Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de Use-After-Free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se abordó mejorando el manejo de los protocolos. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación no aplique el App Transport Security. | |
| Modificada | Baja (3.3) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17 y iPadOS 17, watchOS 10, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. Es posible que una aplicación pueda identificar qué otras aplicaciones ha instalado un usuario. | |
| Modificada | Media (4.3) | 0.80% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Un atacante en proximidad física puede provocar una escritura limitada fuera de los límites. | |
| Modificada | Alta (8.8) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.33% | — | Apple XcodeApple IpadosApple Iphone OSApple Macos+2 | 27/9/2023 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en Xcode 15, tvOS 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.8) | 4.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 27/9/2023 | 7/10/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 1.4% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 16.3, iOS 16.3 y iPadOS 16.3, macOS Monterey 12.6.8, macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Ventura 13.2, watchOS 9.3. El procesamiento de un archivo de fuentes puede provocar la ejecución de código… | |
| Analizada | Alta (7.8) | 4.4% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 7/9/2023 | 17/6/2026 | Se solucionó el problema de validación con una lógica mejorada. Este problema se solucionó en watchOS 9.6.2, iOS 16.6.1 y iPadOS 16.6.1. Un archivo adjunto creado con fines maliciosos puede provocar la ejecución de código arbitrario. Apple está al tanto de un informe de que este problema puede haber sido explotado… | |
| Modificada | Media (5.3) | 0.64% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Se ha solucionado un problema de permisos con la mejora de la redacción de información sensible. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Un atacante podría filtrar correos electrónicos de cuentas de usuario. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 6/9/2023 | 17/6/2026 | Este problema ha sido abordado con comprobaciones mejoradas para evitar acciones no autorizadas. Este problema es corregido en tvOS 16.3, macOS Ventura 13.2, watchOS 9.3, iOS 16.3 y iPadOS 16.3. Es posible que una aplicación pueda saltarse los ajustes de Privacidad. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en macOS Ventura 13.4, tvOS 16.5, iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.63% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Este problema se solucionó con un mejor manejo de archivos. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Una aplicación puede obtener privilegios de root. | |
| Modificada | Alta (7.8) | 0.22% | — | Apple IpadosApple Iphone OSApple Watchos | 6/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Analizada | Alta (8.8) | 3.2% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 14/8/2023 | 17/6/2026 | El problema se solucionó con comprobaciones de límites mejoradas. Este problema se ha solucionado en tvOS 15.6, watchOS 8.7, iOS 15.6, iPadOS 15.6, macOS Monterey 12.5 and Safari 15.6. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/7/2023 | 17/6/2026 | An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 and iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. An app may be able to execute arbitrary code with kernel privileges. | |
| Modificada | Media (6.5) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/7/2023 | 17/6/2026 | A logic issue was addressed with improved state management. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A website may be able to track sensitive user information. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/7/2023 | 17/6/2026 | A use-after-free issue was addressed with improved memory management. This issue is fixed in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 and iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. An app may be able to execute arbitrary code with kernel privileges. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/7/2023 | 17/6/2026 | A logic issue was addressed with improved restrictions. This issue is fixed in iOS 16.6 and iPadOS 16.6, watchOS 9.6, tvOS 16.6, macOS Ventura 13.5. Processing web content may lead to arbitrary code execution. | |
| Modificada | Alta (8.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/7/2023 | 17/6/2026 | A buffer overflow issue was addressed with improved memory handling. This issue is fixed in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 and iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A remote user may be able to cause unexpected system termination or corrupt kernel… | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/7/2023 | 17/6/2026 | An integer overflow was addressed with improved input validation. This issue is fixed in watchOS 9.6, macOS Monterey 12.6.8, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. An app may be able to execute arbitrary code with kernel privileges. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 28/7/2023 | 17/6/2026 | The issue was addressed with improved memory handling. This issue is fixed in watchOS 9.6, macOS Monterey 12.6.8, iOS 15.7.8 and iPadOS 15.7.8, macOS Big Sur 11.7.9, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. An app may be able to execute arbitrary code with kernel privileges. | |
| Modificada | Media (6.1) | 0.58% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/7/2023 | 17/6/2026 | This issue was addressed with improved checks. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. Processing a document may lead to a cross site scripting attack. | |
| Modificada | Alta (8.8) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 27/7/2023 | 17/6/2026 | The issue was addressed with improved memory handling. This issue is fixed in iOS 16.6 and iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6, watchOS 9.6. Processing web content may lead to arbitrary code execution. |