Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su entorno de pruebas. | |
| Modificada | Media (4.3) | 0.82% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de use-after-free mediante una mejor gestión de memoria. Este problema se solucionó en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. Una aplicación puede enumerar las aplicaciones instaladas de un usuario. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.8) | 0.92% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Alta (7.1) | 0.30% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría provocar la finalización inesperada del sistema o escribir en la memoria del kernel. | |
| Modificada | Alta (7.8) | 0.52% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo malintencionado puede provocar la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un desbordamiento de búfer mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría provocar el cierre inesperado del sistema. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Reproducir un archivo de audio malicioso puede provocar el cierre… | |
| Modificada | Alta (7.5) | 0.85% | — | Apple IpadosApple Iphone OSApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la restricción de acceso a datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y iPadOS 17.7.6. Es posible acceder a datos confidenciales del llavero desde una copia de seguridad de iOS. | |
| Modificada | Media (4.3) | 0.80% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema de privacidad al no registrar el contenido de los campos de texto. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.3) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado… | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un error lógico mejorando la gestión de errores. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. El análisis de una imagen puede provocar la divulgación de información del usuario. | |
| Modificada | Media (6.5) | 0.72% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso. | |
| Modificada | Media (6.5) | 0.77% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado… | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 31/3/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso. | |
| Modificada | Alta (8.1) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 31/3/2025 | 17/6/2026 | El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Alta (7.6) | 0.65% | — | Apple IpadosApple Iphone OSApple Visionos | 31/3/2025 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Aplazada | Alta (7.1) | 0.22% | — | Foliovision Filled INAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Foliovision Filled In permite XSS almacenado. Este problema afecta a Filled In: desde n/a hasta 1.9.2. | |
| Aplazada | Alta (7.6) | 0.29% | — | Kanidm Kanidim-provisionAI | 24/3/2025 | 17/6/2026 | kanidim-provision es una utilidad auxiliar que utiliza la API de kanidm para aprovisionar usuarios, grupos y sistemas OAuth2. En versiones anteriores a la 1.2.0, una implementación defectuosa de las funciones de los parches de kanidm (opcionales) proporcionados por kandim-provision provocaba que las credenciales de… | |
| Modificada | Media (6.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 21/3/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada. |