Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 0.64% | — | Watchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de manejo inadecuado de condiciones excepcionales en WatchGuard Single Sign-On Client en Windows hace que el cliente se bloquee mientras maneja comandos malformados. Un atacante con acceso de red al cliente podría crear una condición de denegación de servicio para el servicio de inicio de sesión… | |
| Modificada | Crítica (9.3) | 0.58% | — | Watchguard Authentication Gateway | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows permite que un atacante con acceso a la red ejecute comandos de administración restringidos. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2. | |
| Modificada | Crítica (9.3) | 1.2% | 💥 PoC | Watchguard Authentication GatewayWatchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta… | |
| Modificada | Media (5.5) | 0.19% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.25% | — | Apple XcodeApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, Xcode 16, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, tvOS 18. Una aplicación puede obtener acceso no autorizado a Bluetooth. | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Existía un problema de origen cruzado con los elementos "iframe". Esto se solucionó mejorando el seguimiento de los orígenes de seguridad. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un error lógico con un manejo de errores mejorado. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 7.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. El procesamiento de una imagen puede provocar una… | |
| Modificada | Media (4.6) | 0.28% | — | Apple IpadosApple Iphone OSApple Watchos | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, watchOS 11. Un atacante con acceso físico a un dispositivo bloqueado puede controlar dispositivos cercanos a través de funciones de accesibilidad. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de privacidad moviendo los datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 18 y iPadOS 18, watchOS 11 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | El problema se solucionó con una gestión mejorada de la memoria. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda provocar la finalización inesperada del sistema. | |
| Modificada | Media (6.1) | 0.55% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un ataque de cross site scripting. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de acceso a archivos con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda acceder a datos confidenciales… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede… | |
| Analizada | Alta (7.3) | 0.85% | — | Microsoft Azure Network Watcher Agent | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher | |
| Analizada | Alta (7.1) | 0.58% | — | Microsoft Azure Network Watcher Agent | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher | |
| Modificada | Media (5.5) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al… | |
| Modificada | Media (4.6) | 0.81% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en watchOS 10.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8. Un atacante podría ver contenido restringido desde la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/7/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, tvOS 17.6. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Baja (2.4) | 0.41% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un atacante con acceso físico a un dispositivo puede acceder a los contactos desde la pantalla de bloqueo. | |
| Modificada | Media (4.6) | 0.41% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del… | |
| Modificada | Alta (7.5) | 1.1% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/7/2024 | 17/6/2026 | Se abordó una condición de ejecución con validación adicional. Este problema se solucionó en macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, macOS Sonoma 14.6. Un atacante malicioso con capacidad de lectura y escritura arbitraria puede omitir la autenticación de puntero. | |
| Modificada | Media (4.6) | 0.36% | — | Apple IpadosApple Iphone OSApple Watchos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de la pantalla de bloqueo con una gestión de estado mejorada. Este problema se solucionó en watchOS 10.6, iOS 17.6 y iPadOS 17.6. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet. |