Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 11/4/2025 | 17/6/2026 | El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria. | |
| Analizada | Baja (3.3) | 0.17% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Una aplicación puede salir de la sandbox. Este problema se soluciona en iOS 17 y iPados 17, iOS 16.7 e iPados 16.7, Macos Sonoma 14, MacOS Ventura 13.6, MacOS Monterey 12.7. El problema se abordó con el manejo mejorado de los cachés. | |
| Analizada | Media (6.3) | 0.44% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en iOS 17 y iPadOS 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14, macOS Ventura 13.6 y macOS Monterey 12.7. Un proceso en un entorno aislado podría eludir las restricciones de este entorno. | |
| Analizada | Alta (7.3) | 0.55% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 11/4/2025 | 17/6/2026 | El procesamiento de contenido web puede conducir a la ejecución de código arbitraria. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. El problema se abordó con un manejo de memoria mejorado. | |
| Analizada | Media (4.3) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.7) | 0.58% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web podría acceder a la información del sensor sin el consentimiento del usuario. | |
| Modificada | Media (5.5) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple VisionosApple SafariApple Iphone OSApple Ipados+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la comprobación de permisos. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría obtener acceso no autorizado a la red local. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de enlaces simbólicos. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso. | |
| Modificada | Alta (7.5) | 1.5% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de validación mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un usuario remoto podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Baja (2.4) | 0.27% | — | Apple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo. | |
| Modificada | Media (4.3) | 0.53% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web malicioso puede provocar la suplantación de la barra de direcciones. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.97% | 💥 PoC | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de análisis en la gestión de rutas de directorio mejorando la validación de rutas. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación obtenga privilegios de root. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación maliciosa podría acceder a información privada. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | El problema se resolvió depurando el registro. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (4.6) | 0.40% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. Un atacante con acceso físico a un dispositivo bloqueado podría acceder a información confidencial del usuario. | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando las restricciones de acceso. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación maliciosa podría ignorar la notificación del sistema en la pantalla de bloqueo que indica el… | |
| Modificada | Media (5) | 0.26% | — | Apple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la depuración de entrada. Este problema está corregido en iOS 18.4 y iPadOS 18.4. Procesar un archivo malintencionado puede provocar un ataque de cross site scripting. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando las restricciones de acceso. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un acceso directo podría acceder a archivos que normalmente no son accesibles desde la app Accesos… | |
| Modificada | Media (6.4) | 0.83% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando la gestión del estado. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sonoma 14.7.5. Una aplicación maliciosa podría intentar introducir el código de acceso en un dispositivo bloqueado, lo que… | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. El autocompletado de contraseñas puede completar las contraseñas después de un error de autenticación. | |
| Modificada | Media (6.3) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su entorno de pruebas. |