Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado… | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un error lógico mejorando la gestión de errores. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. El análisis de una imagen puede provocar la divulgación de información del usuario. | |
| Modificada | Alta (7) | 0.89% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de desbordamiento de búfer mejorando la gestión de memoria. Este problema se solucionó en tvOS 18.4, Safari 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (6.1) | 0.57% | — | Apple SafariApple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4. Cargar un iframe malicioso puede provocar un ataque de cross-site scripting. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de autorización mejorando la gestión del estado. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.6) | 0.44% | — | Apple IpadosApple Iphone OSApple Macos | 31/3/2025 | 17/6/2026 | Este problema se solucionó restringiendo las opciones disponibles en un dispositivo bloqueado. Este problema se solucionó en macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un atacante con acceso físico podría usar Siri para acceder a datos confidenciales del… | |
| Modificada | Media (6.5) | 0.72% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso. | |
| Modificada | Baja (2.4) | 0.48% | — | Apple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la autenticación. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Un atacante con una conexión USB-C a un dispositivo desbloqueado podría acceder a las fotos mediante programación. | |
| Modificada | Media (6.5) | 0.77% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado… | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso. | |
| Modificada | Alta (8.1) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Crítica (9.8) | 0.92% | — | Apple SafariApple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. El origen de una descarga podría estar asociado incorrectamente. | |
| Modificada | Media (5) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría leer metadatos de archivos arbitrarios. | |
| Modificada | Alta (7.6) | 0.65% | — | Apple IpadosApple Iphone OSApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (6.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 21/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada. | |
| Modificada | Alta (7.5) | 0.63% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 21/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema… | |
| Analizada | Alta (7.3) | 0.26% | — | Apple IpadosApple Iphone OS | 17/3/2025 | 17/6/2026 | Este problema se solucionó mediante el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en iOS 18.2 y iPadOS 18.2. Un usuario con privilegios de red podría filtrar información confidencial. | |
| Analizada | Crítica (10) | 3.8% | ⚠ Explotación activa💥 PoC | Apple SafariApple MacosApple VisionosApple Watchos+3 | 11/3/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de… | |
| Analizada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 10/3/2025 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. |