Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4314 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.19% | — | Apple IpadosApple Iphone OSApple Macos | 29/7/2024 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.6.4, macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4. Un proceso en el espacio aislado puede omitir las restricciones del espacio aislado. | |
| Modificada | Alta (7.8) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/7/2024 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.6.4, macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4. Un proceso en el espacio aislado puede omitir las restricciones del espacio aislado. | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la verificación de los límites. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Un atacante remoto puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 0.72% | — | Apple IpadosApple Iphone OSApple Macos | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5, macOS Ventura 13.6.7, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario. | |
| Modificada | Alta (8.8) | 0.82% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 10/6/2024 | 17/6/2026 | Este problema se solucionó con mejoras en el algoritmo de inyección de ruido. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, Safari 17.5, iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario. | |
| Modificada | Alta (7.8) | 0.20% | — | Apple IpadosApple Iphone OSApple Macos | 10/6/2024 | 17/6/2026 | Este problema se solucionó mejorando la verificación de permisos. Este problema se solucionó en macOS Sonoma 14.5, iOS 17.5 y iPadOS 17.5. Es posible que una aplicación maliciosa pueda obtener privilegios de root. | |
| Modificada | Baja (3.3) | 0.20% | — | Apple IpadosApple Iphone OS | 10/6/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Es posible que una aplicación pueda acceder a los archivos adjuntos de Notas. | |
| Modificada | Media (6.3) | 0.25% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5. Un atacante que ya haya logrado la ejecución del código del kernel puede ser capaz de eludir… | |
| Modificada | Media (6.5) | 0.73% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se abordó agregando lógica adicional. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario. | |
| Modificada | Alta (7.8) | 0.38% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, iOS 17.5 y iPadOS 17.5. El procesamiento de una imagen creada con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 0.82% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.59% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (7.8) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo puede provocar la… | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario. | |
| Modificada | Alta (7.8) | 0.27% | — | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en visionOS 1.2, watchOS 10.5, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (8.8) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Baja (2.4) | 0.26% | — | Apple IpadosApple Iphone OS | 10/6/2024 | 17/6/2026 | El problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede acceder a los contactos desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.18% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.8) | 2.0% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.8) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Media (4.3) | 0.55% | — | Apple IpadosApple Iphone OS | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Es posible que una aplicación pueda eludir el registro del Informe de privacidad de la aplicación. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Este problema se abordó con una mejor sanitización del medio ambiente. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda acceder a datos confidenciales del… | |
| Modificada | Media (5.5) | 0.25% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó un problema con la validación mejorada de las variables de entorno. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda acceder a datos confidenciales… |