Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.66%—Apple SafariApple IpadosApple Iphone OSApple Macos+328/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de contenido web manipulado con fines malintencionados puede impedir que se aplique la Política de seguridad de contenido.
ModificadaAlta (7.8)0.66%💥 PoCApple IpadosApple Iphone OSApple TvosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de use-after-free con una mejor gestión de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo.
ModificadaMedia (5.5)0.81%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El análisis de un archivo puede provocar la divulgación…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de divulgación de información mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación aislada puede acceder a…
ModificadaAlta (7.8)0.24%—Apple IpadosApple Iphone OSApple TvosApple Visionos28/10/202417/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1 y tvOS 18.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del núcleo.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Este problema se solucionó con un manejo mejorado de los enlaces simbólicos. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, visionOS 2.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría tener acceso a información privada.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Visionos+128/10/202417/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Una aplicación maliciosa puede usar accesos directos para acceder a archivos restringidos.
ModificadaMedia (5.5)0.24%—Apple Visionos28/10/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en visionOS 2.1. Un usuario puede ver información confidencial del usuario.
ModificadaAlta (7.5)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+128/10/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante podría hacer un uso indebido de una relación de confianza para descargar contenido malicioso.
ModificadaAlta (7.1)0.75%💥 PoCApple IpadosApple Iphone OSApple TvosApple Visionos28/10/202417/6/2026
Este problema se solucionó con un manejo mejorado de los enlaces simbólicos. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, visionOS 2.1 y tvOS 18.1. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos de sistema…
ModificadaAlta (7.8)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de manejo de rutas con una lógica mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y tvOS 18.1. Una aplicación maliciosa podría ejecutar accesos directos arbitrarios sin el consentimiento del usuario.
ModificadaAlta (7.1)0.30%—Apple IpadosApple Iphone OSApple TvosApple Visionos28/10/202417/6/2026
Se solucionó un problema de lógica mejorando el manejo de archivos. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, visionOS 2.1 y tvOS 18.1. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos de sistema…
ModificadaMedia (4.3)0.96%—Apple IpadosApple Iphone OSApple MacosApple Safari+328/10/202417/6/2026
Se solucionó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1, visionOS 2.1 y tvOS 18.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Se solucionó un problema de divulgación de información con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. Es posible que una…
ModificadaMedia (5.3)0.66%—Apple IpadosApple Iphone OSApple Visionos28/10/202417/6/2026
Se solucionó una fuga de información con una validación adicional. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1. La navegación privada puede filtrar parte del historial de navegación.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una imagen puede provocar la divulgación de la memoria del proceso.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple VisionosApple Watchos28/10/202417/6/2026
Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple MacosApple Visionos28/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15, iOS 17.7 y iPadOS 17.7, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede provocar daños en el montón.
ModificadaCrítica (9.3)0.46%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/10/202417/6/2026
Se solucionó un problema en el manejo de protocolos URL con una lógica mejorada. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Es posible que los usuarios puedan eludir algunas restricciones de contenido web.
ModificadaMedia (5.5)0.29%—Apple SafariApple IpadosApple Iphone OSApple Macos+324/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaAlta (7.2)0.45%—Hikvision Hikcentral Professional18/10/202417/6/2026
Existe una vulnerabilidad de inyección SQL en algunas versiones profesionales de HikCentral. Esto podría permitir que un usuario autenticado ejecute consultas SQL arbitrarias.
ModificadaBaja (2.1)0.29%—Hikvision Hikcentral Master18/10/202417/6/2026
Existe una vulnerabilidad XSS en algunas versiones de HikCentral Master Lite. Si se aprovecha, un atacante podría inyectar scripts en determinadas páginas mediante la creación de datos maliciosos.
ModificadaMedia (5.5)0.55%—Hikvision Hikcentral Master18/10/202417/6/2026
Existe una vulnerabilidad de inyección de CSV en algunas versiones de HikCentral Master Lite. Si se aprovecha, un atacante podría crear datos maliciosos para generar comandos ejecutables en el archivo CSV.
AnalizadaMedia (5.5)0.14%—Lenovo Dolby Vision Provisioning11/10/202417/6/2026
Se informó de una posible vulnerabilidad de divulgación de información en el paquete de software Dolby Vision Provisioning de Lenovo anterior a la versión 2.0.0.2 que podría permitir que un atacante local lea archivos en el sistema con privilegios elevados durante la instalación del paquete. Las versiones instaladas…
AplazadaMedia (6.1)0.38%—Publishpress RevisionsAI11/10/202417/6/2026
El complemento PublishPress Revisions: Duplicate Posts, Submit, Approve and Schedule Content Changes para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.5.14 incluida. Esto permite que atacantes no autenticados…