Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)1.3%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre…
ModificadaMedia (5.5)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y visionOS 2.5. Procesar una imagen manipulada con fines maliciosos puede provocar una denegación de servicio.
ModificadaAlta (8)0.59%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202515/7/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaAlta (7.8)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de corrección mejorando las comprobaciones. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Es posible que los usuarios puedan elevar privilegios.
ModificadaAlta (7.5)1.0%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría tener la capacidad de filtrar memoria.
ModificadaAlta (7.1)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante podría provocar la finalización inesperada del sistema o dañar la…
ModificadaMedia (6.5)0.68%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la validación de entrada. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (6.5)0.65%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5 y visionOS 2.5. Una app podría acceder a datos confidenciales del usuario.
ModificadaMedia (6.3)0.88%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar la…
ModificadaAlta (7.5)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (4.3)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
Se solucionó un problema de confusión de tipos mejorando la gestión del estado. Este problema está corregido en watchOS 11.5, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de…
ModificadaMedia (6.5)0.39%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Un sitio web malicioso podría exfiltrar datos de origen cruzado.
ModificadaAlta (8.8)0.68%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaCrítica (9.1)1.0%—Apple IpadosApple Iphone OSApple MacosApple Visionos12/5/202517/6/2026
Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en macOS Sonoma 14.7.6, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, visionOS 2.5, macOS Ventura 13.7.6 y macOS Sequoia 15.4. Un atacante podría activar el uso compartido de una carpeta de iCloud sin autenticación.
ModificadaAlta (8)0.33%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.3, macOS Sonoma 14.7.6, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Ventura 13.7.6, iOS 18.3, iPadOS 18.3 y tvOS 18.3. Una aplicación podría filtrar información confidencial del…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la gestión del estado. Este problema está corregido en macOS Sequoia 15.3, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Sonoma 14.7.5, iOS 18.3 y iPadOS 18.3, tvOS 18.3 y macOS Ventura 13.7.5. Una aplicación podría provocar el cierre inesperado del…
ModificadaCrítica (9.8)0.39%—Cozyvision SMS Alert Order Notifications12/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Cozy Vision Technologies Pvt. Ltd. SMS Alert Order Notifications – WooCommerce permiten la inyección SQL. Este problema afecta a SMS Alert Order Notifications – WooCommerce: desde n/d hasta 3.8.2.
AplazadaMedia (6.9)0.35%—Netvision IsoinghtAI12/5/202517/6/2026
El ISOinsight de Netvision presenta una vulnerabilidad de Autenticación Inexistente, lo que permite a atacantes remotos no autenticados acceder a ciertas funciones del sistema. Estas funciones incluyen ver la lista de administradores, ver y editar la configuración de IP y subir archivos.
AplazadaCrítica (9.3)0.54%—Netvision IsosinsightAI12/5/202517/6/2026
ISOinsight de Netvision tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de bases de datos.
AnalizadaMedia (5.4)0.28%—Cozyvision SMS Alert Order Notifications10/5/202517/6/2026
El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode sa_verify del plugin en todas las versiones hasta la 3.8.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AnalizadaAlta (8.8)0.46%—Cozyvision SMS Alert Order Notifications10/5/202517/6/2026
El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a la Escalada de Privilegios debido a una validación OTP insuficiente en la función handleWpLoginCreateUserAction() en todas las versiones hasta la 3.8.1 incluida. Esto permite a atacantes autenticados, con acceso de suscriptor o…
AplazadaCrítica (10)0.66%—Arista CloudvisionAI8/5/202517/6/2026
En los sistemas Arista CloudVision (implementaciones locales virtuales o físicas), el aprovisionamiento sin intervención permite obtener privilegios de administrador en el sistema CloudVision, con más permisos de los necesarios, lo que permite consultar o manipular el estado del sistema de los dispositivos…
AplazadaAlta (8.7)0.63%—Arista Cloudvision PortalAI8/5/202517/6/2026
En las versiones afectadas de Arista CloudVision Portal (CVP local), el token de incorporación de dispositivo con límite de tiempo se puede usar para obtener privilegios de administrador en CloudVision.