Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+130/7/202517/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en macOS Sequoia 15.6, iOS 18.6, iPadOS 18.6, visionOS 2.6 y tvOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la…
ModificadaMedia (4)0.21%—Apple IpadosApple Iphone OS30/7/202517/6/2026
El problema se solucionó añadiendo lógica adicional. Este problema está corregido en iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6. Es posible que los indicadores de privacidad para el acceso al micrófono o la cámara no se muestren correctamente.
ModificadaMedia (6.5)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
Se solucionó un problema de use-after-free mediante una mejor gestión de la memoria. Este problema se solucionó en watchOS 11.6, iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo…
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202515/7/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (6.5)0.74%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202515/7/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (6.5)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (6.2)0.40%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaCrítica (9.8)0.90%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema está corregido en macOS Sequoia 15.6, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sonoma 14.7.7, watchOS 11.6, visionOS 2.6 y macOS Ventura 13.7.7. El procesamiento de contenido web manipulado…
ModificadaCrítica (9.8)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7, visionOS 2.6 y macOS Ventura 13.7.7. Analizar un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaCrítica (9.1)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+130/7/202517/6/2026
Se solucionó un problema de validación de entrada mejorando el manejo de memoria. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. El procesamiento de un archivo manipulado con fines malintencionados puede provocar el cierre inesperado de la aplicación.
ModificadaAlta (8.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en iPadOS 17.7.9, watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
ModificadaMedia (5.3)0.44%—Apple IpadosApple Iphone OS30/7/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.6, iPadOS 18.6 y iPadOS 17.7.9. El contenido remoto se puede cargar incluso con la opción 'Load Remote Images' desactivada.
ModificadaAlta (8.8)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+330/7/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
ModificadaCrítica (9.1)0.75%—Apple IpadosApple Iphone OS30/7/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en iOS 18.6 y iPadOS 18.6. VoiceOver permite leer el código de acceso en voz alta.
ModificadaAlta (7.5)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+230/7/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en tvOS 18.5, iOS 18.5 y iPadOS 18.5, iPadOS 17.7.9, macOS Sequoia 15.5, watchOS 11.5, visionOS 2.5 y macOS Ventura 13.7.7. Un atacante remoto podría provocar el cierre inesperado del sistema.
AnalizadaAlta (8.8)1.6%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+1129/7/202521/9/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria.
AplazadaAlta (7.5)0.84%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI23/7/202517/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de carga de archivos debido a la falta de mecanismos de autenticación. Una explotación exitosa podría…
AnalizadaMedia (6.1)0.69%💥 PoCSensaphone Web600 Firmware21/7/202517/6/2026
La vulnerabilidad de cross-site scripting en Sensaphone WEB600 Monitoring System v.1.6.5.H y anteriores permite a un atacante remoto ejecutar código arbitrario a través de solicitudes GET manipuladas para /@.xml, colocando payloads en los parámetros g7200, g7300, g4601 y g1F02.
AnalizadaAlta (8.8)9.5%⚠ Explotación activa💥 PoCGoogle ChromeDebian LinuxApple SafariApple Ipados+615/7/20251/10/2026
La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
AnalizadaAlta (7.2)71%💥 ExploitSqliteApple IpadosApple Iphone OSApple Macos+515/7/202526/6/2026
Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior.
AplazadaAlta (7.4)0.27%—Oppo Clone PhoneAI23/6/202517/6/2026
OPPO Clone Phone utiliza un punto de acceso WiFi con contraseña débil para transferir archivos, lo que resulta en la divulgación de información.
AnalizadaMedia (4.2)1.2%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Visionos+116/6/202524/9/2026
Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en watchOS 11.3.1, macOS Ventura 13.7.4, iOS 15.8.4 y iPadOS 15.8.4, iOS 16.7.11 y iPadOS 16.7.11, iPadOS 17.7.5, visionOS 2.3.1, macOS Sequoia 15.3.1, iOS 18.3.1 y iPadOS 18.3.1, y macOS Sonoma 14.7.4. Existía un problema lógico al…
AplazadaAlta (8.3)0.20%—Kruger Matz SmartphoneAISpsoftmobile ApplockAI30/5/202517/6/2026
La aplicación "com.pri.applock", preinstalada en los smartphones Krüger&Matz, permite cifrar cualquier aplicación mediante el código PIN proporcionado por el usuario o datos biométricos. La actividad expuesta de "com.pri.applock.LockUI" permite que cualquier otra aplicación maliciosa, sin permisos del sistema…
ModificadaMedia (5.5)0.48%—Apple IpadosApple Iphone OSApple MacosApple Visionos29/5/202517/6/2026
Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)0.30%—Apple SafariApple IpadosApple Iphone OSApple Macos+129/5/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Un sitio web podría eludir la Política del Mismo Origen.