Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.53% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Modificada | Media (5.5) | 0.51% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Modificada | Media (6.5) | 0.85% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar… | |
| Modificada | Media (5.4) | 0.66% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de contenido web manipulado con fines malintencionados puede impedir que se aplique la Política de seguridad de contenido. | |
| Modificada | Alta (7.8) | 0.66% | 💥 PoC | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo. | |
| Modificada | Media (5.5) | 0.81% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El análisis de un archivo puede provocar la divulgación… | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de divulgación de información mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación aislada puede acceder a… | |
| Modificada | Media (4.6) | 0.43% | — | Apple IpadosApple Iphone OSApple Watchos | 28/10/2024 | 17/6/2026 | El problema se solucionó con una autenticación mejorada. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial del usuario. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Este problema se solucionó con un manejo mejorado de los enlaces simbólicos. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría tener acceso a información privada. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación maliciosa puede usar accesos directos para acceder a archivos restringidos. | |
| Modificada | Alta (7.8) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una lógica mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría ejecutar accesos directos arbitrarios sin el consentimiento del usuario. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 28/10/2024 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en watchOS 11.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (4.3) | 0.96% | — | Apple IpadosApple Iphone OSApple MacosApple Safari+3 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de divulgación de información con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Es posible que una… | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una imagen puede provocar la divulgación de la memoria del proceso. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple VisionosApple Watchos | 28/10/2024 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.5) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de manejo de esquemas de URL personalizados con una validación de entrada mejorada. Este problema se solucionó en Safari 18, iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, watchOS 11, iOS 18 y iPadOS 18. El contenido web manipulado con fines malintencionados puede infringir la política de la… | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un desbordamiento de búfer mejorando la validación de tamaño. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, macOS Sonoma 14.7.1, tvOS 18, watchOS 11, visionOS 2, iOS 18 y iPadOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede provocar la… | |
| Aplazada | Crítica (9.8) | 2.0% | 💥 PoC | WatchtowerhqAI | 26/10/2024 | 17/6/2026 | El complemento WatchTowerHQ para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 3.9.6 incluida. Esto se debe a que el valor predeterminado 'watchtower_ota_token' está vacío y la función 'Password_Less_Access::login' no muestra la casilla de verificación que indica que no está vacío. Esto… | |
| Modificada | Media (5.5) | 0.29% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 24/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Analizada | Alta (8.8) | 2.8% | 💥 Exploit | Sbond Watcharr | 11/10/2024 | 17/6/2026 | Un problema en sbondCo Watcharr v.1.43.0 permite a un atacante remoto ejecutar código arbitrario y escalar privilegios a través de la función Cambiar contraseña. | |
| Aplazada | Alta (8.2) | 0.25% | — | Fireboltt Artillery Smart Watch Nj-r6e-10.3AI | 8/10/2024 | 17/6/2026 | Los permisos inseguros en el componente Bluetooth Low Energy (BLE) del reloj inteligente Fire-Boltt Artillery NJ-R6E-10.3 permiten a los atacantes provocar una denegación de servicio (DoS). |