Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.1) | 0.20% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2024 | 17/6/2026 | Se solucionó una condición de ejecución mejorando el bloqueo. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación filtre información confidencial sobre el estado del kernel. | |
| Modificada | Alta (7.5) | 0.97% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Alta (8.8) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en… | |
| Modificada | Media (4.2) | 0.44% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | Se solucionó un problema de interfaz de usuario inconsistente con una mejor gestión de estados. Este problema se solucionó en iOS 18.2 y iPadOS 18.2. Silenciar una llamada mientras suena puede no resultar en la habilitación del silencio. | |
| Modificada | Media (6.5) | 17% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una… | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una imagen manipulada con fines malintencionados puede provocar la… | |
| Modificada | Media (5.9) | 0.76% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó una condición de ejecución con una validación adicional. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Un atacante podría crear una asignación de memoria de solo lectura en la que… | |
| Modificada | Media (5.9) | 0.88% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/12/2024 | 17/6/2026 | Este problema se solucionó mediante el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, iPadOS 17.7.3 y visionOS 2.2. Un atacante en una posición privilegiada en la red podría alterar el tráfico de la red. | |
| Modificada | Media (6.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la… | |
| Modificada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó agregando lógica adicional. Este problema se solucionó en iPadOS 17.7.3, iOS 18.2 y iPadOS 18.2. Un atacante con acceso físico a un dispositivo iOS podría ver el contenido de las notificaciones desde la pantalla de bloqueo. | |
| Modificada | Alta (7.5) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Crítica (9.8) | 0.47% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OSApple Watchos | 12/12/2024 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1. Es posible que una aplicación pueda determinar la ubicación actual de un usuario. | |
| Modificada | Media (5.3) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el enrutamiento de las solicitudes originadas en Safari. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, Safari 18.2, iPadOS 17.7.3. En un dispositivo con la retransmisión privada habilitada, agregar un sitio web a la lista de lectura de Safari puede revelar… | |
| Modificada | Alta (7.1) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/12/2024 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iPadOS 17.7.3, visionOS 2.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Crítica (9.8) | 0.58% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Crítica (9.8) | 0.58% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Alta (7.8) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Media (5.3) | 0.26% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, macOS Ventura 13.7.2, iOS 18.1 y iPadOS 18.1, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una denegación de servicio. | |
| Modificada | Baja (3.3) | 0.19% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | Este problema se solucionó con una mejor redacción de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Analizada | Media (4.8) | 0.31% | — | Razormist Phone Contact Manager System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Phone Contact Manager System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función ContactBook::adding del archivo ContactBook.cpp. La manipulación provoca una validación de entrada incorrecta. El ataque debe abordarse localmente. El… | |
| Analizada | Media (4.8) | 0.36% | — | Razormist Phone Contact Manager System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Phone Contact Manager System 1.0. La función UserInterface::MenuDisplayStart del componente User Menu está afectada. La manipulación provoca un desbordamiento de búfer. Es posible lanzar el ataque en el host local. El exploit se ha hecho… |