Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.3%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+214/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
AplazadaMedia (4.4)0.17%—Panasonic KW WatcherAI8/5/202417/6/2026
Un error de búfer en las versiones 1.00 a 2.83 de Panasonic KW Watcher puede permitir a los atacantes acceso de lectura malicioso a la memoria.
AnalizadaAlta (7.6)4.1%💥 PoCFortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+56/5/202417/6/2026
Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se…
ModificadaMedia (6.5)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/4/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, Safari 17.3, tvOS 17.3, macOS Sonoma 14.3, watchOS 10.3. Un sitio web malicioso puede provocar un comportamiento inesperado entre orígenes.
AplazadaMedia (5.5)0.17%—Watchdog AntivirusAI23/4/202417/6/2026
Watchdog Antivirus v1.6.415 es afectado por una vulnerabilidad de denegación de servicio al activar el código IOCTL 0x80002014 del controlador wsdk-driver.sys.
AplazadaMedia (6.5)0.46%—Longwatchstudio MyrewardsAI22/4/202417/6/2026
Vulnerabilidad de autorización faltante en Long Watch Studio MyRewards. Este problema afecta a MyRewards: desde n/a hasta 5.3.0.
ModificadaAlta (8.8)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+228/3/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaAlta (8.6)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Se solucionó un problema de permisos eliminando el código vulnerable y agregando comprobaciones adicionales. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda…
ModificadaMedia (5.5)0.28%—Apple Ipad OSApple Iphone OSApple TvosApple Watchos8/3/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4. Es posible que una aplicación maliciosa pueda acceder a información privada.
ModificadaMedia (4.6)0.41%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaBaja (3.3)0.63%—Apple IpadosApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación maliciosa pueda observar datos del usuario en entradas de registro relacionadas…
ModificadaMedia (5.5)0.50%—Apple IpadosApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
Se abordó un problema de lógica con restricciones mejoradas. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaBaja (3.3)0.29%—Apple IpadosApple Iphone OSApple MacosApple Watchos8/3/202417/6/2026
Se solucionó un problema de la pantalla de bloqueo con una gestión de estado mejorada. Este problema se solucionó en iOS 16.7.6 y iPadOS 16.7.6, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Una persona con acceso físico a un dispositivo puede usar Siri para acceder a información privada del calendario.
ModificadaAlta (7.8)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación pueda elevar los privilegios.
ModificadaMedia (5.5)0.67%—Apple IpadosApple Iphone OSApple MacosApple Watchos8/3/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en macOS Sonoma 14.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+28/3/202417/6/2026
Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. El procesamiento de una imagen puede provocar…
ModificadaMedia (6.5)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+68/3/202417/6/2026
Se abordó una cuestión de lógica con una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la…
ModificadaMedia (6.5)1.3%—Apple SafariApple Ipad OSApple Iphone OSApple Macos+58/3/202417/6/2026
Se solucionó un problema de inyección con una validación mejorada. Este problema se solucionó en Safari 17.4, macOS Sonoma 14.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4, tvOS 17.4. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario.
ModificadaAlta (8.6)0.49%—Apple IpadosApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6.5, macOS Sonoma 14.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.8)0.71%—Apple IpadosApple Iphone OSApple MacosApple Tvos+28/3/202417/6/2026
Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Una aplicación puede provocar la finalización…
ModificadaMedia (6.5)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+68/3/202417/6/2026
Se abordó un problema de lógica con una validación mejorada. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la…
ModificadaMedia (6.5)1.3%—Apple SafariApple Ipad OSApple Iphone OSApple Macos+68/3/202417/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, Safari 17.4. Un sitio web malicioso puede filtrar datos de audio de origen cruzado.
ModificadaMedia (5.5)0.24%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+18/3/202417/6/2026
Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación pueda acceder a micrófonos conectados por Bluetooth sin el permiso del usuario.