Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)9.0%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de desbordamiento de búfer con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Un atacante remoto podría ser capaz de iniciar una llamada FaceTime, provocando la ejecución de código arbitrario.
AnalizadaAlta (7.5)2.6%⚠ Explotación activaApple Iphone OSApple MAC OS X5/3/201917/6/2026
Existía un problema de lógica en el manejo de llamadas FaceTime grupales. El problema se abordó con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.4 y macOS Mojave 10.14.3 en su actualización suplementaria. El iniciador de una llamada FaceTime grupal podría ser capaz de provocar que el…
ModificadaAlta (7.8)0.94%—Apple Iphone OSApple MAC OS XApple Itunes5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y iTunes 12.9.3 para Windows. Una aplicación maliciosa podría ser capaz de escalar sus privilegios.
ModificadaMedia (5.5)0.93%—Apple MAC OS X5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en macOS Mojave 10.14.3. Una aplicación podría ser capaz de leer memoria restringida.
ModificadaAlta (7.5)2.1%—Apple Iphone OSApple MAC OS XApple Watchos5/3/201917/6/2026
Se abordó un problema de denegación de servicio con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. El procesamiento de un mensaje maliciosamente manipulado podría conducir a una denegación de servicio (DoS).
ModificadaAlta (7.8)5.5%💥 ExploitApple Iphone OSApple MAC OS XApple Tvos5/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel.
ModificadaAlta (8.6)3.6%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox.
ModificadaAlta (7.8)5.4%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel.
ModificadaAlta (8.8)1.2%—Apple Iphone OSApple MAC OS X5/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código arbitrario.
ModificadaAlta (7.8)1.5%—Apple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel.
ModificadaMedia (5.5)3.7%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Existió un problema de lectura fuera de límites que conducía a la divulgación de la memoria del kernel. Esto se abordó con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de determinar la…
ModificadaMedia (5.5)3.4%💥 ExploitApple Iphone OSApple MAC OS XApple TV OS5/3/201917/6/2026
Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos.
ModificadaAlta (7.8)4.1%💥 ExploitApple Iphone OSApple MAC OS XApple Tvos5/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la comprobación del estado de bloqueo. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos.
ModificadaAlta (7.8)0.94%—Apple Iphone OSApple MAC OS XApple Watchos5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escalar sus privilegios.
ModificadaAlta (8.8)0.80%—Apple Iphone OSApple MAC OS X5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. Un atacante en una posición de red privilegiada podría ser capaz de ejecutar código arbitrario.
ModificadaCrítica (10)2.1%—Apple ItunesApple Iphone OSApple MAC OS XApple TV OS+14/3/201917/6/2026
Un problema de corrupción de memoria se abordó con una validación mejorada. Este problema se soluciona en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y en watchOS 5.1.2 y iTunes 12.9.3 para Windows. Un proceso en sandbox podría omitir las restricciones de sandbox.
ModificadaMedia (4.4)0.47%—File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+318/2/20198/10/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy.
ModificadaAlta (8.8)14%💥 ExploitApple Iphone OSApple MAC OS X11/1/201917/6/2026
En iOS en versiones anteriores a la 11.4 y macOS High Sierra en versiones anteriores a la 10.13.5, existe un problema de corrupción de memoria y se abordó con la mejora de la gestión de memoria.
ModificadaCrítica (9.8)1.3%—Apple TVApple Iphone OSApple MAC OS XApple Watchos11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un problema de permisos en la gestión remota. Este problema se abordó mediante la mejora de la validación de permisos.
ModificadaAlta (7.5)1.9%—Apple SafariApple Iphone OSApple MAC OS XApple Tvos+111/1/201917/6/2026
En iOS en versiones anteriores a la 11.4.1, watchOS en versiones anteriores a la 4.3.2, tvOS en versiones anteriores a la 11.4.1, Safari en versiones anteriores a la 11.1.1 y macOS High Sierra en versiones anteriores a la 10.13.6, existía un problema de suplantación en el manejo de URL. Este problema se abordó…
ModificadaCrítica (9.8)1.3%—Apple MAC OS X11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la comprobación de límites.
ModificadaCrítica (9.8)1.3%—Apple MAC OS X11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la validación de tamaño.
ModificadaMedia (5.5)0.29%—Apple MAC OS X11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de lectura fuera de límites con la mejora de la validación de entradas.
ModificadaMedia (5.5)0.29%—Apple MAC OS X11/1/201917/6/2026
En macOS High Sierra, en versiones anteriores a la 10.13.5, se abordó una lectura fuera de límites con la mejora de la validación de entradas.
ModificadaCrítica (9.8)1.3%—Apple MAC OS X11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema de validación de entradas en el kernel. Este problema se abordó mediante la mejora de la validación de entradas.