Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3259 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios…
ModificadaAlta (8.8)1.8%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows…
ModificadaAlta (7.8)1.3%—Apple MAC OS X27/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel.
ModificadaAlta (7.8)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos27/2/202017/6/2026
Se presentó un problema por un paso en el manejo de los archivos de configuración racoon. Este problema se abordó mediante una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1. Cargar un archivo de…
ModificadaMedia (5.5)0.34%—Apple MAC OS X27/2/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación puede ser capaz de leer una memoria restringida.
ModificadaAlta (7.8)1.5%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
El problema se abordó con una lógica de permisos mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system.
AnalizadaAlta (7.8)15%⚠ Explotación activa💥 ExploitApple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de acceso con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel.
ModificadaMedia (4.4)0.33%—Apple MAC OS X27/2/202017/6/2026
Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación maliciosa puede ser capaz de acceder a archivos restringidos.
ModificadaBaja (3.3)0.33%—Apple MAC OS X27/2/202017/6/2026
Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Una aplicación maliciosa puede ser capaz de sobrescribir archivos arbitrarios.
ModificadaAlta (7.8)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó una lectura fuera de límites con una verificación de límites mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de alcanzar privilegios elevados.
ModificadaAlta (7.8)1.4%—Apple MAC OS X27/2/202017/6/2026
Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Visualizar un archivo JPEG diseñado maliciosamente puede conllevar una ejecución de código arbitrario.
ModificadaAlta (7.8)1.2%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows 12.10.4, iCloud para Windows 11.0, iCloud para Windows 7.17. El…
ModificadaAlta (7.8)0.50%—ZSHFedoraproject FedoraDebian LinuxApple Ipados+424/2/202017/6/2026
En Zsh versiones anteriores a 5.8, los atacantes capaces de ejecutar comandos pueden recuperar privilegios eliminados mediante la opción --no-PRIVILEGED. Zsh presenta un fallo al sobrescribir el uid guardado, ya que los privilegios originales pueden ser restaurados mediante una ejecución de zmodload de…
ModificadaAlta (7.5)2.2%—Apple MAC OS X20/2/202016/6/2026
La implementación de IPv6 en Apple Mac OS X (versiones desconocidas, año 2012 y anteriores), permite a atacantes remotos causar una denegación de servicio por medio de una avalancha de paquetes ICMPv6 Router Advertisement, que contienen múltiples entradas de Enrutamiento.
ModificadaAlta (7.5)6.5%💥 ExploitPHPApple MAC OS XFreebsdOpenbsd12/2/202016/6/2026
regcomp en la implementación BSD de libc, es vulnerable a una denegación de servicio debido al agotamiento de la pila.
ModificadaBaja (3.1)7.3%💥 ExploitApple IpadosApple Iphone OSApple MAC OS XBroadcom Bcm4389 Firmware+55/2/202017/6/2026
Se detectó un problema en los dispositivos cliente de Broadcom Wi-Fi. Específicamente un tráfico diseñado minuciosamente y sincronizado puede causar errores internos (relacionados con las transiciones de estado) en un dispositivo WLAN que conllevan a un cifrado de Wi-Fi de Capa 2 inapropiado con una consiguiente…
ModificadaAlta (7.5)2.0%—Apple SafariApple MAC OS X3/2/202017/6/2026
Se presenta una vulnerabilidad de origen cruzado en WebKit en Apple Safari versiones anteriores a 10.0.1 al procesar atributos de ubicación, lo que podría permitir a un usuario malicioso remoto obtener información confidencial.
ModificadaAlta (7.5)8.0%—Cyrusimap Cyrus-saslDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1519/12/201917/6/2026
cyrus-sasl (también se conoce como Cyrus SASL) versión 2.1.27, presenta una escritura fuera de límites conllevando a una denegación de servicio remota no autenticada en OpenLDAP por medio de un paquete LDAP malformado. El bloqueo de OpenLDAP es causado en última instancia por un error por un paso en la función…
ModificadaMedia (5.5)0.85%—Apple MAC OS X18/12/201917/6/2026
Un problema de comprobación fue abordado mejorando el saneamiento de la entrada. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)1.2%—Apple MAC OS X18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)2.6%💥 PoCApple MAC OS X18/12/201917/6/2026
Se presentó un problema de comprobación en la verificación de derechos. Este problema fue abordado con una comprobación mejorada de los derechos del proceso. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (8.4)0.33%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+118/12/201917/6/2026
Un problema de autenticación fue abordado con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Un atacante local puede iniciar sesión en la cuenta de un usuario que haya iniciado sesión…
ModificadaAlta (7.8)1.0%—Apple MAC OS X18/12/201917/6/2026
Un problema de comprobación fue abordado con una lógica mejorada. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación maliciosa puede alcanzar privilegios root.