Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.66%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede tener acceso a datos confidenciales del usuario.
ModificadaMedia (5.3)0.59%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18. Se puede acceder a las pestañas de Navegación privada sin autenticación.
ModificadaMedia (6.5)0.29%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un dispositivo de entrada Bluetooth malintencionado puede omitir el emparejamiento.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó con una protección de datos mejorada. Este problema se solucionó en iOS 18 y iPadOS 18. Una aplicación puede filtrar información confidencial del usuario.
ModificadaMedia (6.1)0.55%—Apple SafariApple IpadosApple Iphone OSApple Macos+317/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un ataque de cross site scripting.
ModificadaAlta (7.5)0.89%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Se solucionó un problema de integridad con Beacon Protection. Este problema se solucionó en iOS 18 y iPadOS 18, tvOS 18 y macOS Sequoia 15. Un atacante podría forzar a un dispositivo a desconectarse de una red segura.
ModificadaMedia (5.3)0.48%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante podría ver fotos recientes sin autenticación en Assistive Access.
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/9/202417/6/2026
Se solucionó un problema de acceso a archivos con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda acceder a datos confidenciales…
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda observar los datos que se muestran al usuario mediante accesos directos.
ModificadaMedia (4.6)0.27%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante con acceso físico podría usar Siri para acceder a datos confidenciales del usuario.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó con una protección de datos mejorada. Este problema se solucionó en iOS 18 y iPadOS 18. Es posible que una aplicación pueda enumerar las aplicaciones instaladas de un usuario.
ModificadaMedia (6.1)0.23%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Es posible que un documento no cifrado se escriba en un archivo temporal al usar la vista previa de impresión.
ModificadaBaja (3.3)0.24%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a información sobre los contactos…
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/9/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede…
ModificadaAlta (7.5)0.82%—Apple IpadosApple Iphone OS17/9/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18. Un atacante podría provocar la finalización inesperada de una aplicación.
ModificadaMedia (5.5)0.49%💥 PoCApple IpadosApple Iphone OSApple MacosApple Visionos17/9/202417/6/2026
Se solucionó una condición de ejecución mejorando el bloqueo. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Descomprimir un archivo manipulado con fines malintencionados puede permitir que un atacante escriba archivos…
ModificadaAlta (7.5)0.70%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante remoto podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.53%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Es posible que una aplicación pueda grabar la pantalla sin un indicador.
AnalizadaAlta (8.8)0.48%—Idehweb Login With Phone Number14/9/202417/6/2026
El complemento Login with phone number para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.7.49 incluida. Esto se debe a la falta de validación y a la falta de comprobación de la capacidad de los datos suministrados por el usuario en la función 'lwp_update_password_action'. Esto…
AplazadaMedia (5.4)0.35%—Swissphone Dical-red 4009AI22/8/202417/6/2026
Los dispositivos Swissphone DiCal-RED 4009 permiten que un atacante no autenticado utilice una conexión TCP del puerto 2101 para obtener acceso a los mensajes de operación que recibe el dispositivo.
AplazadaCrítica (9.8)0.98%—Swissphone Dical-red 4009AI22/8/202417/6/2026
Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener un shell raíz a través de TELNET sin autenticación.
AplazadaAlta (8.1)0.51%—Swissphone Dical-red 4009AI22/8/202417/6/2026
cgi-bin/fdmcgiwebv2.cgi en dispositivos Swissphone DiCal-RED 4009 permite que un atacante no autenticado obtenga acceso a los registros del dispositivo.
AplazadaAlta (8.8)0.74%—Swissphone Dical-red 4009AI22/8/202417/6/2026
cgi-bin/fdmcgiwebv2.cgi en dispositivos Swissphone DiCal-RED 4009 permite a un atacante autenticado obtener acceso a archivos arbitrarios en el sistema de archivos del dispositivo.
AplazadaMedia (6.8)0.29%—Swissphone Dical-red 4009AI22/8/202417/6/2026
Se descubrió un problema en los dispositivos Swissphone DiCal-RED 4009. Un atacante con acceso al archivo /etc/deviceconfig puede recuperar la contraseña del dispositivo administrativo mediante métodos de descifrado de contraseñas, porque se utiliza MD5 sin sal.
AplazadaCrítica (9.4)0.88%—Swissphone Dical-red 4009AI22/8/202417/6/2026
Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener acceso a la interfaz web administrativa a través del valor hash de la contraseña del dispositivo, sin conocer la contraseña real del dispositivo.