Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 22/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3,… | |
| Modificada | Alta (7.5) | 1.6% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorada. Este problema es corregido en macOS Catalina versión 10.15.6. Un atacante remoto puede causar un cierre inesperado de la aplicación | |
| Modificada | Crítica (9.1) | 1.0% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se presentó un problema de comprobación de certificados cuando se procesan certificados agregados por el administrador. Este problema se abordó con una comprobación de certificado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema de inicialización de la memoria con un manejo de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Alta (7.8) | 0.41% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5. Una aplicación puede ser capaz de obtener privilegios elevados | |
| Modificada | Alta (7.8) | 0.79% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una comprobación mejorada. Este problema es corregido en macOS Catalina versión 10.15.4. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel | |
| Modificada | Alta (7.5) | 1.2% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.4. Un atacante remoto puede ser capaz de filtrar información confidencial del usuario | |
| Modificada | Media (6.8) | 0.35% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con unas restricciones mejoradas. Este problema es corregido en macOS Catalina versión 10.15.5. Una persona con acceso físico a una Mac puede ser capaz de omitir la Ventana de Inicio de Sesión | |
| Modificada | Alta (7) | 0.23% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó una condición de carrera con un manejo de estado mejorado. Este problema es corregido en macOS Catalina versión 10.15.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios de kernel | |
| Modificada | Media (5.3) | 1.3% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con unas restricciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Es posible que algunos sitios web no aparezcan en las preferencias de Safari | |
| Modificada | Alta (7.1) | 0.32% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.4. Un usuario local puede causar un cierre inesperado del sistema o una lectura de la memoria del kernel | |
| Modificada | Media (5.5) | 0.31% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con unas restricciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox | |
| Modificada | Alta (7.1) | 0.37% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Este problema se abordó con un nuevo derecho. Este problema es corregido en macOS Catalina versión 10.15.4. Un usuario puede obtener acceso a partes protegidas del sistema de archivos | |
| Modificada | Media (5.5) | 0.29% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Un usuario local puede visualizar información confidencial del usuario | |
| Modificada | Alta (7.8) | 0.29% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó un problema de manejo de rutas con una comprobación mejorada. Este problema es corregido en macOS Catalina versión 10.15.4. Una aplicación maliciosa puede sobrescribir archivos arbitrarios | |
| Modificada | Alta (7.8) | 0.39% | — | Apple MAC OS X | 22/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una comprobación mejorada. Este problema es corregido en macOS Catalina versión 10.15.4. Una aplicación puede ser capaz de obtener privilegios elevados | |
| Modificada | Media (5.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, macOS Catalina versión 10.15.7, tvOS versión 14.0, watchOS versión 7.0. Una aplicación maliciosa puede ser capaz de acceder a archivos restringidos | |
| Analizada | Media (5.5) | 3.2% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS X | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de variables de entorno. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de visualizar información confidencial del usuario | |
| Modificada | Crítica (9.8) | 3.0% | — | Apple MAC OS XApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un atacante remoto puede causar la terminación inesperada del sistema o la corrupción de la memoria del kernel | |
| Modificada | Media (5.5) | 0.31% | — | Apple MAC OS X | 16/10/2020 | 17/6/2026 | Este problema es abordado con una protección de datos mejorada. Este problema es corregido en macOS Catalina versión 10.15.6. Un usuario local puede filtrar información confidencial del usuario | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Media (5.5) | 0.45% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de tapbacks de iMessage. El problema se resolvió con una verificación adicional. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un usuario que es eliminado de un grupo… |