Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Un problema de de referencia de puntero NULL se abordó con una validación mejorada. Este problema afectaba a macOS High Sierra en versiones anteriores a la 10.13.6. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. Este problema afectaba a macOS High Sierra en versiones anteriores a la 10.13.6. | |
| Modificada | Crítica (9.8) | 2.1% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con una gestión de memoria mejorada. Este problema afectaba a macOS High Sierra en versiones anteriores a la 10.13.6. | |
| Modificada | Alta (7.5) | 2.4% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 3/4/2019 | 17/6/2026 | Se abordó un problema de lectura fuera de límites con una validación de entradas mejorada. Este problema afectaba a iOS en versiones anteriores a la 11.4.1, macOS High Sierra en versiones anteriores a la 10.13.6, tvOS en versiones anteriores a la 11.4.1 y watchOS en versiones anteriores a la 4.3.2. | |
| Modificada | Alta (7.5) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 3/4/2019 | 17/6/2026 | Se abordó un problema de lectura fuera de límites con una comprobación de límites mejorada. Este problema afectaba a versiones anteriores a iOS 12, macOS Mojave 10.14, tvOS 12 y watchOS 5. | |
| Modificada | Media (5.5) | 0.26% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Existía un problema de permisos en el que se permitía la ejecución de permisos de manera incorrecta. Este problema se abordó con una validación de permisos mejorada. Este problema afectaba a macOS High Sierra en versiones anteriores a la 10.13.4. | |
| Modificada | Media (5.9) | 0.93% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Un problema de inyección se abordó con una validación mejorada. Este problema afectaba a macOS Mojave en versiones anteriores a la 10.14. | |
| Modificada | Alta (7.8) | 1.9% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS, en versiones anteriores a la 12; macOS Mojave, en versiones anteriores a la 10.14; tvOS, en versiones anteriores a la 12; watchOS, en versiones anteriores a la 5; iTunes para Windows, en versiones anteriores… | |
| Modificada | Alta (8.1) | 7.6% | — | SqliteApple Iphone OSApple MAC OS XApple Tvos+4 | 3/4/2019 | 17/6/2026 | En SQLite, en versiones anteriores a la 3.25.3, cuando está habilitada la extensión FTS3, hay un desbordamiento de enteros que resulta en un desbordamiento de búfer para consultas FTS3 en una operación de unión que ocurre después de que se realicen cambios manipulados en las tablas de sombras de FTS3. Esto permite que… | |
| Modificada | Alta (7.5) | 7.0% | — | SqliteApple Iphone OSApple MAC OS XApple Watchos+2 | 3/4/2019 | 17/6/2026 | SQLite 3.25.2, cuando se ejecutan consultas en una tabla con una CLAVE PRIMARIA mal formada, permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), explotando la posibilidad de ejecutar declaraciones SQL arbitrarias (como en ciertos casos de uso de WebSQL). | |
| Modificada | Alta (7) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 3/4/2019 | 17/6/2026 | Una condición de carrera se abordó con una validación adicional. El problema afectaba a iOS, en versiones anteriores a la 11.2; macOS High Sierra,en versiones anteriores a la 10.13.2; tvOS, en versiones anteriores a la 11.2; watchOS, en versiones anteriores a la 4.2; iTunes para Windows, en versiones anteriores a la… | |
| Modificada | Alta (7.8) | 0.91% | — | Apple MAC OS X | 3/4/2019 | 17/6/2026 | Un problema de configuración se abordó con restricciones adicionales. El problema afectaba a macOS X El Capitan, en versiones anteriores a 10.11.6 con la actualización de seguridad 2018-002; macOS Sierra, en versiones anteriores a la 10.12.6 con la actualización de seguridad 2018-002; y macOS High Sierra en versiones… | |
| Modificada | Media (5.5) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de leer la memoria restringida. | |
| Modificada | Alta (8.6) | 1.1% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox. | |
| Modificada | Alta (7.8) | 29% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Alta (8.8) | 9.0% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de desbordamiento de búfer con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Un atacante remoto podría ser capaz de iniciar una llamada FaceTime, provocando la ejecución de código arbitrario. | |
| Analizada | Alta (7.5) | 2.6% | ⚠ Explotación activa | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Existía un problema de lógica en el manejo de llamadas FaceTime grupales. El problema se abordó con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.4 y macOS Mojave 10.14.3 en su actualización suplementaria. El iniciador de una llamada FaceTime grupal podría ser capaz de provocar que el… | |
| Modificada | Alta (7.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Itunes | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y iTunes 12.9.3 para Windows. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Media (5.5) | 0.93% | — | Apple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en macOS Mojave 10.14.3. Una aplicación podría ser capaz de leer memoria restringida. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de denegación de servicio con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. El procesamiento de un mensaje maliciosamente manipulado podría conducir a una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 5.5% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Alta (8.6) | 3.6% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox. | |
| Modificada | Alta (7.8) | 5.4% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. |