Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/3/202517/6/2026
Se solucionó un problema de doble liberación con una mejor gestión de la memoria. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/3/202517/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, watchOS 11, tvOS 18 y macOS Sequoia 15. Una aplicación malintencionada podría modificar otras aplicaciones sin tener permiso de Administración de aplicaciones.
ModificadaMedia (6.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/3/202517/6/2026
Se solucionó un problema de administración de cookies con una mejor administración del estado. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado.
ModificadaMedia (5.5)0.45%—Apple SafariApple Iphone OSApple MacosApple Tvos+210/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
AplazadaAlta (7.1)0.39%—Jkmas Login-watchdogAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Login Watchdog permite XSS almacenado. Este problema afecta a Login Watchdog: desde n/a hasta 1.0.4.
AplazadaMedia (4.8)0.55%—Watchguard FireboxAI14/2/20258/8/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en WatchGuard Fireware OS permite XSS almacenado a través de la lista de sitios bloqueados. Esta vulnerabilidad requiere una sesión de administrador autenticada en un Firebox administrado…
ModificadaMedia (4.8)0.30%—Watchguard Fireware14/2/20258/8/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en WatchGuard Fireware OS permite XSS almacenado a través del módulo spamBlocker. Esta vulnerabilidad requiere una sesión de administrador autenticada en un Firebox administrado localmente.…
ModificadaMedia (5.1)0.24%—Watchguard Fireware14/2/20258/8/2026
La vulnerabilidad de validación de entrada incorrecta en WatchGuard Fireware OS permite a un atacante manipular el valor del encabezado de host HTTP en las solicitudes enviadas a la interfaz web. Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos, envenenar la…
AnalizadaMedia (6)0.71%—Microsoft Azure Network Watcher11/2/202517/6/2026
Vulnerabilidad de elevación de privilegios en la extensión de máquina virtual de Azure Network Watcher
ModificadaMedia (6.5)0.54%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (8.8)0.56%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
AplazadaAlta (7.5)0.15%—Forever Kidswatch Call ME Kw-50AI6/2/202517/6/2026
Forever KidsWatch Call Me KW-50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h sufre de transmisión de texto plano de información confidencial debido a la falta de cifrado en la comunicación dispositivo-servidor.
AplazadaMedia (6.6)0.20%—Forever Kidswatch Call ME Kw50AIForever Kidswatch Call ME 2 Kw60AI6/2/202517/6/2026
El ID del dispositivo se basa en el IMEI en Forever KidsWatch Call Me KW50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h y Forever KidsWatch Call Me 2 KW60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b. Si un usuario malintencionado cambia el IMEI por el IMEI de una unidad que registró en la aplicación móvil,…
AplazadaCrítica (9.1)0.35%—Forever Kidswatch Call ME Kw50AIForever Kidswatch Call ME 2 Kw60AI6/2/202517/6/2026
Forever KidsWatch Call Me KW50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h y Forever KidsWatch Call Me 2 KW60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b tienen una vulnerabilidad de contraseña codificada.
AplazadaCrítica (9.8)0.41%—Forever Kidswatch Call ME Kw50AIForever Kidswatch Call ME 2 Kw60AI6/2/202517/6/2026
El comando de configuración de SMS integrado en Forever KidsWatch Call Me KW50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h y Forever KidsWatch Call Me 2 KW-60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b permite a usuarios malintencionados cambiar el número IMEI del dispositivo, lo que permite falsificar la…
AplazadaCrítica (9.8)0.44%—Forever Kidswatch Call ME Kw-50AIForever Kidswatch Call ME Kw-60AI6/2/202517/6/2026
Forever KidsWatch Call Me KW-50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h y Forever KidsWatch Call Me KW-60 R36CW_YDE_S4_A29_2_V1.0_2023.05.24_22.49.44_cob_b permiten a un usuario malintencionado obtener información sobre el dispositivo enviando un SMS al dispositivo que devuelve información confidencial.
AplazadaAlta (8.1)0.31%—Forever Kidswatch Kw-50AI6/2/202517/6/2026
Forever KidsWatch Call Me KW-50 R36_YDR_A3PW_GM7S_V1.0_2019_07_15_16.19.24_cob_h es vulnerable a ataques MITM.
AplazadaAlta (7.1)0.26%—Oneteamsoftware Radio Buttons AND Swatches FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en OneTeamSoftware Radio Buttons and Swatches for WooCommerce permite XSS reflejado. Este problema afecta a Radio Buttons and Swatches for WooCommerce: desde n/a hasta 1.1.20.
AplazadaMedia (6.5)1.3%💥 PoCWatchguard Fireware OSAIWatchguard FireboxAIWatchguard XTMAI28/1/202517/6/2026
Una vulnerabilidad de inyección de argumentos en los comandos diagnose e import pac en WatchGuard Fireware OS anterior a 12.8.1, 12.1.4 y 12.5.10 permite que un atacante remoto autenticado con credenciales sin privilegios cargue o lea archivos en ubicaciones arbitrarias limitadas en los dispositivos WatchGuard Firebox…
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (4.3)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaMedia (6.5)1.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio.
Orbitaley — Vulnerabilidades