Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando las comprobaciones. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un error lógico mejorando la gestión de errores. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. El análisis de una imagen puede provocar la divulgación de información del usuario.
ModificadaAlta (7)0.89%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
Se solucionó un problema de desbordamiento de búfer mejorando la gestión de memoria. Este problema se solucionó en tvOS 18.4, Safari 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (6.1)0.57%—Apple SafariApple IpadosApple Iphone OS31/3/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4. Cargar un iframe malicioso puede provocar un ataque de cross-site scripting.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
Se solucionó un problema de autorización mejorando la gestión del estado. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (6.6)0.44%—Apple IpadosApple Iphone OSApple Macos31/3/202517/6/2026
Este problema se solucionó restringiendo las opciones disponibles en un dispositivo bloqueado. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un atacante con acceso físico podría usar Siri para acceder a datos confidenciales del…
ModificadaMedia (6.5)0.72%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso.
ModificadaBaja (2.4)0.48%—Apple IpadosApple Iphone OS31/3/202517/6/2026
Este problema se solucionó mejorando la autenticación. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Un atacante con una conexión USB-C a un dispositivo desbloqueado podría acceder a las fotos mediante programación.
ModificadaMedia (6.5)0.77%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso.
ModificadaAlta (8.1)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable.
ModificadaCrítica (9.8)1.6%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaCrítica (9.8)0.92%—Apple SafariApple IpadosApple Iphone OS31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. El origen de una descarga podría estar asociado incorrectamente.
ModificadaMedia (5)0.36%—Apple IpadosApple Iphone OSApple MacosApple Tvos31/3/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría leer metadatos de archivos arbitrarios.
ModificadaAlta (7.6)0.65%—Apple IpadosApple Iphone OSApple Visionos31/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad.
ModificadaMedia (6.5)0.37%—Apple IpadosApple Iphone OSApple MacosApple Visionos21/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada.
ModificadaAlta (7.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+321/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (8.8)0.60%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/3/202517/6/2026
Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema…
AnalizadaAlta (7.3)0.26%—Apple IpadosApple Iphone OS17/3/202517/6/2026
Este problema se solucionó mediante el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en iOS 18.2 y iPadOS 18.2. Un usuario con privilegios de red podría filtrar información confidencial.
AnalizadaCrítica (10)3.8%⚠ Explotación activa💥 PoCApple SafariApple MacosApple VisionosApple Watchos+311/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de…
AnalizadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/3/202517/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.