Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/4/2025 | 17/6/2026 | Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.3 y iPadOS 18.3, visionOS 2.3, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, macOS Sequoia 15.3 y tvOS 18.3. Un atacante en la red local podría provocar una denegación de servicio. | |
| Analizada | Media (4.8) | 0.37% | — | Razormist Phone Management System | 17/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Phone Management System 1.0. Esta afecta a la función principal del componente Password Handler. La manipulación del argumento "s" provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede… | |
| Analizada | Crítica (9.1) | 0.35% | — | Honor Phoneservice | 17/4/2025 | 17/6/2026 | El módulo Phoneservice está afectado por una vulnerabilidad de inyección de código; la explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad e integridad del servicio. | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Apple MacosApple TvosApple VisionosApple Ipados+1 | 16/4/2025 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se ha corregido en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir la autenticación de puntero. Apple tiene conocimiento de un informe que… | |
| Analizada | Crítica (9.8) | 19% | ⚠ Explotación activa💥 PoC | Apple MacosApple TvosApple VisionosApple Ipados+2 | 16/4/2025 | 17/6/2026 | Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución… | |
| Analizada | Alta (7.8) | 0.20% | — | Apple Ipad OSApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se abordó un problema de gestión de ruta con una validación mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede salir de la sandbox. | |
| Analizada | Media (4) | 0.19% | — | Apple IpadosApple Iphone OS | 11/4/2025 | 17/6/2026 | Se puede acceder a las pestañas de navegación privada sin autenticación. Este problema se soluciona en iOS 17 y iPados 17. El problema se abordó con una interfaz de usuario mejorada. | |
| Analizada | Alta (8.8) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 11/4/2025 | 17/6/2026 | El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria. | |
| Analizada | Baja (3.3) | 0.17% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Una aplicación puede salir de la sandbox. Este problema se soluciona en iOS 17 y iPados 17, iOS 16.7 e iPados 16.7, Macos Sonoma 14, MacOS Ventura 13.6, MacOS Monterey 12.7. El problema se abordó con el manejo mejorado de los cachés. | |
| Analizada | Media (6.3) | 0.44% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en iOS 17 y iPadOS 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14, macOS Ventura 13.6 y macOS Monterey 12.7. Un proceso en un entorno aislado podría eludir las restricciones de este entorno. | |
| Analizada | Alta (7.3) | 0.55% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 11/4/2025 | 17/6/2026 | El procesamiento de contenido web puede conducir a la ejecución de código arbitraria. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. El problema se abordó con un manejo de memoria mejorado. | |
| Analizada | Media (4.3) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 11/4/2025 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede acceder a datos confidenciales del usuario. | |
| Aplazada | Alta (7.1) | 0.42% | — | Wc-payphone-gatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en payphone WooCommerce – Payphone Gateway permite XSS reflejado. Este problema afecta a WooCommerce – Payphone Gateway: desde n/d hasta 3.2.0. | |
| Modificada | Media (6.7) | 0.58% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web podría acceder a la información del sensor sin el consentimiento del usuario. | |
| Modificada | Media (5.5) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple VisionosApple SafariApple Iphone OSApple Ipados+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la comprobación de permisos. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría obtener acceso no autorizado a la red local. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de enlaces simbólicos. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso. | |
| Modificada | Alta (7.5) | 1.5% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de validación mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un usuario remoto podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Baja (2.4) | 0.27% | — | Apple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo. | |
| Modificada | Media (4.3) | 0.53% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web malicioso puede provocar la suplantación de la barra de direcciones. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.97% | 💥 PoC | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de análisis en la gestión de rutas de directorio mejorando la validación de rutas. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación obtenga privilegios de root. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación maliciosa podría acceder a información privada. |