Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.58% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Alta (7.8) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Media (5.3) | 0.26% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, macOS Ventura 13.7.2, iOS 18.1 y iPadOS 18.1, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una denegación de servicio. | |
| Modificada | Baja (3.3) | 0.19% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | Este problema se solucionó con una mejor redacción de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Aplazada | Media (5.5) | 0.26% | — | Aiphone IXG System Ixg-2c7AIAiphone IXG System Ixg-2c7-lAI | 22/11/2024 | 17/6/2026 | El firmware AIPHONE IXG SYSTEM IXG-2C7, versión 2.03 y anteriores, y el firmware IXG-2C7-L, versión 2.03 y anteriores, contienen un problema con credenciales insuficientemente protegidas, lo que puede permitir que un atacante autenticado adyacente a la red realice operaciones no deseadas. | |
| Aplazada | Media (5.4) | 0.33% | — | Aiphone IX SystemAIAiphone IXG SystemAIAiphone System Support SoftwareAI | 22/11/2024 | 17/6/2026 | Existe un problema de uso de claves criptográficas codificadas de forma rígida en AIPHONE IX SYSTEM, IXG SYSTEM, y System Support Software. Un atacante no autenticado adyacente a la red puede iniciar sesión en el servicio SFTP y obtener o manipular archivos no autorizados. | |
| Aplazada | Media (6.5) | 0.37% | — | Aiphone IX SystemAIAiphone IXG SystemAI | 22/11/2024 | 17/6/2026 | Existe un problema de credenciales insuficientemente protegidas en AIPHONE IX SYSTEM y IXG SYSTEM. Un atacante no autenticado que se encuentre en una red adyacente puede obtener información confidencial, como el nombre de usuario y la contraseña, de la libreta de direcciones. | |
| Aplazada | Alta (8) | 1.1% | — | Aiphone IX SystemAIAiphone IXG SystemAI | 22/11/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en AIPHONE IX SYSTEM y IXG SYSTEM. Un atacante autenticado adyacente a la red puede ejecutar un comando del sistema operativo arbitrario con privilegios de superusuario enviando una solicitud especialmente manipulada. | |
| Analizada | Media (6.3) | 23% | ⚠ Explotación activa | Debian LinuxApple SafariApple IpadosApple Iphone OS+2 | 20/11/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies con una mejor gestión del estado. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un… | |
| Analizada | Alta (8.8) | 10% | ⚠ Explotación activa💥 PoC | Debian LinuxApple SafariApple IpadosApple Iphone OS+2 | 20/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulados con fines malintencionados puede provocar la ejecución de código arbitrario.… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.53% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Analizada | Crítica (9.1) | 0.38% | — | Apple IpadosApple Iphone OS | 28/10/2024 | 17/6/2026 | Se solucionó un problema de permisos eliminando el código vulnerable y agregando comprobaciones adicionales. Este problema se solucionó en iOS 18 y iPadOS 18. El autocompletado de contraseñas puede completar las contraseñas después de una autenticación fallida. | |
| Modificada | Media (6.1) | 0.20% | — | Apple IpadosApple Iphone OSApple Macos | 28/10/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Sequoia 15, iOS 18 y iPadOS 18. Un atacante con acceso físico a un dispositivo macOS con Sidecar habilitado podría ser capaz de eludir la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 0.51% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Modificada | Media (6.5) | 0.85% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar… | |
| Modificada | Media (5.4) | 0.66% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de contenido web manipulado con fines malintencionados puede impedir que se aplique la Política de seguridad de contenido. | |
| Modificada | Alta (7.8) | 0.66% | 💥 PoC | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo. | |
| Modificada | Media (5.5) | 0.81% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El análisis de un archivo puede provocar la divulgación… | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de divulgación de información mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación aislada puede acceder a… | |
| Modificada | Alta (7.8) | 0.24% | — | Apple IpadosApple Iphone OSApple TvosApple Visionos | 28/10/2024 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo. | |
| Modificada | Media (4.6) | 0.43% | — | Apple IpadosApple Iphone OSApple Watchos | 28/10/2024 | 17/6/2026 | El problema se solucionó con una autenticación mejorada. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial del usuario. |