Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.62%—Hikvision Ds-2cd1321-iAI27/6/202517/6/2026
Un problema en Hikvision DS-2CD1321-I V5.7.21 build 230819 permite a los atacantes provocar una denegación de servicio (DoS) mediante el envío de una solicitud POST manipulada al endpoint /ISAPI/Security/challenge.
AnalizadaMedia (5.3)0.30%—Cvat Computer Vision Annotation Tool25/6/202517/6/2026
CVAT es una herramienta interactiva de código abierto para la anotación de imágenes y videos para visión artificial. Las versiones 2.2.0 a 2.39.0 no incluyen validación durante la importación de copias de seguridad de proyectos o tareas para verificar que el nombre de archivo especificado en el parámetro de consulta…
AplazadaAlta (8.8)0.28%—VisionatrixAIComfyuiAITiangolo FastapiAI23/6/202517/6/2026
Visionatrix es una herramienta de procesamiento de medios de IA que utiliza ComfyUI. En las versiones 1.5.0 y anteriores a la 2.5.1, el endpoint /docs/flows es vulnerable a un ataque XSS reflejado (Cross-Site Scripting), que permite el control total de la aplicación y la exfiltración de los secretos almacenados en…
AnalizadaAlta (8.4)0.16%—Sensopart Visor Vision Sensors Firmware23/6/202517/6/2026
Se descubrió un problema en Sensopart VISOR Vision Sensors anteriores a 2.10.0.2 que permitía a los usuarios locales realizar acciones no especificadas con privilegios elevados.
AnalizadaMedia (4.2)1.2%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Visionos+116/6/202524/9/2026
Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en watchOS 11.3.1, macOS Ventura 13.7.4, iOS 15.8.4 y iPadOS 15.8.4, iOS 16.7.11 y iPadOS 16.7.11, iPadOS 17.7.5, visionOS 2.3.1, macOS Sequoia 15.3.1, iOS 18.3.1 y iPadOS 18.3.1, y macOS Sonoma 14.7.4. Existía un problema lógico al…
AplazadaAlta (7.2)1.4%—Hikvision Wireless Access PointAI13/6/202517/6/2026
Some Hikvision Wireless Access Point son vulnerables a la ejecución remota de comandos autenticados debido a una validación de entrada insuficiente. Los atacantes con credenciales válidas pueden explotar esta vulnerabilidad enviando paquetes manipulados con comandos maliciosos a los dispositivos afectados, lo que…
AnalizadaAlta (7.5)0.23%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2073/6/202517/6/2026
DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido.
AnalizadaAlta (8.2)0.30%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2213/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1893/6/202517/6/2026
Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual.
AnalizadaMedia (5.3)0.29%—Cvat Computer Vision Annotation Tool30/5/202517/6/2026
Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de videos e imágenes para visión artificial. En versiones desde la 2.4.0 hasta anteriores a la 2.38.0, un usuario autenticado de CVAT puede recuperar los ID y nombres de todas las tareas, proyectos, etiquetas, trabajos e informes de…
ModificadaMedia (5.5)0.48%—Apple IpadosApple Iphone OSApple MacosApple Visionos29/5/202517/6/2026
Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)0.30%—Apple SafariApple IpadosApple Iphone OSApple Macos+129/5/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Un sitio web podría eludir la Política del Mismo Origen.
ModificadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Tvos+219/5/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría modificar partes protegidas del sistema de archivos.
ModificadaAlta (8.8)0.71%—Apple SafariApple IpadosApple Iphone OSApple Macos+319/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (5.5)0.18%—Apple IpadosApple Iphone OSApple MacosApple Tvos+219/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, iPadOS 17.7.4, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría provocar el cierre inesperado del sistema.
AnalizadaCrítica (9.8)84%💥 ExploitInvisioncommunity16/5/202517/6/2026
Invision Community 5.0.0 anterior a 5.0.7 permite la ejecución remota de código mediante cadenas de plantillas manipuladas en themeeditor.php. El problema reside en el controlador themeeditor (archivo: /applications/core/modules/front/system/themeeditor.php), donde usuarios no autenticados pueden invocar un método…
ModificadaMedia (4.7)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el…
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Una aplicación podría provocar el cierre inesperado del sistema.
ModificadaMedia (5.3)0.88%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de doble liberación mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría provocar el cierre inesperado de la…
ModificadaMedia (4.3)0.68%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la…
ModificadaAlta (7.3)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaAlta (8.2)0.59%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en visionOS 2.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y tvOS 18.5. Un atacante podría provocar la finalización inesperada del sistema o dañar la memoria del kernel.