Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.59% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (7.8) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo puede provocar la… | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario. | |
| Modificada | Alta (7.8) | 0.27% | — | Apple IpadosApple Iphone OSApple TvosApple Visionos+1 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en visionOS 1.2, watchOS 10.5, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (8.8) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.18% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.8) | 2.0% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (6.5) | 1.1% | — | Apple Visionos | 10/6/2024 | 17/6/2026 | El problema se solucionó con mejoras en el protocolo de manejo de archivos. Este problema se solucionó en visionOS 1.2. El procesamiento de contenido web puede dar lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.42% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/6/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo creado con fines… | |
| Modificada | Alta (7.8) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Media (6.5) | 0.60% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/6/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Procesar un mensaje elaborado con fines malintencionados puede provocar… | |
| Aplazada | Media (5.3) | 0.34% | — | Avirtum Vision InteractiveAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Avirtum Vision Interactive. Este problema afecta a Vision Interactive: desde n/a hasta 1.7.1. | |
| Modificada | Crítica (9.8) | 8.7% | 💥 Exploit | Invisioncommunity | 7/6/2024 | 17/6/2026 | Invision Community antes de 4.7.16 permite la inyección de SQL a través del método apps/nexus/modules/front/store/store.php IPS\nexus\modules\front\store\_store::_categoryView(), donde la entrada del usuario pasaba a través de la solicitud de filtro el parámetro no se sanitiza adecuadamente antes de usarse para… | |
| Aplazada | Alta (7.2) | 0.70% | — | Invision CommunityAI | 7/6/2024 | 17/6/2026 | Invision Community hasta 4.7.16 permite la ejecución remota de código a través del método apps/core/modules/admin/editor/toolbar.php IPS\core\modules\admin\editor\_toolbar::addPlugin(). Este método maneja archivos ZIP cargados que se extraen en el directorio apps/core/interface/ckeditor/ckeditor/plugins/ sin verificar… | |
| Aplazada | Alta (7.1) | 0.27% | — | Foliovision FV Flowplayer Video PlayerAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Foliovision FV Flowplayer Video Player permite el XSS reflejado. Este problema afecta al FV Flowplayer Video Player: desde n/a hasta 7.5.45.7212. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+133 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager. | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Aplazada | Media (6.7) | 0.16% | — | Socomec NET VisionAI | 7/5/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad de autenticación incorrecta en Socomec Net Vision que afecta a la versión 7.20. Esta vulnerabilidad permite a un atacante realizar un ataque de fuerza bruta en la aplicación y recuperar una sesión válida, porque la aplicación utiliza un valor entero de cinco dígitos. | |
| Aplazada | Alta (7.1) | 0.15% | — | Socomec NET VisionAI | 7/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery en Socomec Net Vision, versión 7.20. Esta vulnerabilidad podría permitir a un atacante engañar a los usuarios registrados para que realicen acciones críticas, como agregar y actualizar cuentas, debido a la falta de una desinfección adecuada del archivo 'set_param.cgi'. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+154 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento. |