Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

9236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.49%💥 PoCApple IpadosApple Iphone OS11/2/202617/6/2026
Se abordó un problema de manejo de rutas con validación mejorada. Este problema se corrigió en iOS 18.7.5 y iPadOS 18.7.5. Restaurar un archivo de copia de seguridad creado maliciosamente puede llevar a la modificación de archivos de sistema protegidos.
ModificadaMedia (5.5)0.22%—Apple Macos11/2/202621/8/2026
Un problema de manejo de rutas se abordó con lógica mejorada. Este problema está corregido en macOS Sonoma 14.8.4. Una aplicación podría acceder a datos sensibles del usuario.
ModificadaMedia (5.5)0.18%—Apple Macos11/2/202617/6/2026
Se abordó un problema de autorización con una gestión de estado mejorada. Este problema está corregido en macOS Sequoia 15.7.4, macOS Sonoma 14.8.4. Una aplicación podría acceder a datos sensibles del usuario.
AplazadaMedia (4.6)0.34%—P2pwificam2AIApple IOSAI11/2/202617/6/2026
P2PWIFICAM2 para iOS 10.4.1 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación manipulando el campo de entrada Camera ID. Los atacantes pueden pegar un búfer de 257 caracteres en el campo Camera ID para provocar un bloqueo de la aplicación en dispositivos iOS.
ModificadaMedia (4.3)0.32%—Apple PagesApple IpadosApple Iphone OSApple Macos28/1/202617/6/2026
Se solucionó un error de lectura fuera de límites con una validación de entrada mejorada. Este problema se solucionó en iOS 26.1 y iPadOS 26.1, Pages 15.1, macOS Tahoe 26.1. Al procesar un documento de Pages creado con fines maliciosos se puede provocar una terminación inesperada o la divulgación de la memoria del…
ModificadaMedia (5.5)0.14%—Apple KeynoteApple IpadosApple Iphone OSApple Macos28/1/202617/6/2026
El problema se solucionó mejorando las comprobaciones de los límites. Este problema se corrige en macOS Tahoe 26, Keynote 15.1, iOS 26 y iPadOS 26. Procesar un archivo de Keynote creado maliciosamente podría revelar el contenido de la memoria.
AnalizadaAlta (7.8)0.28%—Apple ContainerApple Containerization23/1/202617/6/2026
La función ArchiveReader.extractContents() utilizada por cctl image load y contenedor image load no realiza ninguna validación de rutas antes de extraer un miembro del archivo. Esto significa que un archivo construido de forma descuidada o maliciosa puede extraer un archivo en cualquier ubicación escribible por el…
AnalizadaMedia (5.5)0.17%—Apple Macos16/1/202617/6/2026
Un problema de registro se abordó con una redacción de datos mejorada. Este problema está solucionado en macOS Tahoe 26.1. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaBaja (3.3)0.16%—Apple Xcode16/1/202617/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en Xcode 16.3. Una aplicación podría eludir las preferencias de privacidad.
AnalizadaBaja (3.3)0.14%—Apple IpadosApple Iphone OS16/1/202617/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 18.3 y iPadOS 18.3. Una aplicación podría enumerar las aplicaciones instaladas de un usuario.
AnalizadaMedia (5.3)0.30%—Apple IpadosApple Iphone OS16/1/202617/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en iOS 18.3 y iPadOS 18.3. Una aplicación podría enumerar las aplicaciones instaladas de un usuario.
AnalizadaBaja (2.4)0.18%—Apple IpadosApple Iphone OS16/1/202617/6/2026
Este problema se abordó mediante una mejor gestión de estado. Este problema se corrigió en iOS 18.1 y iPadOS 18.1. Un usuario podría ver contenido restringido desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.16%—Apple IpadosApple Iphone OS16/1/202617/6/2026
El problema se abordó con comprobaciones de límites mejoradas. Este problema está corregido en iOS 18.1 y iPadOS 18.1. Una aplicación podría corromper la memoria del coprocesador.
AnalizadaBaja (3.3)0.17%—Apple Macos16/1/202617/6/2026
Este problema se abordó con una comprobación de permisos mejorada. Este problema está solucionado en macOS Sequoia 15.1. Una app podría acceder a datos sensibles del usuario.
AplazadaAlta (8.5)0.17%—IfunboxAIApple Mobile Device ServiceAI16/1/202617/6/2026
iFunbox 4.2 contiene una vulnerabilidad de ruta de servicio sin comillas en el Servicio de Dispositivos Móviles de Apple que permite a atacantes locales ejecutar código con privilegios elevados. Los atacantes pueden insertar un ejecutable malicioso en la ruta de servicio sin comillas para ejecutarse con privilegios de…
ModificadaMedia (4.3)0.30%—Apple SafariApple IpadosApple Iphone OSApple Macos+39/1/202617/6/2026
Se solucionó un problema de inicialización de memoria con una gestión de memoria mejorada. Este problema está solucionado en tvOS 26.2, Safari 26.2, watchOS 26.2, visionOS 26.2, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2. El procesamiento de contenido web diseñado maliciosamente puede revelar estados internos de la…
ModificadaMedia (6.5)0.39%—Apple SafariApple IpadosApple Iphone OSApple Macos+39/1/202617/6/2026
El problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en tvOS 26.2, Safari 26.2, watchOS 26.2, visionOS 26.2, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2. Procesar contenido web diseñado maliciosamente puede provocar un cierre inesperado del proceso.
AnalizadaMedia (5.5)0.14%—Apple Macos9/1/202617/6/2026
Un problema de permisos fue abordado con restricciones adicionales. Este problema está solucionado en macOS Tahoe 26.2. Una app podría ser capaz de acceder a archivos protegidos dentro de un contenedor de App Sandbox.
AnalizadaMedia (4.3)0.21%—Apple IpadosApple Iphone OS9/1/202617/6/2026
Se abordó un problema de lógica con validación mejorada. Este problema se corrigió en iOS 26.2 y iPadOS 26.2. Restaurar desde una copia de seguridad puede impedir que se requiera el código inmediatamente después de la inscripción de Face ID.
ModificadaMedia (5.5)0.14%—Apple IpadosApple Iphone OS17/12/202517/6/2026
This issue was addressed with additional entitlement checks. This issue is fixed in iOS 18.7.3 and iPadOS 18.7.3, iOS 26.2 and iPadOS 26.2. An app may be able to access user-sensitive data.
ModificadaAlta (7.8)0.20%—Apple Macos17/12/202521/8/2026
A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Tahoe 26.2. An app may bypass Gatekeeper checks.
ModificadaMedia (5.5)0.19%—Apple Macos17/12/202521/8/2026
A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2. An app may be able to access sensitive user data.
ModificadaMedia (5.5)0.16%—Apple SafariApple Macos17/12/202517/6/2026
The issue was addressed with additional permissions checks. This issue is fixed in Safari 26.2, macOS Tahoe 26.2. An app may be able to access sensitive user data.
ModificadaAlta (8.8)0.20%—Apple Macos17/12/202521/8/2026
A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2. An app may be able to break out of its sandbox.
ModificadaMedia (5.5)0.16%—Apple Macos17/12/202517/6/2026
The issue was addressed with improved handling of caches. This issue is fixed in macOS Tahoe 26.2. An app may be able to access protected user data.