Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Apple MAC OS XApple Watchos | 27/2/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3, watchOS versión 6.1.2. Un atacante remoto puede causar una finalización inesperada de la aplicación o una ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.80% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida. | |
| Modificada | Media (5.5) | 0.80% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de inicialización de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel. | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. El procesamiento de una imagen diseñada maliciosamente puede conllevar a una ejecución… | |
| Modificada | Media (5.5) | 0.68% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Esto se abordó con unas comprobaciones adicionales mediante Gatekeeper en los archivos montados por medio de una red compartida. Este problema está corregido en MacOS Catalina versión 10.15.3. Buscar y abrir un archivo desde un montaje NFS controlado por un atacante puede omitir a Gatekeeper. | |
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 0.92% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de la memoria mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de confusión de tipos con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios… | |
| Modificada | Alta (8.8) | 1.8% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 27/2/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel. | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 27/2/2020 | 17/6/2026 | Se presentó un problema por un paso en el manejo de los archivos de configuración racoon. Este problema se abordó mediante una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1. Cargar un archivo de… | |
| Modificada | Media (5.5) | 0.34% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de leer una memoria restringida. | |
| Modificada | Alta (7.8) | 1.5% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | El problema se abordó con una lógica de permisos mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system. | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel. | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó un problema de acceso con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel. | |
| Modificada | Media (4.4) | 0.33% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación maliciosa puede ser capaz de acceder a archivos restringidos. | |
| Modificada | Baja (3.3) | 0.33% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación maliciosa puede ser capaz de sobrescribir archivos arbitrarios. | |
| Modificada | Alta (7.8) | 0.92% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 27/2/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una verificación de límites mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de alcanzar privilegios elevados. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple MAC OS X | 27/2/2020 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Visualizar un archivo JPEG diseñado maliciosamente puede conllevar una ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 27/2/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows 12.10.4, iCloud para Windows 11.0, iCloud para Windows 7.17. El… | |
| Modificada | Alta (7.8) | 0.50% | — | ZSHFedoraproject FedoraDebian LinuxApple Ipados+4 | 24/2/2020 | 17/6/2026 | En Zsh versiones anteriores a 5.8, los atacantes capaces de ejecutar comandos pueden recuperar privilegios eliminados mediante la opción --no-PRIVILEGED. Zsh presenta un fallo al sobrescribir el uid guardado, ya que los privilegios originales pueden ser restaurados mediante una ejecución de zmodload de… | |
| Modificada | Alta (7.5) | 2.2% | — | Apple MAC OS X | 20/2/2020 | 16/6/2026 | La implementación de IPv6 en Apple Mac OS X (versiones desconocidas, año 2012 y anteriores), permite a atacantes remotos causar una denegación de servicio por medio de una avalancha de paquetes ICMPv6 Router Advertisement, que contienen múltiples entradas de Enrutamiento. |