Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (4.3)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
Se solucionó un problema de confusión de tipos mejorando la gestión del estado. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de…
ModificadaMedia (6.5)0.39%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Un sitio web malicioso podría exfiltrar datos de origen cruzado.
ModificadaAlta (8.8)0.68%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaAlta (8)0.33%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.3, macOS Sonoma 14.7.6, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Ventura 13.7.6, iOS 18.3, iPadOS 18.3 y tvOS 18.3. Una aplicación podría filtrar información confidencial del…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la gestión del estado. Este problema está corregido en macOS Sequoia 15.3, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Sonoma 14.7.5, iOS 18.3 y iPadOS 18.3, tvOS 18.3 y macOS Ventura 13.7.5. Una aplicación podría provocar el cierre inesperado del…
AplazadaMedia (5.4)0.33%—Gsplugins GS Variation Swatches FOR WoocommerceAI7/5/202517/6/2026
Vulnerabilidad de falta de autorización en GS Plugins GS Variation Swatches for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Variation Swatches para WooCommerce desde n/d hasta la versión 3.0.4.
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio.
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
AnalizadaCrítica (9.8)19%⚠ Explotación activa💥 PoCApple MacosApple TvosApple VisionosApple Ipados+216/4/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución…
AnalizadaAlta (8.8)0.56%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria.
AnalizadaAlta (7.3)0.55%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El procesamiento de contenido web puede conducir a la ejecución de código arbitraria. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. El problema se abordó con un manejo de memoria mejorado.
AplazadaMedia (6.5)0.28%—Hasthemes SwatchlyAI10/4/202517/6/2026
El complemento Swatchly – WooCommerce Variation Swatches for Products (atributos del producto: muestra de imagen, muestras de color, muestras de etiqueta) para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función ajax_dismiss en las versiones…
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Tvos+231/3/202517/6/2026
Este problema se solucionó mejorando las restricciones de acceso. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación maliciosa podría ignorar la notificación del sistema en la pantalla de bloqueo que indica el…
AplazadaCrítica (9.8)1.1%—Choco TEI Watcher MiniAI31/3/202517/6/2026
Existe un problema de solicitud directa (navegación forzada) en todas las versiones de CHOCO TEI WATCHER mini (IB-MCT001). Si un atacante remoto envía una solicitud HTTP especialmente manipulada al producto, se podrían obtener o eliminar los datos del producto, o modificar su configuración.
AplazadaCrítica (9.8)0.85%—Choco TEI Watcher MiniAI31/3/202517/6/2026
Existe un problema de requisitos de contraseña débiles en todas las versiones de CHOCO TEI WATCHER mini (IB-MCT001). Si se explota este problema, un ataque de fuerza bruta podría permitir a un atacante acceder e iniciar sesión sin autorización.
AplazadaMedia (4.6)0.31%—Choco TEI Watcher MiniAI31/3/202517/6/2026
Existe un problema de almacenamiento de contraseñas en un formato recuperable en todas las versiones de CHOCO TEI WATCHER mini (IB-MCT001). Si se explota este problema, un atacante que acceda a la tarjeta microSD del producto podría obtener la contraseña de inicio de sesión.
AplazadaAlta (7.5)0.80%—Choco TEI Watcher MiniAI31/3/202517/6/2026
Existe un problema con la autenticación del lado del cliente en todas las versiones de CHOCO TEI WATCHER mini (IB-MCT001). Si se explota este problema, un atacante remoto podría obtener la contraseña de inicio de sesión del producto sin autenticación.
AplazadaMedia (6.3)0.15%—Watchguard Terminal Services AgentAI28/3/20258/8/2026
WatchGuard Terminal Services Agent en Windows no configura correctamente los permisos de directorio al instalarse en un directorio no predeterminado. Esto podría permitir que un atacante local autenticado obtenga privilegios de SYSTEM en un sistema vulnerable. Este problema afecta al Agente de Servicios de Terminal…
AplazadaMedia (6.3)0.14%—Watchguard Mobile VPN With SSL ClientAI28/3/20258/8/2026
WatchGuard Mobile VPN with SSL Client en Windows no configura correctamente los permisos de directorio al instalarse en un directorio distinto al predeterminado. Esto podría permitir que un atacante local autenticado obtenga privilegios de SYSTEM en un sistema vulnerable. Este problema afecta a Mobile VPN con SSL…
ModificadaAlta (7.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+321/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (8.8)0.60%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/3/202517/6/2026
Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema…
AnalizadaCrítica (10)3.8%⚠ Explotación activa💥 PoCApple SafariApple MacosApple VisionosApple Watchos+311/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de…
AnalizadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/3/202517/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.