Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

4331 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.58%—Apple IpadosApple Iphone OS12/12/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP.
ModificadaAlta (7.8)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaMedia (5.3)0.26%—Apple SafariApple IpadosApple Iphone OSApple Tvos+212/12/202417/6/2026
Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple Macos12/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, macOS Ventura 13.7.2, iOS 18.1 y iPadOS 18.1, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una denegación de servicio.
ModificadaBaja (3.3)0.19%—Apple IpadosApple Iphone OS12/12/202417/6/2026
Este problema se solucionó con una mejor redacción de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda leer información confidencial de ubicación.
AplazadaMedia (5.5)0.26%—Aiphone IXG System Ixg-2c7AIAiphone IXG System Ixg-2c7-lAI22/11/202417/6/2026
El firmware AIPHONE IXG SYSTEM IXG-2C7, versión 2.03 y anteriores, y el firmware IXG-2C7-L, versión 2.03 y anteriores, contienen un problema con credenciales insuficientemente protegidas, lo que puede permitir que un atacante autenticado adyacente a la red realice operaciones no deseadas.
AplazadaMedia (5.4)0.33%—Aiphone IX SystemAIAiphone IXG SystemAIAiphone System Support SoftwareAI22/11/202417/6/2026
Existe un problema de uso de claves criptográficas codificadas de forma rígida en AIPHONE IX SYSTEM, IXG SYSTEM, y System Support Software. Un atacante no autenticado adyacente a la red puede iniciar sesión en el servicio SFTP y obtener o manipular archivos no autorizados.
AplazadaMedia (6.5)0.37%—Aiphone IX SystemAIAiphone IXG SystemAI22/11/202417/6/2026
Existe un problema de credenciales insuficientemente protegidas en AIPHONE IX SYSTEM y IXG SYSTEM. Un atacante no autenticado que se encuentre en una red adyacente puede obtener información confidencial, como el nombre de usuario y la contraseña, de la libreta de direcciones.
AplazadaAlta (8)1.1%—Aiphone IX SystemAIAiphone IXG SystemAI22/11/202417/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en AIPHONE IX SYSTEM y IXG SYSTEM. Un atacante autenticado adyacente a la red puede ejecutar un comando del sistema operativo arbitrario con privilegios de superusuario enviando una solicitud especialmente manipulada.
AnalizadaMedia (6.3)23%⚠ Explotación activaDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
Se solucionó un problema de administración de cookies con una mejor gestión del estado. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un…
AnalizadaAlta (8.8)10%⚠ Explotación activa💥 PoCDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulados con fines malintencionados puede provocar la ejecución de código arbitrario.…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.53%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
AnalizadaCrítica (9.1)0.38%—Apple IpadosApple Iphone OS28/10/202417/6/2026
Se solucionó un problema de permisos eliminando el código vulnerable y agregando comprobaciones adicionales. Este problema se solucionó en iOS 18 y iPadOS 18. El autocompletado de contraseñas puede completar las contraseñas después de una autenticación fallida.
ModificadaMedia (6.1)0.20%—Apple IpadosApple Iphone OSApple Macos28/10/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Sequoia 15, iOS 18 y iPadOS 18. Un atacante con acceso físico a un dispositivo macOS con Sidecar habilitado podría ser capaz de eludir la pantalla de bloqueo.
ModificadaMedia (5.5)0.51%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
ModificadaMedia (6.5)0.85%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar…
ModificadaMedia (5.4)0.66%—Apple SafariApple IpadosApple Iphone OSApple Macos+328/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de contenido web manipulado con fines malintencionados puede impedir que se aplique la Política de seguridad de contenido.
ModificadaAlta (7.8)0.66%💥 PoCApple IpadosApple Iphone OSApple TvosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo.
ModificadaMedia (5.5)0.81%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El análisis de un archivo puede provocar la divulgación…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de divulgación de información mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación aislada puede acceder a…
ModificadaAlta (7.8)0.24%—Apple IpadosApple Iphone OSApple TvosApple Visionos28/10/202417/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo.
ModificadaMedia (4.6)0.43%—Apple IpadosApple Iphone OSApple Watchos28/10/202417/6/2026
El problema se solucionó con una autenticación mejorada. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial del usuario.