Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4314 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.39% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Un sitio web malicioso podría exfiltrar datos de origen cruzado. | |
| Modificada | Alta (8.8) | 0.68% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Crítica (9.1) | 1.0% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/5/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en macOS Sonoma 14.7.6, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, visionOS 2.5, macOS Ventura 13.7.6 y macOS Sequoia 15.4. Un atacante podría activar el uso compartido de una carpeta de iCloud sin autenticación. | |
| Analizada | Crítica (9.1) | 0.49% | — | Apple IpadosApple Iphone OS | 12/5/2025 | 17/6/2026 | Este problema se solucionó restringiendo las opciones disponibles en un dispositivo bloqueado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Un atacante podría usar Siri para habilitar la respuesta automática de llamadas. | |
| Modificada | Media (6.5) | 0.52% | — | Apple IpadosApple Iphone OS | 12/5/2025 | 17/6/2026 | Se solucionó un problema de inyección mejorando la validación de entrada. Este problema se solucionó en iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5. Procesar un correo electrónico puede provocar la suplantación de la interfaz de usuario. | |
| Modificada | Alta (8) | 0.33% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OS | 12/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en iPadOS 17.7.7, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda leer un identificador de dispositivo persistente. | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.3, macOS Sonoma 14.7.6, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Ventura 13.7.6, iOS 18.3, iPadOS 18.3 y tvOS 18.3. Una aplicación podría filtrar información confidencial del… | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de corrupción de memoria mejorando la gestión del estado. Este problema está corregido en macOS Sequoia 15.3, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Sonoma 14.7.5, iOS 18.3 y iPadOS 18.3, tvOS 18.3 y macOS Ventura 13.7.5. Una aplicación podría provocar el cierre inesperado del… | |
| Analizada | Media (5.5) | 0.28% | 💥 PoC | Apple IpadosApple Iphone OS | 30/4/2025 | 17/6/2026 | Una aplicación podría suplantar las notificaciones del sistema. Las notificaciones sensibles ahora requieren permisos restringidos. Este problema se solucionó en iOS 18.3, iPadOS 18.3 y iPadOS 17.7.3. Una aplicación podría causar una denegación de servicio. | |
| Modificada | Media (6.5) | 0.38% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/4/2025 | 17/6/2026 | Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio. | |
| Analizada | Media (5.5) | 0.19% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4, tvOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio. | |
| Modificada | Media (5.7) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de una aplicación. | |
| Modificada | Media (6.5) | 0.38% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando las comprobaciones. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (5.4) | 0.51% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un usuario no autenticado en la misma red que un Mac con sesión iniciada podía enviarle… | |
| Modificada | Media (5.7) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría filtrar información confidencial del usuario. | |
| Modificada | Alta (8.8) | 1.3% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría corromper la memoria de proceso. | |
| Modificada | Media (6.5) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/4/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación. | |
| Modificada | Alta (7.7) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría eludir la política de autenticación. | |
| Modificada | Media (5.7) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.3 y iPadOS 18.3, visionOS 2.3, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, macOS Sequoia 15.3 y tvOS 18.3. Un atacante en la red local podría provocar una denegación de servicio. | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Apple MacosApple TvosApple VisionosApple Ipados+1 | 16/4/2025 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se ha corregido en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir la autenticación de puntero. Apple tiene conocimiento de un informe que… | |
| Analizada | Crítica (9.8) | 19% | ⚠ Explotación activa💥 PoC | Apple MacosApple TvosApple VisionosApple Ipados+2 | 16/4/2025 | 17/6/2026 | Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución… | |
| Analizada | Alta (7.8) | 0.20% | — | Apple Ipad OSApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se abordó un problema de gestión de ruta con una validación mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede salir de la sandbox. | |
| Analizada | Media (4) | 0.19% | — | Apple IpadosApple Iphone OS | 11/4/2025 | 17/6/2026 | Se puede acceder a las pestañas de navegación privada sin autenticación. Este problema se soluciona en iOS 17 y iPados 17. El problema se abordó con una interfaz de usuario mejorada. | |
| Analizada | Alta (8.8) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 11/4/2025 | 17/6/2026 | El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria. |