Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

4314 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos4/11/202517/6/2026
A privacy issue was addressed with improved handling of temporary files. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1. An app may be able to access sensitive user data.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+24/11/202517/6/2026
This issue was addressed with improved validation of symlinks. This issue is fixed in iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. An app may be able to access protected user data.
ModificadaAlta (7.5)0.82%—Apple SafariApple IpadosApple Iphone OSApple Visionos+14/11/202517/6/2026
A logic issue was addressed with improved state management. This issue is fixed in Safari 26, iOS 18.7.7 and iPadOS 18.7.7, iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. A remote attacker may be able to view leaked DNS queries with Private Relay turned on.
ModificadaAlta (7.8)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+24/11/202517/6/2026
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 26 and iPadOS 26, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. A malicious app may be able to read kernel memory.
ModificadaMedia (5.5)0.15%—Apple IpadosApple Iphone OS4/11/202517/6/2026
El problema se abordó con una UI mejorada. Este problema está solucionado en iOS 26 y iPadOS 26. Los campos de contraseña pueden ser revelados involuntariamente.
ModificadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Tvos+24/11/202517/6/2026
A correctness issue was addressed with improved checks. This issue is fixed in iOS 18.7 and iPadOS 18.7, iOS 26 and iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to access sensitive user data.
ModificadaAlta (7.1)0.26%—Apple IpadosApple Iphone OSApple Macos4/11/202517/6/2026
An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in iOS 26 and iPadOS 26, macOS Sonoma 14.8.2, macOS Sonoma 14.8.4, macOS Tahoe 26. Processing a maliciously crafted media file may lead to unexpected app termination or corrupt process memory.
ModificadaAlta (8.1)0.40%—Apple IpadosApple Iphone OSApple TvosApple Visionos+14/11/202517/6/2026
This issue was addressed with additional entitlement checks. This issue is fixed in iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to fingerprint the user.
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple VisionosApple Watchos4/11/202525/9/2026
Un problema de privacidad se abordó al mover datos sensibles. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría identificar al usuario mediante huella digital.
ModificadaMedia (4.3)0.42%—Apple SafariApple IpadosApple Iphone OSApple Visionos+14/11/202525/9/2026
Un problema de interfaz de usuario inconsistente se abordó con una gestión de estado mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. Visitar un sitio web malicioso puede conducir a la suplantación de interfaz de usuario.
ModificadaMedia (4.3)0.39%—Apple SafariApple IpadosApple Iphone OSApple Visionos4/11/202525/9/2026
Se abordó el problema con comprobaciones mejoradas. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Visitar un sitio web malicioso puede llevar a la suplantación de la barra de direcciones.
AnalizadaMedia (4.6)0.25%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Un problema de lógica se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 26.1 y iPadOS 26.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información sensible del usuario.
ModificadaMedia (4.3)0.61%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202525/9/2026
Este problema se abordó mediante una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web diseñado maliciosamente puede provocar una caída inesperada del proceso.
ModificadaAlta (7.5)0.46%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Este problema se abordó mediante una gestión de estado mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Un dispositivo puede fallar persistentemente en bloquearse.
ModificadaMedia (4.6)0.24%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Este problema se abordó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema está solucionado en iOS 26.1 y iPadOS 26.1. Las sugerencias del teclado pueden mostrar información sensible en la pantalla de bloqueo.
ModificadaAlta (7.5)0.40%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Un problema de lógica se abordó con comprobaciones mejoradas. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría aprender información sobre la vista actual de la cámara antes de que se le conceda acceso a la cámara.
ModificadaMedia (6.3)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+24/11/202525/9/2026
Este problema se abordó con una validación mejorada de los enlaces simbólicos. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría escapar de su sandbox.
ModificadaMedia (4.3)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+24/11/202525/9/2026
Se abordó una lectura fuera de límites con una validación de entrada mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de un archivo multimedia creado con fines maliciosos puede provocar la terminación inesperada de la aplicación o la corrupción de la memoria del proceso.
ModificadaMedia (5.3)0.54%—Apple IpadosApple Iphone OSApple TvosApple Visionos+14/11/202525/9/2026
Un problema de permisos se abordó con restricciones adicionales. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría tomar la huella digital del usuario.
ModificadaMedia (4.3)0.72%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202525/9/2026
Este problema se abordó con comprobaciones mejoradas. Este problema se ha corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web creado con fines maliciosos puede provocar un cierre inesperado del proceso.
ModificadaBaja (3.3)0.18%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría identificar qué otras aplicaciones tiene instaladas un usuario.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OS4/11/202525/9/2026
Se abordó un problema de privacidad al eliminar datos sensibles. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría ser capaz de identificar al usuario mediante huella digital.
ModificadaMedia (4.3)1.1%—Apple SafariApple IpadosApple Iphone OSApple Visionos+14/11/202525/9/2026
Un problema de uso después de liberación se abordó con una gestión de memoria mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web elaborado maliciosamente puede provocar un cierre inesperado de Safari.
ModificadaMedia (4.3)1.3%—Apple SafariApple IpadosApple Iphone OSApple Visionos+14/11/202525/9/2026
Un problema de uso después de liberación se abordó con una gestión de memoria mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web creado con fines maliciosos puede provocar un cierre inesperado de Safari.
ModificadaMedia (4.3)1.5%—Apple SafariApple IpadosApple Iphone OSApple Tvos+24/11/202525/9/2026
Un desbordamiento de búfer se abordó con una comprobación de límites mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de contenido web creado con fines maliciosos puede provocar una caída inesperada del proceso.