Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.3 y iPadOS 18.3, visionOS 2.3, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, macOS Sequoia 15.3 y tvOS 18.3. Un atacante en la red local podría provocar una denegación de servicio.
AnalizadaMedia (4.8)0.37%—Razormist Phone Management System17/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Phone Management System 1.0. Esta afecta a la función principal del componente Password Handler. La manipulación del argumento "s" provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede…
AnalizadaCrítica (9.1)0.35%—Honor Phoneservice17/4/202517/6/2026
El módulo Phoneservice está afectado por una vulnerabilidad de inyección de código; la explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad e integridad del servicio.
AnalizadaCrítica (9.8)14%⚠ Explotación activaApple MacosApple TvosApple VisionosApple Ipados+116/4/202517/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se ha corregido en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir la autenticación de puntero. Apple tiene conocimiento de un informe que…
AnalizadaCrítica (9.8)19%⚠ Explotación activa💥 PoCApple MacosApple TvosApple VisionosApple Ipados+216/4/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la comprobación de los límites. Este problema se solucionó en tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1 y iPadOS 18.4.1, y macOS Sequoia 15.4.1. Procesar una secuencia de audio en un archivo multimedia manipulado con fines maliciosos puede provocar la ejecución…
AnalizadaAlta (7.8)0.20%—Apple Ipad OSApple Iphone OSApple Macos11/4/202517/6/2026
Se abordó un problema de gestión de ruta con una validación mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede salir de la sandbox.
AnalizadaMedia (4)0.19%—Apple IpadosApple Iphone OS11/4/202517/6/2026
Se puede acceder a las pestañas de navegación privada sin autenticación. Este problema se soluciona en iOS 17 y iPados 17. El problema se abordó con una interfaz de usuario mejorada.
AnalizadaAlta (8.8)0.56%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El problema use-after-free se abordó con una gestión de memoria mejorada. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. Processing Web Content puede conducir a la ejecución de código arbitraria.
AnalizadaBaja (3.3)0.17%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Una aplicación puede salir de la sandbox. Este problema se soluciona en iOS 17 y iPados 17, iOS 16.7 e iPados 16.7, Macos Sonoma 14, MacOS Ventura 13.6, MacOS Monterey 12.7. El problema se abordó con el manejo mejorado de los cachés.
AnalizadaMedia (6.3)0.44%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en iOS 17 y iPadOS 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14, macOS Ventura 13.6 y macOS Monterey 12.7. Un proceso en un entorno aislado podría eludir las restricciones de este entorno.
AnalizadaAlta (7.3)0.55%—Apple SafariApple IpadosApple Iphone OSApple Macos+211/4/202517/6/2026
El procesamiento de contenido web puede conducir a la ejecución de código arbitraria. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14, Watchos 10, Tvos 17, Safari 17. El problema se abordó con un manejo de memoria mejorado.
AnalizadaMedia (4.3)0.26%—Apple IpadosApple Iphone OSApple Macos11/4/202517/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema se soluciona en iOS 17 y iPados 17, Macos Sonoma 14. Una aplicación puede acceder a datos confidenciales del usuario.
AplazadaAlta (7.1)0.42%—Wc-payphone-gatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en payphone WooCommerce – Payphone Gateway permite XSS reflejado. Este problema afecta a WooCommerce – Payphone Gateway: desde n/d hasta 3.2.0.
ModificadaMedia (6.7)0.58%—Apple SafariApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web podría acceder a la información del sensor sin el consentimiento del usuario.
ModificadaMedia (5.5)0.46%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.26%—Apple VisionosApple SafariApple Iphone OSApple Ipados+131/3/202517/6/2026
Este problema se solucionó mejorando la comprobación de permisos. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría obtener acceso no autorizado a la red local.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de enlaces simbólicos. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso.
ModificadaAlta (7.5)1.5%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de validación mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un usuario remoto podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaBaja (2.4)0.27%—Apple IpadosApple Iphone OS31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo.
ModificadaMedia (4.3)0.53%—Apple SafariApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web malicioso puede provocar la suplantación de la barra de direcciones.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
El problema se solucionó mejorando la restricción del acceso al contenedor de datos. Este problema está corregido en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.97%💥 PoCApple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
Se solucionó un problema de análisis en la gestión de rutas de directorio mejorando la validación de rutas. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación obtenga privilegios de root.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación maliciosa podría acceder a información privada.