Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.4) | 0.19% | — | Yamaha Headphones ControllerAI | 24/10/2024 | 17/6/2026 | El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Yamaha Headphones Controller v1.6.7 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK. | |
| Modificada | Crítica (9.3) | 0.46% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 24/10/2024 | 17/6/2026 | Se solucionó un problema en el manejo de protocolos URL con una lógica mejorada. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Es posible que los usuarios puedan eludir algunas restricciones de contenido web. | |
| Modificada | Media (5.5) | 0.18% | — | Apple IpadosApple Iphone OSApple Macos | 24/10/2024 | 17/6/2026 | Se solucionó un problema de privacidad con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 16.7.9 y iPadOS 16.7.9, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Una aplicación aislada puede tener acceso a datos… | |
| Modificada | Media (5.5) | 0.29% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 24/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (4.3) | 9.8% | — | Apple IpadosApple Iphone OS | 4/10/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18.0.1 y iPadOS 18.0.1. Es posible que los mensajes de audio en Mensajes puedan capturar algunos segundos de audio antes de que se active el indicador del micrófono. | |
| Modificada | Media (5.5) | 5.1% | — | Apple IpadosApple Iphone OS | 4/10/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando la validación. Este problema se solucionó en iOS 18.0.1 y iPadOS 18.0.1. VoiceOver puede leer en voz alta las contraseñas guardadas de un usuario. | |
| Aplazada | Media (5.3) | 0.43% | — | Nippon Telegraph AND Telephone East Corporation Home GatewayAINippon Telegraph AND Telephone East Corporation Hikari DenwaAI | 26/9/2024 | 17/6/2026 | Varios enrutadores Home GateWay/Hikari Denwa proporcionados por NIPPON TELEGRAPH AND TELEPHONE EAST CORPORATION son vulnerables a restricciones de acceso insuficientes para las páginas de configuración de dispositivos. Si se explota esta vulnerabilidad, un atacante que identifique la dirección IPv6 del lado WAN puede… | |
| Modificada | Crítica (9.8) | 0.85% | — | Ergophone Tiptel IP 286 FirmwareYealink Sip-t28p Firmware | 19/9/2024 | 5/7/2026 | Directory Traversal en la interfaz web del Tiptel IP 286 con la versión de firmware 2.61.13.10 permite a los atacantes sobrescribir archivos arbitrarios en el teléfono a través de la función de carga de tono de llamada. | |
| Modificada | Media (5.3) | 0.50% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Se solucionó un problema de autenticación con una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Se puede acceder a las pestañas de Navegación privada sin autenticación. | |
| Modificada | Media (5.5) | 0.19% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.25% | — | Apple XcodeApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, Xcode 16, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, tvOS 18. Una aplicación puede obtener acceso no autorizado a Bluetooth. | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Existía un problema de origen cruzado con los elementos "iframe". Esto se solucionó mejorando el seguimiento de los orígenes de seguridad. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un error lógico con un manejo de errores mejorado. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda provocar una denegación de servicio. | |
| Modificada | Baja (2.4) | 0.23% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante con acceso físico podría acceder a los contactos desde la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 7.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. El procesamiento de una imagen puede provocar una… | |
| Modificada | Media (4.6) | 0.28% | — | Apple IpadosApple Iphone OSApple Watchos | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, watchOS 11. Un atacante con acceso físico a un dispositivo bloqueado puede controlar dispositivos cercanos a través de funciones de accesibilidad. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de privacidad moviendo los datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 18 y iPadOS 18, watchOS 11 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | El problema se solucionó con una gestión mejorada de la memoria. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda provocar la finalización inesperada del sistema. | |
| Modificada | Media (5.5) | 0.63% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 17/9/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Ventura 13.7, visionOS 2, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda sobrescribir archivos arbitrarios. | |
| Modificada | Alta (7.5) | 0.78% | — | Apple MacosApple Iphone OSApple IpadosApple Visionos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. El tráfico de red puede filtrarse fuera de un túnel VPN. | |
| Modificada | Alta (7.1) | 0.23% | — | Apple MacosApple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Un acceso directo puede mostrar datos confidenciales del usuario sin consentimiento. | |
| Modificada | Media (5.5) | 0.18% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión de estado. Este problema se solucionó en iOS 18 y iPadOS 18. Una aplicación puede obtener acceso no autorizado a la red local. | |
| Modificada | Baja (2.4) | 0.25% | — | Apple Ipad OSApple Iphone OS | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante con acceso físico podría acceder a los contactos desde la pantalla de bloqueo. |