Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | PHPApple MAC OS XFreebsdOpenbsd | 12/2/2020 | 16/6/2026 | regcomp en la implementación BSD de libc, es vulnerable a una denegación de servicio debido al agotamiento de la pila. | |
| Modificada | Baja (3.1) | 7.3% | 💥 Exploit | Apple IpadosApple Iphone OSApple MAC OS XBroadcom Bcm4389 Firmware+5 | 5/2/2020 | 17/6/2026 | Se detectó un problema en los dispositivos cliente de Broadcom Wi-Fi. Específicamente un tráfico diseñado minuciosamente y sincronizado puede causar errores internos (relacionados con las transiciones de estado) en un dispositivo WLAN que conllevan a un cifrado de Wi-Fi de Capa 2 inapropiado con una consiguiente… | |
| Modificada | Alta (7.5) | 2.0% | — | Apple SafariApple MAC OS X | 3/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de origen cruzado en WebKit en Apple Safari versiones anteriores a 10.0.1 al procesar atributos de ubicación, lo que podría permitir a un usuario malicioso remoto obtener información confidencial. | |
| Modificada | Alta (7.5) | 8.0% | — | Cyrusimap Cyrus-saslDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+15 | 19/12/2019 | 17/6/2026 | cyrus-sasl (también se conoce como Cyrus SASL) versión 2.1.27, presenta una escritura fuera de límites conllevando a una denegación de servicio remota no autenticada en OpenLDAP por medio de un paquete LDAP malformado. El bloqueo de OpenLDAP es causado en última instancia por un error por un paso en la función… | |
| Modificada | Media (5.5) | 0.85% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de comprobación fue abordado mejorando el saneamiento de la entrada. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ser capaz de leer la memoria restringida. | |
| Modificada | Alta (7.8) | 1.2% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 2.6% | 💥 PoC | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Se presentó un problema de comprobación en la verificación de derechos. Este problema fue abordado con una comprobación mejorada de los derechos del proceso. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (8.4) | 0.33% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de autenticación fue abordado con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Un atacante local puede iniciar sesión en la cuenta de un usuario que haya iniciado sesión… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de comprobación fue abordado con una lógica mejorada. Este problema es corregido en macOS Catalina versión 10.15.1. Una aplicación maliciosa puede alcanzar privilegios root. | |
| Modificada | Alta (7.8) | 0.39% | — | Apple ItunesApple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de carga dinámica de la biblioteca existía en la configuración de iTunes. Esto fue abordado con una mejor búsqueda de ruta. Este problema es corregido en macOS Catalina versión 10.15.1, iTunes para Windows versión 12.10.2. Ejecutar el instalador de iTunes en un directorio no confiable puede resultar en una… | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Media (5.5) | 0.92% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de comprobación fue abordado mejorando el saneamiento de la entrada. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ser capaz de leer la memoria restringida. | |
| Modificada | Media (5.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema fue abordado con una comprobación mejorada de los enlaces simbólicos. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1. Analizar un archivo iBooks diseñado maliciosamente puede… | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Se presentó un problema en el análisis de las URL. Este problema fue abordado con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1. El procesamiento incorrecto de URL puede conllevar a la exfiltración de datos. | |
| Modificada | Alta (7.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites fue abordada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Un atacante remoto puede ser capaz de filtrar la memoria. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para Windows versión 7.15. Una aplicación puede… | |
| Modificada | Alta (7.8) | 3.3% | 💥 PoC | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la gestión del estado. Este problema es corregido en macOS Catalina versión 10.15. Una aplicación puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Se presentó un problema en el manejo de enlaces en archivos PDF encriptados. Este problema fue corregido agregando un mensaje de confirmación. Este problema es corregido en macOS Catalina versión 10.15. Un atacante puede exfiltrar el contenido de un PDF encriptado. | |
| Modificada | Media (5.5) | 0.89% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | El problema fue abordado con una lógica de permisos mejorada. Este problema es corregido en macOS Catalina versión 10.15. Una aplicación maliciosa puede acceder a documentos recientes. | |
| Modificada | Media (4.3) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Se presentó un problema en el dibujado de los elementos de una página web. El problema fue abordado con una lógica mejorada. Este problema es corregido en iOS versión 13.1 y iPadOS versión 13.1, macOS Catalina 10.15. Visitar un sitio web diseñado maliciosamente puede revelar el historial de navegación. | |
| Modificada | Media (5.3) | 1.6% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | "Clear History and Website Data" no borró el historial. El problema fue abordado con una eliminación de datos mejorada. Este problema es corregido en macOS Catalina versión 10.15. Puede ser que un usuario no sea capaz de eliminar elementos del historial de navegación. | |
| Modificada | Alta (7.8) | 0.41% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en macOS Catalina versión 10.15. Una aplicación puede ejecutar código arbitrario con privilegios system. |