Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.72% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso. | |
| Modificada | Baja (2.4) | 0.48% | — | Apple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la autenticación. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Un atacante con una conexión USB-C a un dispositivo desbloqueado podría acceder a las fotos mediante programación. | |
| Modificada | Media (6.5) | 0.77% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado… | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso. | |
| Modificada | Alta (8.1) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Crítica (9.8) | 0.92% | — | Apple SafariApple IpadosApple Iphone OS | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema está corregido en Safari 18.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. El origen de una descarga podría estar asociado incorrectamente. | |
| Modificada | Media (5) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría leer metadatos de archivos arbitrarios. | |
| Modificada | Alta (7.6) | 0.65% | — | Apple IpadosApple Iphone OSApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (6.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 21/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada. | |
| Modificada | Alta (7.5) | 0.63% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 21/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema… | |
| Analizada | Alta (7.3) | 0.26% | — | Apple IpadosApple Iphone OS | 17/3/2025 | 17/6/2026 | Este problema se solucionó mediante el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en iOS 18.2 y iPadOS 18.2. Un usuario con privilegios de red podría filtrar información confidencial. | |
| Analizada | Crítica (10) | 3.8% | ⚠ Explotación activa💥 PoC | Apple SafariApple MacosApple VisionosApple Watchos+3 | 11/3/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de… | |
| Analizada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 10/3/2025 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Analizada | Alta (7.8) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/3/2025 | 17/6/2026 | Se solucionó un problema de doble liberación con una mejor gestión de la memoria. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/3/2025 | 17/6/2026 | Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, watchOS 11, tvOS 18 y macOS Sequoia 15. Una aplicación malintencionada podría modificar otras aplicaciones sin tener permiso de Administración de aplicaciones. | |
| Modificada | Baja (2.8) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/3/2025 | 17/6/2026 | Se solucionó un problema de clickjacking mejorando la gestión de la vista fuera de proceso. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede engañar a un usuario para que le conceda acceso a las fotos de su librería de fotos. | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario. | |
| Modificada | Media (6.5) | 0.63% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 10/3/2025 | 17/6/2026 | Se solucionó un problema de administración de cookies con una mejor administración del estado. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado. | |
| Analizada | Alta (7.5) | 0.45% | — | Apple IpadosApple Iphone OSApple Macos | 10/3/2025 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede provocar la finalización inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Media (5.5) | 0.45% | — | Apple SafariApple Iphone OSApple MacosApple Tvos+2 | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Analizada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OSApple Macos | 10/3/2025 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sequoia 15. Un atacante con acceso físico a un dispositivo podría leer los números de contacto desde la pantalla de bloqueo. |