Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/3/202517/6/2026
Se solucionó un problema de doble liberación con una mejor gestión de la memoria. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/3/202517/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, watchOS 11, tvOS 18 y macOS Sequoia 15. Una aplicación malintencionada podría modificar otras aplicaciones sin tener permiso de Administración de aplicaciones.
ModificadaBaja (2.8)0.21%—Apple IpadosApple Iphone OSApple Macos10/3/202517/6/2026
Se solucionó un problema de clickjacking mejorando la gestión de la vista fuera de proceso. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede engañar a un usuario para que le conceda acceso a las fotos de su librería de fotos.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Visionos10/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario.
ModificadaMedia (6.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/3/202517/6/2026
Se solucionó un problema de administración de cookies con una mejor administración del estado. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado.
AnalizadaAlta (7.5)0.45%—Apple IpadosApple Iphone OSApple Macos10/3/202517/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede provocar la finalización inesperada del sistema o dañar la memoria del kernel.
AnalizadaBaja (2.4)0.29%—Apple IpadosApple Iphone OSApple Macos10/3/202517/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sequoia 15. Un atacante con acceso físico a un dispositivo podría leer los números de contacto desde la pantalla de bloqueo.
AnalizadaMedia (6.1)4.4%⚠ Explotación activaApple IpadosApple Iphone OS10/2/202517/6/2026
Se solucionó un problema de autorización con una mejor gestión del estado. Este problema se solucionó en iPadOS 17.7.5, iOS 18.3.1 y iPadOS 18.3.1. Un ataque físico puede desactivar el modo restringido de USB en un dispositivo bloqueado. Apple tiene conocimiento de un informe que indica que este problema puede haber…
ModificadaMedia (6.5)0.54%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (8.8)0.56%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
ModificadaAlta (7.5)0.84%—Apple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de desreferencia de puntero nulo con una validación de entrada mejorada. Este problema se solucionó en macOS Sequoia 15.3, iOS 18.3 y iPadOS 18.3. Un atacante remoto podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (4.3)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaMedia (6.5)1.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaCrítica (9.1)1.2%—Apple IpadosApple Iphone OSApple MacosApple Visionos27/1/202517/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3. Un atacante podría provocar una terminación inesperada de sistema o dañar la memoria del…
ModificadaAlta (8.8)3.0%—Apple SafariApple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de privacidad mejorando la gestión de archivos. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3. Copiar una URL desde Web Inspector puede provocar la inyección de comandos.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de lectura fuera de los límites con una comprobación de límites mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar la…
ModificadaBaja (3.3)0.24%—Apple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de privacidad con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sequoia 15.3, iOS 18.3 y iPadOS 18.3. Es posible que una aplicación pueda ver el número de teléfono de un contacto en los registros de sistema.
ModificadaMedia (6.5)0.83%—Apple SafariApple IpadosApple MacosApple Visionos27/1/202517/6/2026
El problema se solucionó mejorando las restricciones de acceso al archivo sistema. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, visionOS 2.3. Una página web malintencionada manipulado puede tomar la huella digital del usuario.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OS27/1/202517/6/2026
Se solucionó un problema de autenticación con con una mejor gestión del estado. Este problema se solucionó en iOS 18.3 y iPadOS 18.3. Un atacante con acceso físico a un dispositivo desbloqueado podría acceder a Fotos mientras la aplicación está bloqueada.
ModificadaAlta (8)0.96%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante remoto puede provocar la finalización inesperada de una aplicación o la…
ModificadaMedia (6.5)1.3%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante en una posición privilegiada podría realizar una denegación de servicio.