Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.42% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo creado con fines… | |
| Modificada | Alta (7.8) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Media (6.5) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Procesar un mensaje elaborado con fines malintencionados puede provocar… | |
| Modificada | Alta (8.8) | 1.2% | — | Sonos ERA 100 Firmware | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free en el manejo de mensajes de Sonos Era 100 SMB2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los altavoces inteligentes Sonos Era 100. No se requiere autenticación para aprovechar… | |
| Modificada | Media (6.5) | 0.46% | — | Sonos ERA 100 Firmware | 6/6/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el manejo de mensajes SMB2 de Sonos Era 100. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los altavoces inteligentes Sonos Era 100. No se requiere… | |
| Modificada | Alta (8.8) | 0.74% | — | Sonos ERA 100 Firmware | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el manejo de mensajes de Sonos Era 100 SMB2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los altavoces inteligentes Sonos Era 100. No se requiere autenticación… | |
| Modificada | Media (4.3) | 0.42% | — | Sonos ERA 100 Firmware | 6/6/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de desbordamiento de enteros en el manejo de mensajes de Sonos Era 100 SMB2. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los altavoces inteligentes Sonos Era 100. No se requiere… | |
| Analizada | Alta (7.5) | 0.62% | — | Monospace Directus | 3/6/2024 | 17/6/2026 | Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. Antes de 10.11.2, proporcionar un valor de longitud no numérico a la utilidad de generación de cadenas aleatorias crearía un problema de memoria que interrumpiría la capacidad de generar cadenas… | |
| Analizada | Media (5.4) | 0.45% | — | Monospace Directus | 14/5/2024 | 17/6/2026 | Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. Antes de 10.11.0, los tokens de sesión funcionaban como los otros tokens JWT, donde en realidad no se invalidaban al cerrar sesión. La `directus_session` se destruye y la cookie se elimina, pero si se… | |
| Analizada | Media (4.9) | 0.76% | — | Monospace Directus | 14/5/2024 | 17/6/2026 | Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. Un usuario con permiso para ver cualquier colección utilizando campos hash redactados puede acceder a la versión almacenada sin formato utilizando la funcionalidad "alias" en la API. Normalmente, estos… | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Analizada | Alta (7.5) | 0.55% | — | Onosproject Traffic Steering Xapplication | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return uint64(b[2])<<16 | uint64(b[1])<<8 | uint64( b[0])" en reader.go. | |
| Analizada | Alta (7.5) | 0.55% | — | Onosproject Traffic Steering Xapplication | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return plmnIdString[0:3], plmnIdString[3:]" en Reader.go. | |
| Analizada | Media (5.5) | 0.21% | — | Linuxfoundation Onos-lib-go | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN ONOS onos-lib-go 0.10.25 permite una condición de índice fuera de rango en putBitString. | |
| Analizada | Alta (8.1) | 0.53% | — | Linuxfoundation Onos-lib-go | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN ONOS onos-lib-go 0.10.25 permite una condición de índice fuera de rango en parseAlignBits. | |
| Analizada | Media (6.5) | 0.42% | — | Linuxfoundation Onos-ric-sdk-go | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN ONOS onos-ric-sdk-go 0.8.12 permite la repetición infinita del procesamiento de un error (en la implementación de la función de suscripción para el flujo de indicación de suscripción). | |
| Analizada | Media (6.5) | 0.43% | — | Linuxfoundation Onos-kpimon | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN ONOS onos-kpimon 0.4.7 permite bloquear el canal errCh dentro de la función Inicio del paquete de monitoreo. | |
| Analizada | Alta (8.1) | 0.88% | — | Linuxfoundation Onos-kpimon | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN onos-kpimon 0.4.7 permite el acceso a la matriz fuera de los límites en la función ProcessIndicationFormat1. | |
| Analizada | Media (4.3) | 0.58% | — | Monospace Directus | 12/3/2024 | 17/6/2026 | Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. La API de autenticación tiene un parámetro "redirect" que puede explotarse como una vulnerabilidad de redireccionamiento abierto cuando el usuario intenta iniciar sesión a través de la URL de la API.… | |
| Analizada | Baja (2.3) | 0.24% | — | Monospace Directus | 12/3/2024 | 17/6/2026 | Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. Al llegar a la página /files, se pasa un JWT mediante una solicitud GET. La inclusión de tokens de sesión en las URL plantea un riesgo de seguridad ya que las URL a menudo se registran en varios lugares… | |
| Modificada | Media (5.5) | 0.27% | — | Apple Visionos | 8/3/2024 | 17/6/2026 | Se solucionó un problema de permisos para ayudar a garantizar que las Personas estén siempre protegidas. Este problema se solucionó en visionOS 1.1. Un usuario no autenticado puede utilizar una Persona desprotegida. | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. El procesamiento de una imagen puede provocar… | |
| Modificada | Media (6.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+6 | 8/3/2024 | 17/6/2026 | Se abordó una cuestión de lógica con una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la… | |
| Modificada | Alta (7.8) | 0.71% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Una aplicación puede provocar la finalización… |