Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2297 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/6/202417/6/2026
Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo creado con fines…
ModificadaAlta (7.8)0.36%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios.
ModificadaMedia (6.5)0.60%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/6/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Procesar un mensaje elaborado con fines malintencionados puede provocar…
ModificadaBaja (3.3)0.24%—Apple IpadosApple Iphone OSApple Macos10/6/202417/6/2026
Este problema se solucionó con comprobaciones de derechos adicionales. Este problema se solucionó en macOS Sonoma 14.5, macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8. Una aplicación sin privilegios puede registrar pulsaciones de teclas en otras aplicaciones, incluidas aquellas que utilizan el…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un correo electrónico creado con fines malintencionados puede iniciar llamadas FaceTime sin la autorización del usuario.
ModificadaMedia (4.6)0.37%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/6/202417/6/2026
Se solucionó un problema de autenticación con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un atacante con acceso físico puede filtrar las credenciales de la cuenta de correo.
AplazadaAlta (7.6)0.39%—Ljapps WP Tripadvisor Review SliderAI3/6/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en LJ Apps WP TripAdvisor Review Slider permite la inyección ciega de SQL. Este problema afecta al WP TripAdvisor Review Slider: desde n/a hasta 12.6.
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de la identificación del cliente para mercados de aplicaciones alternativos. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede distribuir un script que rastrea a los usuarios en otras páginas web.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda eludir las preferencias de privacidad.
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una aplicación maliciosa puede determinar la ubicación actual de un usuario.
ModificadaBaja (2.4)0.25%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS puede acceder a notas desde la pantalla de bloqueo.
ModificadaMedia (5.5)0.60%—Apple SafariApple IpadosApple Iphone OSApple Macos+514/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero.
ModificadaMedia (4.7)0.92%💥 PoCApple IpadosApple Iphone OSApple MacosApple Watchos14/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un acceso directo puede generar datos confidenciales del usuario sin consentimiento.
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario.
ModificadaMedia (5.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante puede acceder a los datos del usuario.
ModificadaMedia (5.5)0.71%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)1.3%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+214/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaBaja (2.4)0.27%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de permisos con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede compartir elementos desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede aumentar los privilegios.
ModificadaMedia (5.5)0.62%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.8 y iPadOS 16.7.8, macOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaCrítica (9.6)1.5%—Google ChromeFedoraproject FedoraApple SafariApple Ipados+27/5/202417/6/2026
Use after free en ANGLE en Google Chrome anterior a 124.0.6367.155 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.1)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos24/4/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, tvOS 17.3, macOS Ventura 13.6.4, iOS 16.7.5 y iPadOS 16.7.5, macOS Monterey 12.7.3, macOS Sonoma 14.3. Es posible que una aplicación pueda dañar la memoria del coprocesador.
ModificadaMedia (6.5)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/4/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, Safari 17.3, tvOS 17.3, macOS Sonoma 14.3, watchOS 10.3. Un sitio web malicioso puede provocar un comportamiento inesperado entre orígenes.
ModificadaBaja (3.3)0.34%—Apple IpadosApple Iphone OS24/4/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.3 y iPadOS 17.3. Es posible que el contenido de Notas bloqueado se haya desbloqueado inesperadamente.