Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+215/9/202517/6/2026
A logging issue was addressed with improved data redaction. This issue is fixed in iOS 26 and iPadOS 26, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to access sensitive user data.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple MacosApple Tvos+215/9/202517/6/2026
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 18.7 and iPadOS 18.7, iOS 26 and iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, visionOS 26, watchOS 26. An app may be able to cause unexpected system termination.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple Macos15/9/202517/6/2026
A denial-of-service issue was addressed with improved validation. This issue is fixed in iOS 18.7 and iPadOS 18.7, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26. An app may be able to cause a denial-of-service.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple Macos15/9/202517/6/2026
A denial-of-service issue was addressed with improved validation. This issue is fixed in iOS 18.7 and iPadOS 18.7, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26. An app may be able to cause a denial-of-service.
ModificadaMedia (6.5)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/9/202517/6/2026
The issue was addressed with improved memory handling. This issue is fixed in Safari 26, iOS 26 and iPadOS 26, macOS Tahoe 26, visionOS 26, watchOS 26. Processing maliciously crafted web content may lead to an unexpected Safari crash.
ModificadaMedia (4)0.23%—Apple IpadosApple Iphone OS15/9/202517/6/2026
The issue was addressed with improved handling of caches. This issue is fixed in iOS 18.7 and iPadOS 18.7, iOS 26 and iPadOS 26. An attacker with physical access to an unlocked device may be able to view an image in the most recently viewed locked note.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Visionos+115/9/202517/6/2026
A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is fixed in iOS 26 and iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, visionOS 26, watchOS 26. An app may be able to access sensitive user data.
ModificadaCrítica (9.8)1.6%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/9/202517/6/2026
An authorization issue was addressed with improved state management. This issue is fixed in iOS 26 and iPadOS 26, macOS Sequoia 15.7, macOS Sonoma 14.8, macOS Tahoe 26, tvOS 26, watchOS 26. An app may be able to access sensitive user data.
ModificadaMedia (5.4)0.53%—Apple SafariApple IpadosApple Iphone OS15/9/202517/6/2026
This issue was addressed with improved URL validation. This issue is fixed in Safari 26, iOS 26 and iPadOS 26. Processing maliciously crafted web content may lead to unexpected URL redirection.
ModificadaMedia (6.5)0.37%—Apple IpadosApple Iphone OS15/9/202517/6/2026
This issue was addressed through improved state management. This issue is fixed in iOS 26 and iPadOS 26. Private Browsing tabs may be accessed without authentication.
AnalizadaAlta (7.5)0.39%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+133/9/202517/6/2026
A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to access sensitive information on an affected device. This vulnerability exists because the product exposes sensitive…
AnalizadaMedia (5.3)0.35%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+133/9/202517/6/2026
A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to write arbitrary files on an affected device. This vulnerability is due to a lack of proper authentication controls. An…
AplazadaCrítica (9.8)0.36%—Idehweb Login With Phone NumberAI31/8/20256/10/2026
Vulnerabilidad de falta de autorización en el Inicio de sesión de Hamid Alinia con número de teléfono. Este problema afecta al Inicio de sesión con número de teléfono: desde n/a hasta 1.6.93.
AnalizadaCrítica (10)32%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos21/8/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en macOS Sonoma 14.7.8, macOS Ventura 13.7.8, iPadOS 17.7.10, macOS Sequoia 15.6.1, iOS 18.6.2 y iPadOS 18.6.2. Procesar un archivo de imagen malicioso puede provocar daños en la memoria.…
AplazadaAlta (8.1)0.64%—OTP Login With Phone Number OTP VerificationAI15/8/202517/6/2026
El complemento WooCommerce OTP Login With Phone Number, OTP Verification para WordPress es vulnerable a la omisión de la autenticación debido a una comprobación insuficiente de valores vacíos en la función lwp_ajax_register en todas las versiones hasta la 1.8.47 incluida. Esto permite a atacantes no autenticados…
AnalizadaAlta (7.5)0.81%💥 PoCMicrosoft Dynamics 365 GuidesMicrosoft Dynamics 365 Remote AssistMicrosoft TeamsMicrosoft Teams Panels+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Teams permite que un atacante no autorizado ejecute código a través de una red.
AplazadaMedia (6.5)53%💥 ExploitMitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI7/8/202517/6/2026
Una vulnerabilidad en Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de inyección de comandos debido a una depuración insuficiente de parámetros. Una explotación exitosa…
ModificadaMedia (4)0.32%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
Se solucionó una lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede revelar estados internos de la aplicación.
ModificadaCrítica (9.8)1.00%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
Se solucionaron varios problemas de corrupción de memoria mejorando la validación de entrada. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de una textura manipulada con fines malintencionados puede provocar el cierre inesperado de…
ModificadaMedia (4)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
El problema se solucionó con comprobaciones adicionales de permisos. Este problema está corregido en iPadOS 17.7.9, watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. Es posible que una app acceda a datos confidenciales del usuario.
ModificadaMedia (4.3)0.88%—Apple SafariApple IpadosApple Iphone OS30/7/202517/6/2026
El problema se solucionó con una interfaz de usuario mejorada. Este problema está corregido en iOS 18.6 y iPadOS 18.6. Visitar un sitio web malicioso puede provocar la suplantación de la barra de direcciones.
ModificadaAlta (7.5)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
Este problema se solucionó mejorando la gestión de estado. Está corregido en iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede revelar información confidencial del usuario.
ModificadaMedia (4)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
Se solucionó una lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en watchOS 11.6, iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, tvOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7 y visionOS 2.6. Procesar una imagen manipulada con fines maliciosos puede provocar la divulgación de…
ModificadaAlta (7.1)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+130/7/202517/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la…
ModificadaAlta (7.5)0.97%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
Se solucionó un problema de denegación de servicio mejorando la validación de entrada. Este problema está corregido en macOS Ventura 13.7.7, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, macOS Sonoma 14.7.7, watchOS 11.6, macOS Sequoia 15.6, tvOS 18.6 y visionOS 2.6. Un usuario sin privilegios puede modificar la…