Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de validación de entrada. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Un atacante en la red local podría provocar la finalización inesperada de sistema o dañar la memoria del proceso. | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de una aplicación. | |
| Modificada | Media (5.5) | 0.70% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de una aplicación. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 27/1/2025 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iPadOS 17.7.4, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3 y watchOS 11.3. Es posible que una aplicación pueda tomar la huella digital del usuario. | |
| Modificada | Media (4.3) | 0.80% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 27/1/2025 | 17/6/2026 | El problema se solucionó con una interfaz de usuario mejorada. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, visionOS 2.3. Visitar un sitio web malicioso puede provocar la suplantación de la interfaz de usuario. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de una imagen puede provocar una denegación de servicio. | |
| Analizada | Crítica (10) | 18% | ⚠ Explotación activa💥 Exploit | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de use after free con una mejor gestión de la memoria. Este problema se solucionó en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación maliciosa podría elevar privilegios. Apple tiene conocimiento de un informe que indica que este problema puede… | |
| Modificada | Alta (8.8) | 0.81% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en visionOS 2.2, tvOS 18.2, Safari 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sequoia 15.2. El procesamiento malintencionado de contenido web manipulado puede provocar daños en la memoria. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.7.2, visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.1) | 0.57% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, watchOS 11.2, visionOS 2.2, iOS 18.2 y iPadOS 18.2. La función de autocompletar contraseñas puede completar las contraseñas después de una autenticación fallida. | |
| Modificada | Alta (8.8) | 0.62% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sequoia 15.2. El procesamiento de una imagen manipulado maliciosa puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.5) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sequoia 15.2. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Media (6.5) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de acceso a fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iPadOS 17.7.4, visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. El procesamiento malintencionado de contenido web manipulado puede… | |
| Aplazada | Alta (7) | 0.19% | — | NI Vision Related SoftwareAI | 27/1/2025 | 17/6/2026 | El software de visión de NI utilizó un librería de terceros para el procesamiento de imágenes que expone varias vulnerabilidades. Estas vulnerabilidades pueden provocar la ejecución de código arbitrario. Para explotarlas con éxito, un atacante debe conseguir que un usuario abra un archivo manipulado especial. | |
| Aplazada | Media (4.3) | 0.40% | — | Foliovision FV Thoughtful CommentsAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Foliovision FV Thoughtful Comments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FV Thoughtful Comments: desde n/d hasta 0.3.5. | |
| Aplazada | Alta (8.8) | 0.94% | — | Netvision AirpassAI | 16/1/2025 | 17/6/2026 | El airPASS de NetVision Information tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios regulares inyectar y ejecutar comandos arbitrarios del sistema operativo. | |
| Aplazada | Crítica (9.8) | 0.82% | — | Netvision AirpassAI | 16/1/2025 | 17/6/2026 | El airPASS de NetVision Information tiene una vulnerabilidad de autenticación faltante, que permite a atacantes remotos no autenticados acceder a la funcionalidad administrativa específica para recuperar * todas las cuentas y contraseñas. | |
| Aplazada | Crítica (9.8) | 0.55% | — | Netvision AirpassAI | 16/1/2025 | 17/6/2026 | El airPASS de NetVision Information tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de bases de datos. | |
| Modificada | Media (4.3) | 0.45% | — | Apple IpadosApple Iphone OSApple VisionosApple Watchos | 15/1/2025 | 17/6/2026 | Se solucionó un problema de gestión de rutas con una lógica mejorada. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso a los datos del calendario también podría leer los recordatorios. | |
| Modificada | Alta (7.8) | 0.18% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/1/2025 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.5, iOS 16.7.8 y iPadOS 16.7.8, iOS 17.5 y iPadOS 17.5, macOS Monterey 12.7.5, watchOS 10.5, tvOS 17.5, macOS Ventura 13.6.7 y visionOS 1.2. Es posible que una aplicación pueda ejecutar código arbitrario con… | |
| Modificada | Alta (7.8) | 0.62% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 15/1/2025 | 17/6/2026 | The issue was addressed with improved checks. This issue is fixed in Safari 17.5, iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. Processing a file may lead to unexpected app termination or arbitrary code execution. | |
| Aplazada | Media (4.6) | 0.10% | — | Arista Cloudvision ApplianceAIArista Dca-350e-cvAI | 10/1/2025 | 17/6/2026 | En las versiones afectadas de Arista CloudVision Appliance (CVA) que se ejecutan en dispositivos que admiten el cifrado de discos de hardware (solo DCA-350E-CV), es posible que el cifrado de discos no se realice correctamente. Esto hace que los discos permanezcan sin protección y los datos que contienen | |
| Analizada | Alta (8.8) | 0.51% | — | Cozyvision SMS Alert Order Notifications | 7/1/2025 | 17/6/2026 | El complemento de WooCommerce para WordPress, Notificaciones de pedidos por SMS y alertas, es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función updateWcWarrantySettings() en todas las versiones hasta la… | |
| Aplazada | Media (6.9) | 0.43% | — | Provision ISR Sh-4050a-2AIProvision ISR Sh-4100a-2lAIProvision ISR Sh-8100a-2lAIProvision ISR Sh-16200a-2AI+2 | 5/1/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Provision-ISR SH-4050A-2, SH-4100A-2L(MM), SH-8100A-2L(MM), SH-16200A-2(1U), SH-16200A-5(1U) y NVR5-8200PX hasta 20241220. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /server.js. La manipulación conduce a la divulgación… | |
| Aplazada | Alta (7.1) | 0.26% | — | Foliovision FV DescriptionsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Foliovision FV Descriptions permite XSS reflejado. Este problema afecta a FV Descriptions: desde n/a hasta 1.4. |