Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la validación. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su entorno de pruebas.
ModificadaMedia (4.3)0.82%—Apple SafariApple IpadosApple Iphone OSApple Macos+231/3/202517/6/2026
Se solucionó un problema de use-after-free mediante una mejor gestión de memoria. Este problema se solucionó en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. Una aplicación puede enumerar las aplicaciones instaladas de un usuario.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaCrítica (9.8)0.92%—Apple SafariApple IpadosApple Iphone OSApple Macos+231/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaAlta (7.1)0.30%💥 PoCApple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría provocar la finalización inesperada del sistema o escribir en la memoria del kernel.
ModificadaAlta (7.8)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo malintencionado puede provocar la ejecución de código arbitrario.
ModificadaCrítica (9.8)1.6%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un desbordamiento de búfer mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría provocar el cierre inesperado del sistema.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Reproducir un archivo de audio malicioso puede provocar el cierre…
ModificadaAlta (7.5)0.85%—Apple IpadosApple Iphone OSApple Visionos31/3/202517/6/2026
Este problema se solucionó mejorando la restricción de acceso a datos. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y iPadOS 17.7.6. Es posible acceder a datos confidenciales del llavero desde una copia de seguridad de iOS.
ModificadaMedia (4.3)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+231/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y Safari 18.4. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de privacidad al no registrar el contenido de los campos de texto. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (6.3)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando las comprobaciones. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un error lógico mejorando la gestión de errores. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. El análisis de una imagen puede provocar la divulgación de información del usuario.
ModificadaMedia (6.5)0.72%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. El procesamiento de contenido web malintencionado puede provocar la divulgación de memoria del proceso.
ModificadaMedia (6.5)0.77%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
Se solucionó un problema con la importación de scripts mejorando el aislamiento. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Visitar un sitio web puede filtrar datos confidenciales.
ModificadaCrítica (9.8)1.9%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Procesar un archivo de vídeo manipulado con fines maliciosos puede provocar el cierre inesperado…
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, tvOS 18.4 y macOS Sequoia 15.4. Procesar una fuente maliciosa puede provocar la divulgación de memoria del proceso.
ModificadaAlta (8.1)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+131/3/202517/6/2026
El problema se solucionó mejorando la validación de entrada. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Un sitio web malicioso podría obtener credenciales de WebAuthn de otro sitio web que comparta un sufijo registrable.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.6)0.65%—Apple IpadosApple Iphone OSApple Visionos31/3/202517/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema está corregido en visionOS 2.4, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda omitir las preferencias de privacidad.
AplazadaAlta (7.1)0.22%—Foliovision Filled INAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Foliovision Filled In permite XSS almacenado. Este problema afecta a Filled In: desde n/a hasta 1.9.2.
AplazadaAlta (7.6)0.29%—Kanidm Kanidim-provisionAI24/3/202517/6/2026
kanidim-provision es una utilidad auxiliar que utiliza la API de kanidm para aprovisionar usuarios, grupos y sistemas OAuth2. En versiones anteriores a la 1.2.0, una implementación defectuosa de las funciones de los parches de kanidm (opcionales) proporcionados por kandim-provision provocaba que las credenciales de…
ModificadaMedia (6.5)0.37%—Apple IpadosApple Iphone OSApple MacosApple Visionos21/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 1.3, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6. Es posible que un archivo recibido por AirDrop no tenga la marca de cuarentena aplicada.