Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.43% | — | Monospace Directus | 26/3/2025 | 17/6/2026 | Directus es una API en tiempo real y un panel de control de aplicaciones para gestionar el contenido de bases de datos SQL. El paquete `@directus/storage-driver-s3`, disponible a partir de la versión 9.22.0 y anteriores a la 12.0.1, correspondiente a Directus a partir de la versión 9.22.0 y anteriores a la 11.5.0, es… | |
| Analizada | Crítica (9.1) | 0.48% | — | Opennetworking Onos | 24/3/2025 | 17/6/2026 | Un problema en onos v2.7.0 permite a los atacantes provocar un comportamiento inesperado dentro de un dispositivo conectado a un conmutador heredado al cambiar el tipo de enlace de indirecto a directo. | |
| Analizada | Alta (7.5) | 0.37% | — | Opennetworking Onos | 24/3/2025 | 17/6/2026 | El espacio secreto limitado en los paquetes LLDP utilizados en onos v2.7.0 permite a los atacantes obtener la clave privada mediante un ataque de fuerza bruta. Los atacantes pueden aprovechar esta vulnerabilidad para crear paquetes LLDP manipulados. | |
| Analizada | Crítica (9.8) | 0.56% | — | Opennetworking Onos | 24/3/2025 | 17/6/2026 | Un problema en onos v2.7.0 permite a los atacantes desencadenar un problema de deserialización de paquetes al suministrar un paquete LLDP manipulado. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios o acceder a información de red. | |
| Modificada | Media (6.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 21/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada. | |
| Modificada | Alta (7.5) | 0.63% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 21/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema… | |
| Aplazada | Media (6.2) | 0.16% | — | Open Networking Foundation Sd-ran OnosAILinuxfoundation Onos-lib-goAI | 16/3/2025 | 17/6/2026 | Open Networking Foundation SD-RAN ONOS onos-lib-go 0.10.28 permite un pánico de índice fuera de rango en asn1/aper GetBitString a través de un valor cero de numBits. | |
| Analizada | Crítica (10) | 3.8% | ⚠ Explotación activa💥 PoC | Apple SafariApple MacosApple VisionosApple Watchos+3 | 11/3/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de… | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario. | |
| Modificada | Media (5.5) | 0.45% | — | Apple SafariApple Iphone OSApple MacosApple Tvos+2 | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Analizada | Media (4.3) | 0.24% | — | Monospace Directus | 19/2/2025 | 17/6/2026 | Directus es un tablero de API y aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. En las versiones afectadas, si hay dos políticas superpuestas para la acción `` `update'' que permiten el acceso a diferentes campos, en lugar de verificar correctamente los permisos de acceso contra el… | |
| Modificada | Media (6.5) | 0.54% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.44% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (4.3) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Media (6.5) | 1.4% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Crítica (9.1) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3. Un atacante podría provocar una terminación inesperada de sistema o dañar la memoria del… | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una comprobación de límites mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar la… | |
| Modificada | Media (6.5) | 0.83% | — | Apple SafariApple IpadosApple MacosApple Visionos | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando las restricciones de acceso al archivo sistema. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, visionOS 2.3. Una página web malintencionada manipulado puede tomar la huella digital del usuario. | |
| Modificada | Alta (8) | 0.96% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante remoto puede provocar la finalización inesperada de una aplicación o la… | |
| Modificada | Media (6.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante en una posición privilegiada podría realizar una denegación de servicio. |