Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.61%—Swissphone Dical-red 4009AI22/8/202417/6/2026
Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener acceso de lectura a casi todo el sistema de archivos a través de FTP anónimo.
AplazadaMedia (6.8)0.55%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI13/8/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluida la unidad de conferencia 6970, a través de R6.4.0.HF1 (R6.4.0.136) podría permitir que un atacante no autenticado con acceso físico al teléfono realice una ataque de inyección de argumentos, debido a una desinfección insuficiente…
ModificadaMedia (5.5)0.56%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al…
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple Macos29/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario.
ModificadaMedia (4.6)0.81%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en watchOS 10.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8. Un atacante podría ver contenido restringido desde la pantalla de bloqueo.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/7/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, tvOS 17.6. Es posible que una aplicación pueda omitir las preferencias de privacidad.
ModificadaBaja (2.4)0.41%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un atacante con acceso físico a un dispositivo puede acceder a los contactos desde la pantalla de bloqueo.
ModificadaMedia (4.6)0.41%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del…
ModificadaAlta (7.5)1.1%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+129/7/202417/6/2026
Se abordó una condición de ejecución con validación adicional. Este problema se solucionó en macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, macOS Sonoma 14.6. Un atacante malicioso con capacidad de lectura y escritura arbitraria puede omitir la autenticación de puntero.
ModificadaMedia (4.6)0.36%—Apple IpadosApple Iphone OSApple Watchos29/7/202417/6/2026
Se solucionó un problema de la pantalla de bloqueo con una gestión de estado mejorada. Este problema se solucionó en watchOS 10.6, iOS 17.6 y iPadOS 17.6. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos+129/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet.
ModificadaAlta (7.8)0.33%—Apple IpadosApple Iphone OSApple MacosApple Visionos+129/7/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, visionOS 1.3, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines…
ModificadaAlta (7.1)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/7/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, tvOS 17.6. Es posible que una aplicación pueda omitir las preferencias de privacidad.
ModificadaAlta (7.1)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Procesar un archivo creado con fines…
ModificadaBaja (3.3)0.31%—Apple IpadosApple Iphone OSApple Macos29/7/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que una aplicación pueda leer el historial de navegación de Safari.
ModificadaMedia (5.3)0.90%—Apple IpadosApple Iphone OSApple Macos29/7/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Monterey 12.7.6, macOS Ventura 13.6.8. La navegación privada puede filtrar parte del historial de navegación.
ModificadaBaja (3.3)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/7/202417/6/2026
Este problema se solucionó mejorando la protección de datos. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, tvOS 17.6. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.3)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos29/7/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, Safari 17.6. Se puede acceder a las pestañas de navegación privada sin autenticación.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+329/7/202417/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la verificación de límites. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, Safari 17.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. El procesamiento de contenido web creado con fines malintencionados…
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/7/202417/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, visionOS 1.3, macOS Sonoma 14.6. Un atacante local puede provocar un apagado…
ModificadaAlta (7.1)0.33%—Apple IpadosApple Iphone OSApple MacosApple Watchos29/7/202417/6/2026
Este problema se solucionó agregando una solicitud adicional de consentimiento del usuario. Este problema se solucionó en macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un atajo puede evitar los requisitos de permiso de Internet.
ModificadaAlta (7.5)0.96%—Apple IpadosApple Iphone OSApple Macos29/7/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8. Un atacante puede ser capaz de ver información confidencial del usuario.