Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2385/8/202417/6/2026
DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes.
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AnalizadaAlta (8.4)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1625/8/202417/6/2026
Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager.
AnalizadaMedia (5.7)0.38%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, el servicio web exacqVision puede exponer detalles del token de autenticación dentro de las comunicaciones.
AnalizadaAlta (7.3)0.13%—Johnsoncontrols Exacqvision Server1/8/202417/6/2026
En determinadas circunstancias, el servidor exacqVision no validará correctamente los certificados TLS proporcionados por los dispositivos conectados.
AnalizadaAlta (8.1)0.43%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de ExacqVision no proporcionan suficiente protección contra dominios que no son de confianza.
AnalizadaCrítica (9)0.44%—Johnsoncontrols Exacqvision ClientJohnsoncontrols Exacqvision Server1/8/202417/6/2026
En determinadas circunstancias, la comunicación entre el Cliente exacqVision y el Servidor exacqVision utilizará una longitud de clave e intercambio insuficientes.
AnalizadaAlta (8.1)0.22%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de exacqVision no aplicarán comunicaciones web seguras (HTTPS).
AnalizadaAlta (8.8)0.20%—Johnsoncontrols Exacqvision WEB Service1/8/202417/6/2026
En determinadas circunstancias, los servicios web de exacqVision pueden ser susceptibles a Cross-Site Request Forgery (CSRF).
AnalizadaMedia (6.9)32%💥 ExploitProvision-isr Sh-4050a5-5l(mm) FirmwareTVT Avision Av108t FirmwareTVT Td-2104ts-cl FirmwareTVT Td-2108ts-hp Firmware1/8/202417/6/2026
Se ha encontrado una vulnerabilidad en TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) y AVISION DVR AV108T y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /queryDevInfo. La manipulación conduce a la divulgación de información. El ataque se…
ModificadaAlta (7.8)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos+129/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet.
ModificadaAlta (7.8)0.33%—Apple IpadosApple Iphone OSApple MacosApple Visionos+129/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines…
ModificadaAlta (7.1)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines…
ModificadaMedia (6.5)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+329/7/202417/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Un atacante local puede provocar un apagado…
ModificadaMedia (6.1)0.78%—Apple Iphone OSApple IpadosApple SafariApple Watchos+329/7/202417/6/2026
Este problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede provocar un ataque de Cross Site…
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo manipulado con fines malintencionados puede provocar la…
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos+329/7/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar…
ModificadaMedia (5.5)0.70%—Apple Iphone OSApple IpadosApple SafariApple Watchos+329/7/202417/6/2026
Se solucionó una lectura fuera de los límites con una verificación de límites mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede…
ModificadaMedia (5.5)0.34%—Apple Iphone OSApple IpadosApple SafariApple Watchos+329/7/202417/6/2026
Se solucionó una lectura fuera de los límites con una verificación de límites mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede…
ModificadaMedia (5.5)7.7%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines malintencionados puede provocar la finalización inesperada de la aplicación.
ModificadaMedia (4.3)1.0%—Apple Iphone OSApple IpadosApple MacosApple Safari+329/7/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede provocar un…
ModificadaMedia (5.5)0.25%—Apple Iphone OSApple IpadosApple MacosApple Watchos+229/7/202417/6/2026
Esta cuestión se abordó con un nuevo derecho. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, visionOS 1.2, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de divulgación de información mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Un atacante local puede determinar la distribución de la memoria del kernel.
Orbitaley — Vulnerabilidades