Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3259 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.36%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema fue abordado con una comprobación mejorada de los enlaces simbólicos. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Un usuario local puede ser capaz de…
ModificadaAlta (7)14%💥 ExploitApple Iphone OSApple MAC OS X18/12/201917/6/2026
Una condición de carrera se abordó con comprobación adicional. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación maliciosa puede alcanzar privilegios root.
ModificadaAlta (7.8)6.6%💥 PoCApple MAC OS X18/12/201917/6/2026
Un problema lógico fue abordado con una comprobación mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede elevar los privilegios.
ModificadaMedia (5.5)0.93%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Una lectura fuera de límites fue abordada con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Una aplicación maliciosa puede leer la memoria restringida.
ModificadaAlta (7.8)1.3%—Apple MAC OS X18/12/201917/6/2026
Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel.
ModificadaAlta (7.8)0.93%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios.
ModificadaMedia (4.3)1.0%—Apple Iphone OSApple MAC OS XApple Watchos18/12/201917/6/2026
Hubo un problema en la pausa del video FaceTime. El problema se resolvió con una lógica mejorada. Este problema se soluciona en iOS 12.2, macOS Mojave 10.14.4, watchOS 5.2. El video de un usuario no puede pausarse en una llamada de FaceTime si sale de la aplicación FaceTime mientras la llamada está sonando.
ModificadaAlta (7.8)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Existían múltiples problemas de comprobación de entrada en el código generado por MIG. Estos problemas son corregidos con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ejecutar código…
ModificadaMedia (5.5)0.32%—Apple Iphone OSApple MAC OS XApple Watchos18/12/201917/6/2026
Un problema de acceso fue abordado con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Un usuario local puede ser capaz de visualizar información confidencial del usuario.
ModificadaAlta (7.1)0.33%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando la administración del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede ser capaz de causar la terminación inesperada del sistema o leer la memoria del kernel.
ModificadaAlta (7.8)1.1%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+218/12/201917/6/2026
Un desbordamiento del búfer fue abordado mejorando la comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. Una aplicación maliciosa puede ser capaz de elevar…
ModificadaMedia (5.5)1.6%💥 PoCApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel.
ModificadaMedia (5.5)0.33%—Apple MAC OS X18/12/201917/6/2026
Se abordó un problema de acceso mejorando la administración de la memoria. Este problema se soluciona en macOS Mojave 10.14.4. Un usuario local puede ver las notas bloqueadas de un usuario.
ModificadaAlta (7.8)0.28%—Apple MAC OS X18/12/201917/6/2026
Un problema de manejo de bloqueo fue abordado con un manejo mejorado de bloqueo. Este problema es corregido en macOS Mojave versión 10.14.4. Es posible que una Mac no se bloquee cuando se desconecta de un monitor externo.
ModificadaMedia (5.5)0.91%—Apple Iphone OSApple MAC OS XApple Tvos18/12/201917/6/2026
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2. Una aplicación maliciosa puede sobrescribir archivos arbitrarios.
ModificadaAlta (7.8)0.40%—Apple Iphone OSApple MAC OS X18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
ModificadaCrítica (9.1)3.2%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un atacante remoto puede causar la terminación inesperada del sistema o dañar la memoria del kernel.
AnalizadaAlta (7.8)0.70%⚠ Explotación activaApple MAC OS X18/12/201917/6/2026
Un problema de la memoria previamente liberada fue abordado con una mejor administración de memoria. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede obtener privilegios elevados.
ModificadaMedia (5.5)0.25%—Apple MAC OS X18/12/201917/6/2026
Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en macOS Mojave versión 10.14.4. Un usuario diferente puede desmontar y volver a montar un volumen cifrado sin solicitar la contraseña.
ModificadaMedia (5.5)0.82%—Apple Iphone OSApple MAC OS X18/12/201917/6/2026
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación maliciosa puede sobrescribir archivos arbitrarios.
ModificadaMedia (5.5)0.31%—Apple MAC OS X18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede leer memoria restringida.
ModificadaMedia (5.5)0.31%—Apple MAC OS X18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede leer memoria restringida.
ModificadaMedia (6.5)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso.
ModificadaAlta (7.5)1.8%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio.
ModificadaAlta (7.8)3.1%💥 ExploitApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados.