Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2297 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.30% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 17/6/2026 | El problema fue abordado con comprobaciones de límites mejoradas. Este problema está corregido en iOS 26.1 y iPadOS 26.1. Un dispositivo HID malicioso puede causar una caída inesperada del proceso. | |
| Modificada | Media (4.6) | 0.21% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 17/6/2026 | El problema se abordó añadiendo lógica adicional. Este problema está corregido en iOS 26.1 y iPadOS 26.1. Un atacante con acceso físico a un dispositivo podría deshabilitar la Protección de Dispositivos Robados. | |
| Modificada | Media (4.3) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Visionos | 4/11/2025 | 17/6/2026 | Multiple issues were addressed by disabling array allocation sinking. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, visionOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash. | |
| Modificada | Alta (8.8) | 0.40% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 4/11/2025 | 17/6/2026 | The issue was addressed with improved memory handling. This issue is fixed in Safari 26, iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. Processing maliciously crafted web content may lead to memory corruption. | |
| Modificada | Alta (7.5) | 0.62% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 4/11/2025 | 17/6/2026 | An access issue was addressed with additional sandbox restrictions. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. A sandboxed app may be able to observe system-wide network connections. | |
| Modificada | Alta (7.8) | 0.20% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 4/11/2025 | 17/6/2026 | This issue was addressed with improved entitlements. This issue is fixed in iOS 18.7.2 and iPadOS 18.7.2, iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1. An app may be able to break out of its sandbox. | |
| Modificada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 4/11/2025 | 17/6/2026 | El problema se abordó con una gestión de memoria mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría causar una terminación inesperada del sistema. | |
| Modificada | Media (4.3) | 0.50% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 4/11/2025 | 17/6/2026 | El problema se abordó con un manejo mejorado de las cachés. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Un sitio web puede exfiltrar datos de imagen de origen cruzado. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 4/11/2025 | 17/6/2026 | A privacy issue was addressed with improved handling of temporary files. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1. An app may be able to access sensitive user data. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 4/11/2025 | 17/6/2026 | This issue was addressed with improved validation of symlinks. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. An app may be able to access protected user data. | |
| Modificada | Alta (7.5) | 0.82% | — | Apple SafariApple IpadosApple Iphone OSApple Visionos+1 | 4/11/2025 | 17/6/2026 | A logic issue was addressed with improved state management. This issue is fixed in Safari 26, iOS 18.7.7 and iPadOS 18.7.7, iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. A remote attacker may be able to view leaked DNS queries with Private Relay turned on. | |
| Modificada | Alta (7.8) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 4/11/2025 | 17/6/2026 | An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 26 and iPadOS 26, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. A malicious app may be able to read kernel memory. | |
| Modificada | Media (5.5) | 0.15% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 17/6/2026 | El problema se abordó con una UI mejorada. Este problema está solucionado en iOS 26 y iPadOS 26. Los campos de contraseña pueden ser revelados involuntariamente. | |
| Modificada | Media (5.5) | 0.16% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 4/11/2025 | 17/6/2026 | A correctness issue was addressed with improved checks. This issue is fixed in iOS 18.7 and iPadOS 18.7, iOS 26 and iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to access sensitive user data. | |
| Modificada | Alta (7.1) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 4/11/2025 | 17/6/2026 | An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in iOS 26 and iPadOS 26, macOS Sonoma 14.8.2, macOS Sonoma 14.8.4, macOS Tahoe 26. Processing a maliciously crafted media file may lead to unexpected app termination or corrupt process memory. | |
| Modificada | Alta (8.1) | 0.40% | — | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 4/11/2025 | 17/6/2026 | This issue was addressed with additional entitlement checks. This issue is fixed in iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to fingerprint the user. | |
| Modificada | Media (6.5) | 0.38% | — | Apple IpadosApple Iphone OSApple VisionosApple Watchos | 4/11/2025 | 25/9/2026 | Un problema de privacidad se abordó al mover datos sensibles. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría identificar al usuario mediante huella digital. | |
| Modificada | Media (4.3) | 0.42% | — | Apple SafariApple IpadosApple Iphone OSApple Visionos+1 | 4/11/2025 | 25/9/2026 | Un problema de interfaz de usuario inconsistente se abordó con una gestión de estado mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. Visitar un sitio web malicioso puede conducir a la suplantación de interfaz de usuario. | |
| Modificada | Media (4.3) | 0.39% | — | Apple SafariApple IpadosApple Iphone OSApple Visionos | 4/11/2025 | 25/9/2026 | Se abordó el problema con comprobaciones mejoradas. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Visitar un sitio web malicioso puede llevar a la suplantación de la barra de direcciones. | |
| Analizada | Media (4.6) | 0.25% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 25/9/2026 | Un problema de lógica se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.1 y iPadOS 26.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información sensible del usuario. | |
| Modificada | Media (4.3) | 0.61% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 4/11/2025 | 25/9/2026 | Este problema se abordó mediante una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web diseñado maliciosamente puede provocar una caída inesperada del proceso. | |
| Modificada | Alta (7.5) | 0.46% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 25/9/2026 | Este problema se abordó mediante una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Un dispositivo puede fallar persistentemente en bloquearse. | |
| Modificada | Media (4.6) | 0.24% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 25/9/2026 | Este problema se abordó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema está solucionado en iOS 26.1 y iPadOS 26.1. Las sugerencias del teclado pueden mostrar información sensible en la pantalla de bloqueo. | |
| Modificada | Alta (7.5) | 0.40% | — | Apple IpadosApple Iphone OS | 4/11/2025 | 25/9/2026 | Un problema de lógica se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría aprender información sobre la vista actual de la cámara antes de que se le conceda acceso a la cámara. | |
| Modificada | Media (6.3) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 4/11/2025 | 25/9/2026 | Este problema se abordó con una validación mejorada de los enlaces simbólicos. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría escapar de su sandbox. |