Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.78%—Arista Cloudvision PortalAI8/5/202517/6/2026
En las versiones afectadas de CloudVision Portal, los controles de acceso inadecuados podrían permitir que un usuario autenticado malintencionado realice acciones más amplias de lo previsto en dispositivos EOS administrados. Este aviso afecta a los productos de Arista CloudVision Portal cuando se ejecutan localmente.…
AplazadaMedia (6.2)0.15%—Samsung Bixby VisionAI7/5/202517/6/2026
El control de acceso inadecuado en Bixby Vision anterior a la versión 3.8.1 en Android 13, 3.8.3 en Android 14, 3.8.21 en Android 15 permite a atacantes locales acceder a archivos de imagen con privilegios de Bixby Vision.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1476/5/202517/6/2026
Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer.
AnalizadaAlta (7.5)0.34%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1206/5/202517/6/2026
DOS transitorio durante el análisis por perfil STA en ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2626/5/202517/6/2026
Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1776/5/202517/6/2026
Corrupción de memoria al activar comandos en la aplicación PlayReady Trusted.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1756/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria al espacio de dirección de VM protegido debido a restricciones de API incorrectas.
AnalizadaAlta (7.8)0.11%—Qualcomm Snapdragon AR2 GEN 1 FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Snapdragon X24 LTE Modem FirmwareQualcomm Snapdragon X32 5G Modem-rf Firmware+1696/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria a una máquina virtual periférica sin cabeza debido a un manejo incorrecto del código de error.
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio.
AnalizadaMedia (5.5)0.19%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4, tvOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio.
ModificadaMedia (5.7)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de una aplicación.
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó un problema de confusión de tipos mejorando las comprobaciones. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
ModificadaMedia (5.4)0.51%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un usuario no autenticado en la misma red que un Mac con sesión iniciada podía enviarle…
ModificadaMedia (5.7)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría filtrar información confidencial del usuario.
ModificadaAlta (8.8)1.3%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría corromper la memoria de proceso.
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
ModificadaAlta (7.7)0.36%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría eludir la política de autenticación.
ModificadaMedia (5.7)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.3 y iPadOS 18.3, visionOS 2.3, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, macOS Sequoia 15.3 y tvOS 18.3. Un atacante en la red local podría provocar una denegación de servicio.
AnalizadaCrítica (9.8)0.38%—Onevision Workspace28/4/202517/6/2026
OneVision Workspace anterior a WS23.1 SR1 (compilación w31.040) permite la ejecución arbitraria de Java EL.
AplazadaAlta (7.1)0.15%—David Miller Revision DietAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en David Miller Revision Diet permite XSS almacenado. Este problema afecta a la dieta de revisión desde n/d hasta la versión 1.0.1.
AnalizadaCrítica (9.8)14%⚠ Explotación activaApple MacosApple TvosApple VisionosApple Ipados+116/4/202517/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se ha corregido en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir la autenticación de puntero. Apple tiene conocimiento de un informe que…
AnalizadaCrítica (9.8)19%⚠ Explotación activa💥 PoCApple MacosApple TvosApple VisionosApple Ipados+216/4/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución…
AnalizadaMedia (5.3)0.55%—Oracle Fleet Patching AND Provisioning15/4/202517/6/2026
Vulnerabilidad en el componente Fleet Patching and Provisioning de Oracle Database Server. Las versiones compatibles afectadas son la 19.3-19.26. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Fleet Patching and Provisioning. Los ataques…
AplazadaMedia (6.5)0.27%—Vision HelpdeskAI15/4/202517/6/2026
Vision Helpdesk, hasta la versión 5.7.0, permite la inyección SQL ciega basada en tiempo mediante el parámetro vis_username de Olvidé mi contraseña (también conocido como index.php?/home/forgot-password). No se requiere autenticación.
AplazadaAlta (7.1)0.19%—Foliovision Foliopress WysiwygAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Foliovision: Making the web work for you Foliopress WYSIWYG permite Cross-Site Request Forgery. Este problema afecta a Foliopress WYSIWYG desde n/d hasta la versión 2.6.18.