Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
9236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.49% | 💥 PoC | Apple IpadosApple Iphone OS | 11/2/2026 | 17/6/2026 | Se abordó un problema de manejo de rutas con validación mejorada. Este problema se corrigió en iOS 18.7.5 y iPadOS 18.7.5. Restaurar un archivo de copia de seguridad creado maliciosamente puede llevar a la modificación de archivos de sistema protegidos. | |
| Modificada | Media (5.5) | 0.22% | — | Apple Macos | 11/2/2026 | 21/8/2026 | Un problema de manejo de rutas se abordó con lógica mejorada. Este problema está corregido en macOS Sonoma 14.8.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Modificada | Media (5.5) | 0.18% | — | Apple Macos | 11/2/2026 | 17/6/2026 | Se abordó un problema de autorización con una gestión de estado mejorada. Este problema está corregido en macOS Sequoia 15.7.4, macOS Sonoma 14.8.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Aplazada | Media (4.6) | 0.34% | — | P2pwificam2AIApple IOSAI | 11/2/2026 | 17/6/2026 | P2PWIFICAM2 para iOS 10.4.1 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación manipulando el campo de entrada Camera ID. Los atacantes pueden pegar un búfer de 257 caracteres en el campo Camera ID para provocar un bloqueo de la aplicación en dispositivos iOS. | |
| Modificada | Media (4.3) | 0.32% | — | Apple PagesApple IpadosApple Iphone OSApple Macos | 28/1/2026 | 17/6/2026 | Se solucionó un error de lectura fuera de límites con una validación de entrada mejorada. Este problema se solucionó en iOS 26.1 y iPadOS 26.1, Pages 15.1, macOS Tahoe 26.1. Al procesar un documento de Pages creado con fines maliciosos se puede provocar una terminación inesperada o la divulgación de la memoria del… | |
| Modificada | Media (5.5) | 0.14% | — | Apple KeynoteApple IpadosApple Iphone OSApple Macos | 28/1/2026 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones de los límites. Este problema se corrige en macOS Tahoe 26, Keynote 15.1, iOS 26 y iPadOS 26. Procesar un archivo de Keynote creado maliciosamente podría revelar el contenido de la memoria. | |
| Analizada | Alta (7.8) | 0.28% | — | Apple ContainerApple Containerization | 23/1/2026 | 17/6/2026 | La función ArchiveReader.extractContents() utilizada por cctl image load y contenedor image load no realiza ninguna validación de rutas antes de extraer un miembro del archivo. Esto significa que un archivo construido de forma descuidada o maliciosa puede extraer un archivo en cualquier ubicación escribible por el… | |
| Analizada | Media (5.5) | 0.17% | — | Apple Macos | 16/1/2026 | 17/6/2026 | Un problema de registro se abordó con una redacción de datos mejorada. Este problema está solucionado en macOS Tahoe 26.1. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Baja (3.3) | 0.16% | — | Apple Xcode | 16/1/2026 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en Xcode 16.3. Una aplicación podría eludir las preferencias de privacidad. | |
| Analizada | Baja (3.3) | 0.14% | — | Apple IpadosApple Iphone OS | 16/1/2026 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 18.3 y iPadOS 18.3. Una aplicación podría enumerar las aplicaciones instaladas de un usuario. | |
| Analizada | Media (5.3) | 0.30% | — | Apple IpadosApple Iphone OS | 16/1/2026 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 18.3 y iPadOS 18.3. Una aplicación podría enumerar las aplicaciones instaladas de un usuario. | |
| Analizada | Baja (2.4) | 0.18% | — | Apple IpadosApple Iphone OS | 16/1/2026 | 17/6/2026 | Este problema se abordó mediante una mejor gestión de estado. Este problema se corrigió en iOS 18.1 y iPadOS 18.1. Un usuario podría ver contenido restringido desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.16% | — | Apple IpadosApple Iphone OS | 16/1/2026 | 17/6/2026 | El problema se abordó con comprobaciones de límites mejoradas. Este problema está corregido en iOS 18.1 y iPadOS 18.1. Una aplicación podría corromper la memoria del coprocesador. | |
| Analizada | Baja (3.3) | 0.17% | — | Apple Macos | 16/1/2026 | 17/6/2026 | Este problema se abordó con una comprobación de permisos mejorada. Este problema está solucionado en macOS Sequoia 15.1. Una app podría acceder a datos sensibles del usuario. | |
| Aplazada | Alta (8.5) | 0.17% | — | IfunboxAIApple Mobile Device ServiceAI | 16/1/2026 | 17/6/2026 | iFunbox 4.2 contiene una vulnerabilidad de ruta de servicio sin comillas en el Servicio de Dispositivos Móviles de Apple que permite a atacantes locales ejecutar código con privilegios elevados. Los atacantes pueden insertar un ejecutable malicioso en la ruta de servicio sin comillas para ejecutarse con privilegios de… | |
| Modificada | Media (4.3) | 0.30% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 9/1/2026 | 17/6/2026 | Se solucionó un problema de inicialización de memoria con una gestión de memoria mejorada. Este problema está solucionado en tvOS 26.2, Safari 26.2, watchOS 26.2, visionOS 26.2, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2. El procesamiento de contenido web diseñado maliciosamente puede revelar estados internos de la… | |
| Modificada | Media (6.5) | 0.39% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 9/1/2026 | 17/6/2026 | El problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en tvOS 26.2, Safari 26.2, watchOS 26.2, visionOS 26.2, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2. Procesar contenido web diseñado maliciosamente puede provocar un cierre inesperado del proceso. | |
| Analizada | Media (5.5) | 0.14% | — | Apple Macos | 9/1/2026 | 17/6/2026 | Un problema de permisos fue abordado con restricciones adicionales. Este problema está solucionado en macOS Tahoe 26.2. Una app podría ser capaz de acceder a archivos protegidos dentro de un contenedor de App Sandbox. | |
| Analizada | Media (4.3) | 0.21% | — | Apple IpadosApple Iphone OS | 9/1/2026 | 17/6/2026 | Se abordó un problema de lógica con validación mejorada. Este problema se corrigió en iOS 26.2 y iPadOS 26.2. Restaurar desde una copia de seguridad puede impedir que se requiera el código inmediatamente después de la inscripción de Face ID. | |
| Modificada | Media (5.5) | 0.14% | — | Apple IpadosApple Iphone OS | 17/12/2025 | 17/6/2026 | This issue was addressed with additional entitlement checks. This issue is fixed in iOS 18.7.3 and iPadOS 18.7.3, iOS 26.2 and iPadOS 26.2. An app may be able to access user-sensitive data. | |
| Modificada | Alta (7.8) | 0.20% | — | Apple Macos | 17/12/2025 | 21/8/2026 | A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Tahoe 26.2. An app may bypass Gatekeeper checks. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 17/12/2025 | 21/8/2026 | A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2. An app may be able to access sensitive user data. | |
| Modificada | Media (5.5) | 0.16% | — | Apple SafariApple Macos | 17/12/2025 | 17/6/2026 | The issue was addressed with additional permissions checks. This issue is fixed in Safari 26.2, macOS Tahoe 26.2. An app may be able to access sensitive user data. | |
| Modificada | Alta (8.8) | 0.20% | — | Apple Macos | 17/12/2025 | 21/8/2026 | A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2. An app may be able to break out of its sandbox. | |
| Modificada | Media (5.5) | 0.16% | — | Apple Macos | 17/12/2025 | 17/6/2026 | The issue was addressed with improved handling of caches. This issue is fixed in macOS Tahoe 26.2. An app may be able to access protected user data. |