Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.53%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
ModificadaMedia (5.5)0.51%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
ModificadaMedia (6.5)0.85%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar…
ModificadaMedia (5.4)0.66%—Apple SafariApple IpadosApple Iphone OSApple Macos+328/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de contenido web manipulado con fines malintencionados puede impedir que se aplique la Política de seguridad de contenido.
ModificadaAlta (7.8)0.66%💥 PoCApple IpadosApple Iphone OSApple TvosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo.
ModificadaMedia (5.5)0.81%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El análisis de un archivo puede provocar la divulgación…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de divulgación de información mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación aislada puede acceder a…
ModificadaMedia (4.6)0.43%—Apple IpadosApple Iphone OSApple Watchos28/10/202417/6/2026
El problema se solucionó con una autenticación mejorada. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial del usuario.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Este problema se solucionó con un manejo mejorado de los enlaces simbólicos. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría tener acceso a información privada.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación maliciosa puede usar accesos directos para acceder a archivos restringidos.
ModificadaAlta (7.8)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de manejo de rutas con una lógica mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría ejecutar accesos directos arbitrarios sin el consentimiento del usuario.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple MacosApple Watchos28/10/202417/6/2026
Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en watchOS 11.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (4.3)0.96%—Apple IpadosApple Iphone OSApple MacosApple Safari+328/10/202417/6/2026
Se solucionó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de divulgación de información con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Es posible que una…
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una imagen puede provocar la divulgación de la memoria del proceso.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple VisionosApple Watchos28/10/202417/6/2026
Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)0.56%—Apple SafariApple IpadosApple Iphone OSApple Macos+128/10/202417/6/2026
Se solucionó un problema de manejo de esquemas de URL personalizados con una validación de entrada mejorada. Este problema se solucionó en Safari 18, iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, watchOS 11, iOS 18 y iPadOS 18. El contenido web manipulado con fines malintencionados puede infringir la política de la…
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/10/202417/6/2026
Se solucionó un desbordamiento de búfer mejorando la validación de tamaño. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, macOS Sonoma 14.7.1, tvOS 18, watchOS 11, visionOS 2, iOS 18 y iPadOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede provocar la…
AplazadaCrítica (9.8)2.0%💥 PoCWatchtowerhqAI26/10/202417/6/2026
El complemento WatchTowerHQ para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 3.9.6 incluida. Esto se debe a que el valor predeterminado 'watchtower_ota_token' está vacío y la función 'Password_Less_Access::login' no muestra la casilla de verificación que indica que no está vacío. Esto…
ModificadaMedia (5.5)0.29%—Apple SafariApple IpadosApple Iphone OSApple Macos+324/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
AnalizadaAlta (8.8)2.8%💥 ExploitSbond Watcharr11/10/202417/6/2026
Un problema en sbondCo Watcharr v.1.43.0 permite a un atacante remoto ejecutar código arbitrario y escalar privilegios a través de la función Cambiar contraseña.
AplazadaAlta (8.2)0.25%—Fireboltt Artillery Smart Watch Nj-r6e-10.3AI8/10/202417/6/2026
Los permisos inseguros en el componente Bluetooth Low Energy (BLE) del reloj inteligente Fire-Boltt Artillery NJ-R6E-10.3 permiten a los atacantes provocar una denegación de servicio (DoS).