos+14/11/202515/7/2026
A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected Safari crash.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple VisionosApple Watchos4/11/202517/6/2026
A privacy issue was addressed with improved checks. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1, watchOS 26.1. A malicious app may be able to take a screenshot of sensitive information in embedded views.
ModificadaMedia (5.5)0.19%—Apple IpadosApple Iphone OSApple VisionosApple Watchos4/11/202517/6/2026
The issue was addressed with improved memory handling. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1, watchOS 26.1. An app may be able to cause unexpected system termination or corrupt kernel memory.
ModificadaMedia (4.3)0.96%—Apple SafariApple IpadosApple Iphone OSApple Tvos+14/11/202514/8/2026
El problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web malintencionado puede provocar una caída inesperada del proceso.
ModificadaMedia (6.5)0.51%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
This issue was addressed with improved checks. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.
ModificadaAlta (7.5)0.58%—Apple IpadosApple Iphone OSApple TvosApple Visionos+14/11/202517/6/2026
A permissions issue was addressed with additional restrictions. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. An app may be able to enumerate a user's installed apps.
ModificadaMedia (4.3)0.75%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
El problema se abordó con un manejo de memoria mejorado. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web creado con fines maliciosos puede provocar un cierre inesperado del proceso.
ModificadaAlta (8.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202514/8/2026
El problema se abordó con un manejo de memoria mejorado. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web malintencionado puede provocar corrupción de memoria.
ModificadaMedia (4.3)0.84%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.
ModificadaAlta (8.8)0.85%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
El problema se abordó con un manejo de memoria mejorado. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web creado con fines maliciosos puede llevar a corrupción de memoria.
ModificadaMedia (4.3)1.1%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202517/6/2026
This issue was addressed through improved state management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.