Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

2194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
ModificadaAlta (7.7)0.36%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría eludir la política de autenticación.
ModificadaMedia (5.7)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.3 y iPadOS 18.3, visionOS 2.3, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, macOS Sequoia 15.3 y tvOS 18.3. Un atacante en la red local podría provocar una denegación de servicio.
AnalizadaCrítica (9.8)14%⚠ Explotación activaApple MacosApple TvosApple VisionosApple Ipados+116/4/202517/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se ha corregido en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir la autenticación de puntero. Apple tiene conocimiento de un informe que…
AnalizadaCrítica (9.8)19%⚠ Explotación activa💥 PoCApple MacosApple TvosApple VisionosApple Ipados+216/4/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución…
AnalizadaMedia (4)0.19%—Apple IpadosApple Iphone OS11/4/202517/6/2026
Se puede acceder a las pestañas de navegación privada sin autenticación. Este problema se soluciona en iOS 17 y iPados 17. El problema se abordó con una interfaz de usuario mejorada.
AnalizadaAlta (8.8)0.56%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria.
AnalizadaBaja (3.3)0.17%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Una aplicación puede salir de la sandbox. Este problema se soluciona en iOS 17 y iPados 17, iOS 16.7 e iPados 16.7, Macos Sonoma 14, MacOS Ventura 13.6, MacOS Monterey 12.7. El problema se abordó con el manejo mejorado de los cachés.
AnalizadaMedia (6.3)0.44%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en iOS 17 y iPadOS 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14, macOS Ventura 13.6 y macOS Monterey 12.7. Un proceso en un entorno aislado podría eludir las restricciones de este entorno.
AnalizadaAlta (7.3)0.55%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El procesamiento de contenido web puede conducir a la ejecución de código arbitraria. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. El problema se abordó con un manejo de memoria mejorado.
AnalizadaMedia (4.3)0.26%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede acceder a datos confidenciales del usuario.
ModificadaMedia (6.7)0.58%—Apple SafariApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web podría acceder a la información del sensor sin el consentimiento del usuario.
ModificadaMedia (5.5)0.46%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.26%—Apple VisionosApple SafariApple Iphone OSApple Ipados+131/3/202517/6/2026
Este problema se solucionó mejorando la comprobación de permisos. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría obtener acceso no autorizado a la red local.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de enlaces simbólicos. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso.
ModificadaAlta (7.5)1.5%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de validación mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un usuario remoto podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaBaja (2.4)0.27%—Apple IpadosApple Iphone OS31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo.
ModificadaMedia (4.3)0.53%—Apple SafariApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web malicioso puede provocar la suplantación de la barra de direcciones.
ModificadaCrítica (9.8)1.1%—Apple IpadosApple Macos31/3/202517/6/2026
Se solucionó un problema de permisos mejorando la validación. Este problema se solucionó en macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un acceso directo podría acceder a archivos que normalmente no son accesibles desde la app Accesos directos.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.97%💥 PoCApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
Se solucionó un problema de análisis en la gestión de rutas de directorio mejorando la validación de rutas. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación obtenga privilegios de root.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación maliciosa podría acceder a información privada.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se resolvió depurando el registro. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario.
Orbitaley — Vulnerabilidades