Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.77% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 23/9/2022 | 17/6/2026 | Se abordó un problema de lectura fuera de límites con una comprobación de límites mejorada. Este problema ha sido corregido en watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6, macOS Monterey versión 12.5. Una aplicación puede divulgar la memoria del kernel. | |
| Modificada | Media (6.5) | 8.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 23/9/2022 | 17/6/2026 | Se abordó este problema con un manejo de la Interfaz de Usuario mejorado. Este problema ha sido corregido en watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6, macOS Monterey versión 12.5. Visitar un sitio web que enmarca contenido malicioso puede conllevar a una suplantación de la IU. | |
| Modificada | Alta (7.8) | 0.35% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó este problema con un manejo de memoria mejorado. Este problema ha sido corregido en iOS versión 15.6 y iPadOS versión 15.6, macOS Big Sur versión 11.6.8, watchOS versión 8.7, tvOS versión 15.6, macOS Monterey versión 12.5, Security Update 2022-005 Catalina. Una aplicación con privilegios de root puede ser… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 23/9/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de entradas mejorada. Este problema ha sido corregido en iOS versión 15.6 y iPadOS versión 15.6, watchOS versión 8.7, tvOS versión 15.6, macOS Monterey versión 12.5, Safari versión 15.6. El procesamiento de contenido web diseñado de forma… | |
| Modificada | Alta (7.5) | 2.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó este problema con comprobaciones mejoradas. Este problema ha sido corregido en tvOS versión 15.5, watchOS versión 8.6, iOS versión 15.5 y iPadOS versión 15.5, macOS Monterey versión 12.4, macOS Big Sur versión 11.6.6, Security Update 2022-004 Catalina. Un usuario remoto puede ser capaz de causar una… | |
| Modificada | Alta (8.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación mejorada de los límites. Este problema ha sido corregido en iOS versión 15.6 y iPadOS versión 15.6, macOS Big Sur versión 11.6.8, watchOS versión 8.7, tvOS versión 15.6, macOS Monterey versión 12.5, Security Update 2022-005 Catalina. El… | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema ha sido corregido en tvOS versión 15.5, watchOS versión 8.6, iOS versión 15.5 y iPadOS versión 15.5, macOS Monterey versión 12.4, Safari versión 15.5. El procesamiento de contenido web diseñado de forma maliciosa… | |
| Modificada | Alta (8.8) | 0.76% | — | Apple SafariApple Ipad OSApple Iphone OSApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema ha sido corregido en macOS Monterey versión 12.3, Safari versión 15.4, watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, tvOS versión 15.4. Un sitio web malicioso puede causar un comportamiento no esperado de origen… | |
| Modificada | Alta (8.8) | 1.3% | — | Apple SafariApple Ipad OSApple Iphone OSApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema ha sido corregido en macOS Monterey versión 12.3, Safari versión 15.4, watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, tvOS versión 15.4. El procesamiento de contenido web diseñado de… | |
| Modificada | Alta (8.8) | 1.3% | — | Apple SafariApple Ipad OSApple Iphone OSApple Macos+2 | 23/9/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema ha sido corregido en macOS Monterey versión 12.3, Safari versión 15.4, watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, tvOS versión 15.4. El procesamiento de contenido web diseñado de forma maliciosa… | |
| Modificada | Alta (7.1) | 0.44% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 23/9/2022 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema ha sido corregido en iCloud para Windows versión 11.4, iOS versión 14.0 y iPadOS versión 14.0, watchOS versión 7.0, tvOS versión 14.0, iCloud para Windows versión 7.21, iTunes para Windows versión 12.10.9. El procesamiento… | |
| Modificada | Alta (7.8) | 0.41% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó un problema con una administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede ser capaz de ejecutar código arbitrario privilegiado del kernel | |
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Un usuario puede ser capaz de elevar privilegios | |
| Modificada | Media (5.5) | 0.57% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Watchos | 20/9/2022 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede ser capaz de leer información de localización confidencial | |
| Modificada | Media (5.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó este problema con la administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede divulgar la memoria del kernel | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 20/9/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede omitir las preferencias de Privacidad | |
| Modificada | Crítica (9.8) | 2.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6, macOS Monterey versión 12.5. Un usuario remoto puede ser capaz de causar una ejecución de código del kernel | |
| Modificada | Alta (7.8) | 0.47% | — | Watchdog Anti-virus | 16/9/2022 | 17/6/2026 | El control de acceso incorrecto en Watchdog Anti-Virus versión v1.4.158, permite a atacantes llevar a cabo un ataque de secuestro de DLL y ejecutar código arbitrario por medio de un binario diseñado | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la intención de transmisión en SaWebViewRelayActivity de Waterplugin versiones anteriores a 2.2.11.22081151, permite a atacantes acceder al archivo sin permiso | |
| Modificada | Media (6.2) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una vulnerabilidad Manejo Inadecuado de Permisos o Privilegios Insuficientes de Waterplugin versiones anteriores a 2.2.11.22040751, permite a un atacante acceder al IMEI y al número de serie del dispositivo | |
| Modificada | Media (6.5) | 0.23% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la difusión de la intención en GalaxyStoreBridgePageLinker de Waterplugin versiones anteriores a 2.2.11.22081151, filtra la dirección MAC del dispositivo Bluetooth conectado | |
| Modificada | Crítica (9.6) | 1.3% | — | Activitywatch | 7/9/2022 | 17/6/2026 | ActivityWatch es un sistema automatizado de seguimiento del tiempo de código abierto. Las versiones anteriores a 0.12.0b2 son vulnerables a ataques de reenganche de DNS. Esta vulnerabilidad afecta a todos los que ejecutan ActivityWatch y da al atacante acceso completo a la API REST de ActivityWatch. Los usuarios deben… | |
| Modificada | Media (5.4) | 0.59% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en la interfaz web de administración de los dispositivos WatchGuard Firebox y XTM. Un atacante remoto puede potencialmente ejecutar código JavaScript arbitrario en la interfaz web de administración mediante el envío de peticiones diseñadas a… | |
| Modificada | Alta (7.8) | 0.23% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante local (que ya ha obtenido acceso al shell) elevar sus privilegios y ejecutar código con permisos de root. Esto ha sido corregido en Fireware OS versiones 12.8.1, 12.5.10 y 12.1.4. | |
| Modificada | Crítica (9.8) | 1.9% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Un desbordamiento de enteros en los dispositivos WatchGuard Firebox y XTM permite a un atacante remoto no autenticado desencadenar un desbordamiento de búfer y potencialmente ejecutar código arbitrario enviando una petición maliciosa a los puertos de administración expuestos. Esto ha sido corregido en Fireware OS… |