Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.45%—Apple IpadosApple Iphone OSApple VisionosApple Watchos15/1/202517/6/2026
Se solucionó un problema de gestión de rutas con una lógica mejorada. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso a los datos del calendario también podría leer los recordatorios.
ModificadaAlta (7.8)0.62%—Apple SafariApple IpadosApple Iphone OSApple Macos+315/1/202517/6/2026
The issue was addressed with improved checks. This issue is fixed in Safari 17.5, iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. Processing a file may lead to unexpected app termination or arbitrary code execution.
AnalizadaAlta (7.8)0.28%—Watchguard Panda Dome30/12/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en Panda Security Dome Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Panda Security Dome. Un atacante primero debe obtener la capacidad de ejecutar código con poco nivel de privilegios en el…
ModificadaAlta (7.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+220/12/202417/6/2026
Se solucionó un problema de denegación de servicio con una validación de entrada mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, tvOS 18.1, macOS Sonoma 14.7.1, watchOS 11.1 y macOS Ventura 13.7.1. Un atacante remoto podría provocar una denegación de servicio.
ModificadaCrítica (9.8)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)3.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría tener acceso a información privada.
ModificadaAlta (8.6)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda salir de su zona protegida.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/12/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.1)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Se solucionó una condición de ejecución mejorando el bloqueo. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación filtre información confidencial sobre el estado del kernel.
ModificadaAlta (7.5)0.97%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaAlta (8.8)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en…
ModificadaMedia (6.5)17%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una imagen manipulada con fines malintencionados puede provocar la…
ModificadaMedia (5.9)0.76%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/12/202417/6/2026
Se solucionó una condición de ejecución con una validación adicional. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Un atacante podría crear una asignación de memoria de solo lectura en la que…
ModificadaMedia (6.5)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la…
ModificadaAlta (7.5)1.6%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OSApple Watchos12/12/202417/6/2026
Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1. Es posible que una aplicación pueda determinar la ubicación actual de un usuario.
ModificadaAlta (7.8)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaMedia (5.3)0.26%—Apple SafariApple IpadosApple Iphone OSApple Tvos+212/12/202417/6/2026
Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen.
AnalizadaMedia (5.4)0.20%—Themehunk Variation Swatches9/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThemeHunk TH Variation Swatches permite Cross Site Request Forgery. Este problema afecta a TH Variation Swatches: desde n/a hasta 1.2.7.
AplazadaMedia (5.5)0.15%—Samsung Galaxy WatchAI3/12/202417/6/2026
La validación de entrada incorrecta en Settings anteriores a la versión 1 de SMR de diciembre de 2024 permite que atacantes locales transmitan señales para descubrir Bluetooth en Galaxy Watch.
AnalizadaAlta (8.8)0.44%—Sbond Watcharr8/11/202417/6/2026
Una vulnerabilidad en un token JWT débil en Watcharr v1.43.0 y versiones anteriores permite a los atacantes realizar una escalada de privilegios mediante un token JWT manipulado a medida. Esta vulnerabilidad no se limita a la escalada de privilegios, sino que también afecta a todas las funciones que requieren…
AplazadaAlta (8.5)0.19%—Watchguard EpdrAIPanda Ad360AIPanda DomeAI8/11/20248/8/2026
La vulnerabilidad de administración incorrecta de privilegios en WatchGuard EPDR, Panda AD360 y Panda Dome en Windows (módulo PSANHost.exe) permite la eliminación arbitraria de archivos con permisos del SYSTEM. Este problema afecta a EPDR: antes de 8.00.23.0000; Panda AD360: antes de 8.00.23.0000; Panda Dome: antes de…