Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.7) | 0.38% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, el servicio web exacqVision puede exponer detalles del token de autenticación dentro de las comunicaciones. | |
| Analizada | Alta (7.3) | 0.13% | — | Johnsoncontrols Exacqvision Server | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, el servidor exacqVision no validará correctamente los certificados TLS proporcionados por los dispositivos conectados. | |
| Analizada | Alta (8.1) | 0.43% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de ExacqVision no proporcionan suficiente protección contra dominios que no son de confianza. | |
| Analizada | Crítica (9) | 0.44% | — | Johnsoncontrols Exacqvision ClientJohnsoncontrols Exacqvision Server | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, la comunicación entre el Cliente exacqVision y el Servidor exacqVision utilizará una longitud de clave e intercambio insuficientes. | |
| Analizada | Alta (8.1) | 0.22% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de exacqVision no aplicarán comunicaciones web seguras (HTTPS). | |
| Analizada | Alta (8.8) | 0.20% | — | Johnsoncontrols Exacqvision WEB Service | 1/8/2024 | 17/6/2026 | En determinadas circunstancias, los servicios web de exacqVision pueden ser susceptibles a Cross-Site Request Forgery (CSRF). | |
| Analizada | Media (6.9) | 32% | 💥 Exploit | Provision-isr Sh-4050a5-5l(mm) FirmwareTVT Avision Av108t FirmwareTVT Td-2104ts-cl FirmwareTVT Td-2108ts-hp Firmware | 1/8/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) y AVISION DVR AV108T y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /queryDevInfo. La manipulación conduce a la divulgación de información. El ataque se… | |
| Modificada | Alta (7.8) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet. | |
| Modificada | Alta (7.8) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines… | |
| Modificada | Alta (7.1) | 0.43% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines… | |
| Modificada | Media (6.5) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados… | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Un atacante local puede provocar un apagado… | |
| Modificada | Media (6.1) | 0.78% | — | Apple Iphone OSApple IpadosApple SafariApple Watchos+3 | 29/7/2024 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede provocar un ataque de Cross Site… | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo manipulado con fines malintencionados puede provocar la… | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar… | |
| Modificada | Media (5.5) | 0.70% | — | Apple Iphone OSApple IpadosApple SafariApple Watchos+3 | 29/7/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una verificación de límites mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.34% | — | Apple Iphone OSApple IpadosApple SafariApple Watchos+3 | 29/7/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una verificación de límites mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 7.7% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines malintencionados puede provocar la finalización inesperada de la aplicación. | |
| Modificada | Media (4.3) | 1.0% | — | Apple Iphone OSApple IpadosApple MacosApple Safari+3 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados puede provocar un… | |
| Modificada | Media (5.5) | 0.25% | — | Apple Iphone OSApple IpadosApple MacosApple Watchos+2 | 29/7/2024 | 17/6/2026 | Esta cuestión se abordó con un nuevo derecho. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, visionOS 1.2, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó un problema de divulgación de información mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Un atacante local puede determinar la distribución de la memoria del kernel. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6.8, macOS Sonoma 14.5, macOS Monterey 12.7.6, watchOS 10.5, visionOS 1.3, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.9) | 0.68% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 29/7/2024 | 17/6/2026 | Se solucionó una condición de ejecucióncon un bloqueo mejorado. Este problema se solucionó en macOS Sonoma 14.5, iOS 16.7.8 y iPadOS 16.7.8, macOS Ventura 13.6.7, watchOS 10.5, visionOS 1.3, tvOS 17.5, iOS 17.5 y iPadOS 17.5, macOS Monterey 12.7.5. Un atacante en una posición privilegiada de la red puede falsificar… | |
| Analizada | Alta (7.8) | 0.26% | — | Canonical Ubuntu Desktop Provision | 23/7/2024 | 17/6/2026 | Se descubrió un problema en provd anterior a la versión 0.1.5 con un binario setuid, que permite a un atacante local escalar sus privilegios. |