Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.66% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede tener acceso a datos confidenciales del usuario. | |
| Modificada | Media (5.3) | 0.59% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18. Se puede acceder a las pestañas de Navegación privada sin autenticación. | |
| Modificada | Media (6.5) | 0.29% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un dispositivo de entrada Bluetooth malintencionado puede omitir el emparejamiento. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó con una protección de datos mejorada. Este problema se solucionó en iOS 18 y iPadOS 18. Una aplicación puede filtrar información confidencial del usuario. | |
| Modificada | Media (6.1) | 0.55% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un ataque de cross site scripting. | |
| Modificada | Alta (7.5) | 0.89% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de integridad con Beacon Protection. Este problema se solucionó en iOS 18 y iPadOS 18, tvOS 18 y macOS Sequoia 15. Un atacante podría forzar a un dispositivo a desconectarse de una red segura. | |
| Modificada | Media (5.3) | 0.48% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante podría ver fotos recientes sin autenticación en Assistive Access. | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de acceso a archivos con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. Es posible que una aplicación pueda acceder a datos confidenciales… | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda observar los datos que se muestran al usuario mediante accesos directos. | |
| Modificada | Media (4.6) | 0.27% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante con acceso físico podría usar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó con una protección de datos mejorada. Este problema se solucionó en iOS 18 y iPadOS 18. Es posible que una aplicación pueda enumerar las aplicaciones instaladas de un usuario. | |
| Modificada | Media (6.1) | 0.23% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Es posible que un documento no cifrado se escriba en un archivo temporal al usar la vista previa de impresión. | |
| Modificada | Baja (3.3) | 0.24% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a información sobre los contactos… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y tvOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede… | |
| Modificada | Alta (7.5) | 0.82% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18. Un atacante podría provocar la finalización inesperada de una aplicación. | |
| Modificada | Media (5.5) | 0.49% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Visionos | 17/9/2024 | 17/6/2026 | Se solucionó una condición de ejecución mejorando el bloqueo. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, visionOS 2, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Descomprimir un archivo manipulado con fines malintencionados puede permitir que un atacante escriba archivos… | |
| Modificada | Alta (7.5) | 0.70% | — | Apple IpadosApple Iphone OS | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante remoto podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.53% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Es posible que una aplicación pueda grabar la pantalla sin un indicador. | |
| Analizada | Alta (8.8) | 0.48% | — | Idehweb Login With Phone Number | 14/9/2024 | 17/6/2026 | El complemento Login with phone number para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.7.49 incluida. Esto se debe a la falta de validación y a la falta de comprobación de la capacidad de los datos suministrados por el usuario en la función 'lwp_update_password_action'. Esto… | |
| Aplazada | Media (5.4) | 0.35% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | Los dispositivos Swissphone DiCal-RED 4009 permiten que un atacante no autenticado utilice una conexión TCP del puerto 2101 para obtener acceso a los mensajes de operación que recibe el dispositivo. | |
| Aplazada | Crítica (9.8) | 0.98% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener un shell raíz a través de TELNET sin autenticación. | |
| Aplazada | Alta (8.1) | 0.51% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | cgi-bin/fdmcgiwebv2.cgi en dispositivos Swissphone DiCal-RED 4009 permite que un atacante no autenticado obtenga acceso a los registros del dispositivo. | |
| Aplazada | Alta (8.8) | 0.74% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | cgi-bin/fdmcgiwebv2.cgi en dispositivos Swissphone DiCal-RED 4009 permite a un atacante autenticado obtener acceso a archivos arbitrarios en el sistema de archivos del dispositivo. | |
| Aplazada | Media (6.8) | 0.29% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos Swissphone DiCal-RED 4009. Un atacante con acceso al archivo /etc/deviceconfig puede recuperar la contraseña del dispositivo administrativo mediante métodos de descifrado de contraseñas, porque se utiliza MD5 sin sal. | |
| Aplazada | Crítica (9.4) | 0.88% | — | Swissphone Dical-red 4009AI | 22/8/2024 | 17/6/2026 | Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener acceso a la interfaz web administrativa a través del valor hash de la contraseña del dispositivo, sin conocer la contraseña real del dispositivo. |