Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.62% | — | Hikvision Ds-2cd1321-iAI | 27/6/2025 | 17/6/2026 | Un problema en Hikvision DS-2CD1321-I V5.7.21 build 230819 permite a los atacantes provocar una denegación de servicio (DoS) mediante el envío de una solicitud POST manipulada al endpoint /ISAPI/Security/challenge. | |
| Analizada | Media (5.3) | 0.30% | — | Cvat Computer Vision Annotation Tool | 25/6/2025 | 17/6/2026 | CVAT es una herramienta interactiva de código abierto para la anotación de imágenes y videos para visión artificial. Las versiones 2.2.0 a 2.39.0 no incluyen validación durante la importación de copias de seguridad de proyectos o tareas para verificar que el nombre de archivo especificado en el parámetro de consulta… | |
| Aplazada | Alta (8.8) | 0.28% | — | VisionatrixAIComfyuiAITiangolo FastapiAI | 23/6/2025 | 17/6/2026 | Visionatrix es una herramienta de procesamiento de medios de IA que utiliza ComfyUI. En las versiones 1.5.0 y anteriores a la 2.5.1, el endpoint /docs/flows es vulnerable a un ataque XSS reflejado (Cross-Site Scripting), que permite el control total de la aplicación y la exfiltración de los secretos almacenados en… | |
| Analizada | Alta (8.4) | 0.16% | — | Sensopart Visor Vision Sensors Firmware | 23/6/2025 | 17/6/2026 | Se descubrió un problema en Sensopart VISOR Vision Sensors anteriores a 2.10.0.2 que permitía a los usuarios locales realizar acciones no especificadas con privilegios elevados. | |
| Analizada | Media (4.2) | 1.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 16/6/2025 | 24/9/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en watchOS 11.3.1, macOS Ventura 13.7.4, iOS 15.8.4 y iPadOS 15.8.4, iOS 16.7.11 y iPadOS 16.7.11, iPadOS 17.7.5, visionOS 2.3.1, macOS Sequoia 15.3.1, iOS 18.3.1 y iPadOS 18.3.1, y macOS Sonoma 14.7.4. Existía un problema lógico al… | |
| Aplazada | Alta (7.2) | 1.4% | — | Hikvision Wireless Access PointAI | 13/6/2025 | 17/6/2026 | Some Hikvision Wireless Access Point son vulnerables a la ejecución remota de comandos autenticados debido a una validación de entrada insuficiente. Los atacantes con credenciales válidas pueden explotar esta vulnerabilidad enviando paquetes manipulados con comandos maliciosos a los dispositivos afectados, lo que… | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 3/6/2025 | 17/6/2026 | DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido. | |
| Analizada | Alta (8.2) | 0.30% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+221 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+189 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual. | |
| Analizada | Media (5.3) | 0.29% | — | Cvat Computer Vision Annotation Tool | 30/5/2025 | 17/6/2026 | Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de videos e imágenes para visión artificial. En versiones desde la 2.4.0 hasta anteriores a la 2.38.0, un usuario autenticado de CVAT puede recuperar los ID y nombres de todas las tareas, proyectos, etiquetas, trabajos e informes de… | |
| Modificada | Media (5.5) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 29/5/2025 | 17/6/2026 | Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.8) | 0.30% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 29/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Un sitio web podría eludir la Política del Mismo Origen. | |
| Modificada | Media (5.5) | 0.16% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 19/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría modificar partes protegidas del sistema de archivos. | |
| Modificada | Alta (8.8) | 0.71% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 19/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Media (5.5) | 0.18% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 19/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, iPadOS 17.7.4, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría provocar el cierre inesperado del sistema. | |
| Analizada | Crítica (9.8) | 84% | 💥 Exploit | Invisioncommunity | 16/5/2025 | 17/6/2026 | Invision Community 5.0.0 anterior a 5.0.7 permite la ejecución remota de código mediante cadenas de plantillas manipuladas en themeeditor.php. El problema reside en el controlador themeeditor (archivo: /applications/core/modules/front/system/themeeditor.php), donde usuarios no autenticados pueden invocar un método… | |
| Modificada | Media (4.7) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de la memoria. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el… | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Una aplicación podría provocar el cierre inesperado del sistema. | |
| Modificada | Media (5.3) | 0.84% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de doble liberación mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría provocar el cierre inesperado de la… | |
| Modificada | Media (4.3) | 0.65% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la… | |
| Modificada | Alta (7.3) | 0.96% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Alta (8.2) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en visionOS 2.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y tvOS 18.5. Un atacante podría provocar la finalización inesperada del sistema o dañar la memoria del kernel. |