Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Watchguard Fireware | 6/9/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto no autenticado recuperar configuraciones confidenciales del servidor de autenticación mediante el envío de una petición maliciosa a los endpoints de autenticación expuestos. Esto ha sido corregido en Fireware OS versiones 12.8.1, 12.5.10 y 12.1.4. | |
| Analizada | Alta (7.8) | 3.3% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. Apple presenta conocimiento de… | |
| Modificada | Media (4.3) | 0.26% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema usando HTTPS cuando es enviada información a través de la red. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Un usuario en una posición… | |
| Modificada | Alta (7.8) | 0.63% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó este problema con comprobaciones mejoradas. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Crítica (9.8) | 3.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Un usuario remoto puede causar una terminación no… | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema con una administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Una aplicación con privilegios de root puede… | |
| Modificada | Alta (7.8) | 0.66% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó este problema con la administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.5) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 24/8/2022 | 17/6/2026 | Se han abordado varios problemas de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede divulgar la memoria del kernel. | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Analizada | Alta (8.8) | 70% | ⚠ Explotación activa | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraWebkitgtk+8 | 28/7/2022 | 4/8/2026 | Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 0.29% | — | Watchful Xcloner | 27/6/2022 | 17/6/2026 | El plugin Backup, Restore and Migrate WordPress Sites With the XCloner Plugin de WordPress versiones anteriores a 4.3.6, no dispone de comprobaciones de autorización y de tipo CSRF cuando son restablecidos sus ajustes, lo que permite a atacantes no autenticados restablecerlos, incluyendo la generación de una nueva… | |
| Modificada | Crítica (9.1) | 1.3% | — | Watchguard Fireware | 7/6/2022 | 17/6/2026 | Los dispositivos WatchGuard Firebox y XTM permiten a un atacante remoto no autenticado eliminar archivos arbitrarios de un conjunto limitado de directorios en el sistema. Esta vulnerabilidad afecta a Fireware OS versiones anteriores a 12.7.2_U2, 12.x versiones anteriores a 12.1.3_U8, y 12.2.x hasta 12.5.x anteriores a… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en macOS Monterey versión 12.4, watchOS versión 8.6, tvOS versión 15.5, macOS Big Sur versión 11.6.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (5.5) | 2.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de análisis de certificados con comprobaciones mejoradas. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación maliciosa podría… | |
| Modificada | Media (4.7) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó una condición de carrera con una administración de estado mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, macOS Monterey versión 12.4, iOS versión 15.5 y iPadOS versión 15.5. Un atacante malicioso con capacidad de lectura y escritura arbitraria puede ser capaz de omitir la… | |
| Modificada | Media (4.7) | 0.88% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, macOS Monterey versión 12.4, iOS versión 15.5 y iPadOS versión 15.5. Un atacante que ya ha logrado una ejecución de código del kernel puede ser capaz de omitir las… | |
| Modificada | Alta (7.8) | 3.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación maliciosa… | |
| Modificada | Alta (7.8) | 2.9% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una… | |
| Modificada | Media (6.5) | 2.3% | 💥 PoC | Apple MAC OS XApple MacosApple Watchos | 26/5/2022 | 17/6/2026 | Este problema es corregido con comprobaciones mejoradas. Este problema es corregido en Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Monterey versión 12.4, macOS Big Sur versión 11.6.6. Una aplicación puede ser capaz de capturar la pantalla de un usuario | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación puede ser capaz de… | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de desbordamiento de enteros con una comprobación de entradas mejorada. Este problema es corregido en tvOS versión 15.5, iTunes versión 12.12.4 para Windows, iOS versión 15.5 y iPadOS versión 15.5, watchOS versión 8.6, macOS Monterey versión 12.4. Un atacante remoto puede ser capaz de causar la… | |
| Modificada | Media (5.5) | 7.8% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de acceso con restricciones adicionales de sandbox en aplicaciones de terceros. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Un proceso en sandbox puede ser capaz de omitir… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 26/5/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Analizada | Alta (7.8) | 12% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.5, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.3.1, iOS versión 15.4.1 y iPadOS versión 15.4.1. Una aplicación puede ser capaz de ejecutar código… |