Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Watchos23/1/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en watchOS 10.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)0.92%—Apple SafariApple IpadosApple Iphone OSApple Macos+223/1/202417/6/2026
Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, Safari 17.3. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario.
ModificadaAlta (7.5)1.8%—Apple IpadosApple Iphone OSApple MacosApple Watchos23/1/202417/6/2026
El problema se solucionó con comprobaciones de permisos adicionales. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, iOS 17.3 y iPadOS 17.3. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Watchos23/1/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 16.7.5 y iPadOS 16.7.5, watchOS 10.2, macOS Ventura 13.6.4, macOS Sonoma 14.2, macOS Monterey 12.7.3, iOS 17.2 y iPadOS 17.2. Es posible que una aplicación pueda acceder a…
ModificadaMedia (5.5)0.47%—Apple IpadosApple Iphone OSApple MacosApple Watchos23/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.5 y iPadOS 16.7.5, watchOS 10.2, macOS Ventura 13.6.4, macOS Sonoma 14.2, macOS Monterey 12.7.3, iOS 17.2 y iPadOS 17.2. El procesamiento de una imagen creada con fines malintencionados puede provocar la divulgación de la memoria…
ModificadaMedia (5.5)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en tvOS 17, watchOS 10, macOS Sonoma 14, iOS 17 y iPadOS 17, macOS Ventura 13.6.4. Es posible que una aplicación pueda eludir las preferencias de privacidad.
ModificadaCrítica (9.8)1.00%—Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+1119/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para…
ModificadaAlta (8.8)0.76%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/1/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.5, iOS 16.6 y iPadOS 16.6, tvOS 16.6, Safari 16.6, watchOS 9.6. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/1/202417/6/2026
Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.3, tvOS 16.4, iOS 16.4 y iPadOS 16.4, watchOS 9.4. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso.
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/1/202417/6/2026
Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.3, tvOS 16.4, iOS 16.4 y iPadOS 16.4, watchOS 9.4. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso.
ModificadaCrítica (9.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/1/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en watchOS 10, iOS 17 y iPadOS 17, tvOS 17, macOS Sonoma 14, Safari 17. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple Watchos10/1/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.4 y iPadOS 16.4, watchOS 9.4. Un atacante que ya haya logrado la ejecución del código del kernel puede omitir las mitigaciones de memoria del kernel.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/1/202417/6/2026
Se solucionó un desbordamiento de enteros mediante una validación de entrada mejorada. Este problema se solucionó en tvOS 16.4, macOS Big Sur 11.7.5, iOS 16.4 y iPadOS 16.4, watchOS 9.4, macOS Monterey 12.6.4, iOS 15.7.4 y iPadOS 15.7.4. Una aplicación puede provocar una denegación de servicio.
AnalizadaAlta (7)0.49%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+19/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. Apple tiene conocimiento de un informe que indica que este problema…
ModificadaAlta (7.8)0.22%—Google Pixel Watch Firmware2/1/202417/6/2026
En checkDebuggingDisallowed de DeviceVersionFragment.java, existe una forma posible de acceder a adb antes de que se complete SUW debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (6.3)0.61%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.8)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.48%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaAlta (8.8)3.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+212/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (5.5)0.72%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Procesar una imagen puede dar lugar a una denegación de servicio.
ModificadaMedia (4.3)0.51%—Maximawatches Maxima MAX PRO Power Firmware7/12/202317/6/2026
Los dispositivos Maxima Max Pro Power 1.0 486A permiten la reproducción del tráfico BLE. Un atacante puede utilizar el identificador de característica GATT 0x0012 para realizar acciones potencialmente disruptivas, como iniciar un monitor de frecuencia cardíaca.
ModificadaAlta (7.8)0.19%—Honeywell Prowatch17/11/202317/6/2026
Honeywell ProWatch 4.5, incluidas todas las versiones de Service Pack, contiene una vulnerabilidad en las carpetas ejecutables del servidor de aplicaciones. Un atacante podría explotar esta vulnerabilidad, lo que llevaría a que un usuario estándar ejecutara código de sistema arbitrario. Honeywell recomienda actualizar…
ModificadaAlta (7.8)0.17%—Intel NUC Watchdog Timer Utility14/11/202317/6/2026
Los permisos heredados inseguros en algunos software de instalación de Intel(R) NUC Watchdog Timer anteriores a la versión 2.0.21.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.1)0.28%—Syska Sw100 Smartwatch Firmware31/10/202317/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** La vulnerabilidad existe en Syska SW100 Smartwatch debido a una implementación y/o configuración incorrecta de la Actualización de firmware del dispositivo nórdico (DFU) que se utiliza para realizar actualizaciones de firmware por aire (OTA) en Bluetooth Low Dispositivos de…
Orbitaley — Vulnerabilidades