Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.32% | — | Netvision Information IsoinightAI | 11/2/2025 | 17/6/2026 | NetVision Information ISOinsight tiene una vulnerabilidad Cross-Site Scripting Reflejado, que permite a atacantes remotos no autenticados ejecutar código JavaScript arbitrario en el navegador del usuario a través de técnicas de phishing. | |
| Modificada | Media (6.5) | 0.54% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Aplazada | Alta (8.1) | 0.36% | — | Geovision Gv-aswebAI | 3/2/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en Geovision GV-ASWeb con la versión 6.1.1.0 o menos permite a los atacantes ejecutar operaciones arbitrarias mediante el suministro de una solicitud HTTP manipulado. | |
| Aplazada | Alta (7.5) | 23% | 💥 Exploit | Geovision Gv-asmanagerAI | 3/2/2025 | 17/6/2026 | Un problema en Geovision GV-ASWeb con la versión 6.1.0.0 o anterior permite que atacantes no autorizados con privilegios de bajo nivel puedan solicitar información sobre otras cuentas a través de una solicitud HTTP manipulado. | |
| Aplazada | Alta (8.8) | 1.8% | 💥 Exploit | Geovision Gv-aswebAI | 3/2/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en Account Management component of Geovision GV-ASWeb version 6.1.1.0 o anterior permite a los atacantes crear arbitrariamente cuentas de administrador a través de un método de solicitud GET manipulado. | |
| Aplazada | Alta (8.8) | 2.6% | 💥 Exploit | Geovision Gv-aswebAI | 3/2/2025 | 17/6/2026 | El control de acceso incorrecto en Geovision GV-ASWeb versión 6.1.0.0 o anterior permite que atacantes no autorizados con privilegios de bajo nivel administren y creen nuevas cuentas de usuario mediante el suministro de una solicitud HTTP manipulada. | |
| Analizada | Alta (7.5) | 0.31% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+165 | 3/2/2025 | 17/6/2026 | Divulgación de información al analizar el IE OCI con una longitud no válida. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+120 | 3/2/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando una llamada IOCTL de compatibilidad es seguida por una llamada IOCTL normal desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+156 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor. | |
| Aplazada | Alta (7.1) | 0.32% | — | Realtyna ProvisioningAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Realtyna Realtyna Provisioning permite XSS reflejado. Este problema afecta a Realtyna Provisioning: desde n/a hasta 1.2.2. | |
| Analizada | Alta (8.7) | 0.50% | — | Cvat Computer Vision Annotation Tool | 28/1/2025 | 17/6/2026 | Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de imágenes y videos para visión artificial. Un atacante con una cuenta en una instancia de CVAT afectada puede ejecutar código arbitrario en el contexto del contenedor de funciones Nuclio. Esta vulnerabilidad afecta a las… | |
| Modificada | Media (5.5) | 0.44% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (4.3) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Media (6.5) | 1.4% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Crítica (9.1) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3. Un atacante podría provocar una terminación inesperada de sistema o dañar la memoria del… | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una comprobación de límites mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar la… | |
| Modificada | Media (6.5) | 0.83% | — | Apple SafariApple IpadosApple MacosApple Visionos | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando las restricciones de acceso al archivo sistema. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, visionOS 2.3. Una página web malintencionada manipulado puede tomar la huella digital del usuario. | |
| Modificada | Alta (8) | 0.96% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante remoto puede provocar la finalización inesperada de una aplicación o la… | |
| Modificada | Media (6.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante en una posición privilegiada podría realizar una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante remoto puede provocar la finalización inesperada de una aplicación. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de una aplicación. |