Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)3.2%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un atacante remoto puede causar la terminación inesperada del sistema o dañar la memoria del kernel.
AnalizadaAlta (7.8)0.70%⚠ Explotación activaApple MAC OS X18/12/201917/6/2026
Un problema de la memoria previamente liberada fue abordado con una mejor administración de memoria. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede obtener privilegios elevados.
ModificadaMedia (5.5)0.25%—Apple MAC OS X18/12/201917/6/2026
Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en macOS Mojave versión 10.14.4. Un usuario diferente puede desmontar y volver a montar un volumen cifrado sin solicitar la contraseña.
ModificadaMedia (5.5)0.82%—Apple Iphone OSApple MAC OS X18/12/201917/6/2026
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación maliciosa puede sobrescribir archivos arbitrarios.
ModificadaMedia (5.5)0.31%—Apple MAC OS X18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede leer memoria restringida.
ModificadaMedia (5.5)0.31%—Apple MAC OS X18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede leer memoria restringida.
ModificadaMedia (6.5)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso.
ModificadaAlta (7.5)1.8%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio.
ModificadaAlta (7.8)3.1%💥 ExploitApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados.
ModificadaAlta (7.8)2.9%💥 ExploitApple MAC OS X18/12/201917/6/2026
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en macOS Mojave versión 10.14.4. Un usuario local puede ejecutar comandos de shell arbitrarios.
ModificadaAlta (7.8)0.97%—Apple Iphone OSApple MAC OS XApple Watchos18/12/201917/6/2026
Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios.
ModificadaMedia (5.5)0.35%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser…
ModificadaAlta (7.8)0.42%—Apple MAC OS X18/12/201917/6/2026
Un desbordamiento del búfer fue abordado mejorando la comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Montar un recurso compartido de red NFS diseñado maliciosamente puede conllevar a una ejecución de código arbitrario con privilegios system.
ModificadaMedia (5.5)0.33%—Apple MAC OS X18/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados con una comprobación de entrada mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. El procesamiento de datos maliciosos puede conllevar a la finalización inesperada de la aplicación.
ModificadaMedia (5.5)0.32%—Apple Iphone OSApple MAC OS X18/12/201917/6/2026
Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Un usuario local puede leer la memoria del kernel.
ModificadaBaja (3.3)0.80%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de API en el manejo de las peticiones de dictado. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede iniciar una petición de dictado sin la…
ModificadaMedia (5.5)0.32%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede leer la memoria del kernel.
AnalizadaAlta (7.8)16%⚠ Explotación activa💥 ExploitApple Iphone OSApple MAC OS X18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema fue abordado en iOS versión 12.1.4, Actualización Complementaria macOS Mojave versión 10.14.3. Una aplicación puede obtener privilegios elevados.
ModificadaAlta (7.8)0.30%—Apple MAC OS X18/12/201917/6/2026
Este problema fue abordado mejorando el manejo de los metadatos de los archivos. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede pasar por alto las comprobaciones de Gatekeeper.
ModificadaAlta (8.8)2.0%—Apple IcloudApple ItunesApple SafariApple Iphone OS+218/12/201917/6/2026
Se abordaron múltiples problemas de corrupción de memoria mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, Safari versión 12.1.1, iTunes para Windows versión 12.9.5, iCloud para Windows versión 7.12. El procesamiento de contenido web…
ModificadaMedia (5.5)0.74%💥 PoCApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser…
ModificadaAlta (7.4)0.84%—FreebsdLinux KernelOpenbsdApple Ipados+411/12/201917/6/2026
Se detectó una vulnerabilidad en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android, que permite a un punto de acceso malicioso, o un usuario adyacente, determinar si un usuario conectado está utilizando una VPN, hacer inferencias positivas sobre los sitios web que está visitando, y determinar la secuencia correcta y los…
ModificadaMedia (5.3)2.8%—Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+73/10/201917/6/2026
En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria.
ModificadaAlta (7.5)5.0%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+63/10/201917/6/2026
La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites.
ModificadaAlta (7.5)4.1%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador SMB en tcpdump versiones anteriores a 4.9.3, presenta lecturas excesivas del búfer en print-smb.c:print_trans() para \MAILSLOT\BROWSE y \PIPE\LANMAN.