Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/1/202517/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sequoia 15.2, watchOS 11.2, tvOS 18.2, iOS 18.2 y iPadOS 18.2. Es posible que una aplicación pueda dañar la memoria del coprocesador.
ModificadaCrítica (9.1)0.42%—Apple IpadosApple Iphone OSApple Watchos27/1/202517/6/2026
El problema se solucionó eliminando las banderas pertinentes. Este problema se solucionó en watchOS 11.2, iOS 18.2 y iPadOS 18.2. Se podía usar un binario sistema para tomar la huella digital de la cuenta Apple de un usuario.
ModificadaMedia (5.5)0.89%💥 PoCApple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de confusión de tipos mejorando la gestión de la memoria. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Un atacante con privilegios de usuario podría leer la memoria del núcleo.
ModificadaAlta (8.8)0.62%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sequoia 15.2. El procesamiento de una imagen manipulado maliciosa puede provocar la ejecución de código arbitrario.
ModificadaMedia (6.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sequoia 15.2. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaMedia (5.3)0.50%—Apple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de lógica mejorando la gestión de archivos. Este problema se solucionó en macOS Ventura 13.7.2, iOS 18.2 y iPadOS 18.2, iPadOS 17.7.3, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. Las fotos del Álbum de fotos ocultas se pueden ver sin autenticación.
ModificadaMedia (6.5)0.60%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de acceso a fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iPadOS 17.7.4, visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. El procesamiento malintencionado de contenido web manipulado puede…
ModificadaAlta (8.2)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, iPadOS 17.7.3, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. Es posible que una aplicación pueda salir de su sandbox.
AplazadaAlta (8.7)0.49%—Belledonne Communications Linphone-desktopAI17/1/202517/6/2026
Belledonne Communications Linphone-Desktop es vulnerable a una vulnerabilidad de desreferencia NULL, que podría permitir a un atacante remoto crear una condición de denegación de servicio.
ModificadaMedia (4.3)0.45%—Apple IpadosApple Iphone OSApple VisionosApple Watchos15/1/202517/6/2026
Se solucionó un problema de gestión de rutas con una lógica mejorada. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso a los datos del calendario también podría leer los recordatorios.
ModificadaMedia (4.6)0.27%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1. Un atacante con acceso físico podría acceder a los contactos desde la pantalla de bloqueo.
ModificadaMedia (4.6)0.44%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo podría desactivar la protección contra dispositivos robados.
ModificadaMedia (5.5)0.39%—Apple IpadosApple Iphone OSApple Macos15/1/202517/6/2026
Se solucionó un problema de inicialización de memoria con una gestión mejorada de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Sonoma 14.7.1 y macOS Ventura 13.7.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema.
AnalizadaBaja (2.4)0.18%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS podría ver el contenido de las notificaciones desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.18%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/1/202517/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.5, iOS 16.7.8 y iPadOS 16.7.8, iOS 17.5 y iPadOS 17.5, macOS Monterey 12.7.5, watchOS 10.5, tvOS 17.5, macOS Ventura 13.6.7 y visionOS 1.2. Es posible que una aplicación pueda ejecutar código arbitrario con…
ModificadaAlta (7.8)0.62%—Apple SafariApple IpadosApple Iphone OSApple Macos+315/1/202517/6/2026
The issue was addressed with improved checks. This issue is fixed in Safari 17.5, iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. Processing a file may lead to unexpected app termination or arbitrary code execution.
AplazadaMedia (6.5)0.26%—Callos14 Callscreen ColorphoneAI6/1/202517/6/2026
La aplicación com.callos14.callscreen.colorphone (también conocida como iCall OS17 - Color Phone Flash) hasta la versión 4.3 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente…
AplazadaAlta (7.7)0.17%—Windymob Callscreen Ringtone Callcolor ColorphoneAIFrovis AndroidbaseAI6/1/202517/6/2026
La aplicación com.windymob.callscreen.ringtone.callcolor.colorphone (también conocida como Color Phone Call Screen Themes) hasta la versión 1.1.2 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del…
AplazadaMedia (6.3)0.22%—Callerscreen Colorphone Themes CallflashAI6/1/202517/6/2026
La aplicación com.callerscreen.colorphone.themes.callflash (también conocida como Color Call Theme & Call Screen) hasta la versión 1.0.7 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente…
AplazadaCrítica (9.1)0.35%—Remi Color Phone Call Screen ThemeAI6/1/202517/6/2026
La aplicación com.remi.colorphone.callscreen.calltheme.callerscreen (también conocida como Color Phone: Call Screen Theme) hasta la versión 21.1.9 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del…
ModificadaAlta (7.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+220/12/202417/6/2026
Se solucionó un problema de denegación de servicio con una validación de entrada mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, tvOS 18.1, macOS Sonoma 14.7.1, watchOS 11.1 y macOS Ventura 13.7.1. Un atacante remoto podría provocar una denegación de servicio.
ModificadaCrítica (9.8)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)3.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría tener acceso a información privada.
ModificadaAlta (8.6)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda salir de su zona protegida.