Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.95% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de privacidad en el manejo de los registros Open Directory con la mejora de la indexación. | |
| Modificada | Alta (8.8) | 1.9% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Icloud+1 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4, iCloud para Windows en versiones anteriores a la 7.5, watchOS en versiones anteriores a la 4.3.1, iTunes en versiones anteriores a la 12.7.5 para Windows y macOS High Sierra en versiones anteriores a la 10.13.5, se abordó una lectura fuera de límites con la mejora de la… | |
| Modificada | Crítica (9.8) | 1.7% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.2.5, macOS High Sierra en versiones anteriores a la 10.13.3, las actualizaciones de seguridad (Security Update) 2018-001 Sierra y 2018-001 El Capitan, watchOS en versiones anteriores a la 4.2.2 y tvOS en versiones anteriores a la 11.2.5, existe un problema de corrupción de… | |
| Modificada | Alta (7.5) | 3.0% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 y macOS en versiones anteriores a High Sierra 10.13.4, existía un problema de divulgación de información en la transición del estado del programa. Este problema se abordó mediante la mejora del… | |
| Modificada | Alta (8.2) | 0.38% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de acceso con restricciones adicionales del sandbox. | |
| Modificada | Alta (8.2) | 0.38% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de acceso con restricciones adicionales del sandbox en CUPS. | |
| Modificada | Media (5.5) | 0.45% | — | Apple MAC OS XCanonical Ubuntu LinuxDebian Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Alta (7.8) | 0.45% | — | Apple MAC OS XDebian LinuxCanonical Ubuntu Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.4, había un problema con el manejo de los códigos PIN de las tarjetas inteligentes (smartcards). Este problema se abordó con lógica adicional. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, se abordó una lectura fuera de límites mediante la mejora de la validación de entradas. | |
| Modificada | Crítica (9.8) | 1.1% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un error de lógica en la validación de credenciales. Esto fue abordado con la mejora de la validación de credenciales. | |
| Modificada | Alta (7.5) | 0.82% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.2, existía un problema de lógica en APFS al eliminar claves durante la hibernación. Esto fue abordado con la mejora de la gestión de estados. | |
| Modificada | Media (6.5) | 0.84% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.2, existía un problema de accesos con la configuración privilegiada del sistema Wi-Fi. Este problema se abordó mediante restricciones adicionales. | |
| Modificada | Media (6.5) | 1.3% | — | Apple TVApple Iphone OSApple MAC OS | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 9.3.3, tvOS en versiones anteriores a la 9.2.2 y OS X El Capitan en versiones anteriores a la v10.11.6 y la actualización de seguridad (Security Update) 2016-004, existía un problema de degradación con las credenciales de autenticación HTTP almacenadas en el Keychain. Este problema… | |
| Modificada | Media (6.5) | 1.2% | — | Apple TVApple Iphone OSApple MAC OS | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 9.3.3, tvOS en versiones anteriores a la 9.2.2 y OS X El Capitan en versiones anteriores a la v10.11.6 y la actualización de seguridad (Security Update) 2016-004, existía un problema de validación en el análisis de respuestas 407. Este problema se abordó mediante la mejora de la… | |
| Modificada | Media (5.9) | 1.3% | — | Apple TVApple Iphone OSApple MAC OS | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 9.3.3, tvOS en versiones anteriores a la 9.2.2 y OS X El Capitan en versiones anteriores a la v10.11.6 y la actualización de seguridad (Security Update) 2016-004, la autenticación por proxy reportó incorrectamente los proxies HTTP que recibían credenciales de forma segura. Este… | |
| Modificada | Crítica (9.1) | 9.5% | — | PerlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 7/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3, tiene una sobrelectura de búfer mediante una expresión regular manipulada que desencadena la divulgación de información sensible de la memoria del proceso. | |
| Modificada | Crítica (9.8) | 12% | — | PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+14 | 7/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura. | |
| Analizada | Media (6.8) | 0.81% | — | TI Wl18xx Bluetooth Service PackGoogle AndroidApple Iphone OSApple MAC OS X | 7/8/2018 | 17/6/2026 | El firmware bluetooth o los controladores de software del sistema operativo en versiones de macOS anteriores a la 10.13, versiones High Sierra e iOS anteriores a la 11.4 y versiones de Android anteriores al parche del 05/06/2018, podrían no validar lo suficiente parámetros de curva elíptica empleados para generar… | |
| Modificada | Media (5.5) | 0.91% | — | Apple MAC OS X | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de macOS anteriores a la 10.13.5 se han visto afectadas. El problema afecta al componente "AMD". Permite que usuarios locales omitan las restricciones de lectura de memoria planeadas o provoquen una denegación de servicio (lectura fuera de límites… | |
| Modificada | Media (5.5) | 1.2% | — | Apple MAC OS X | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de macOS anteriores a la 10.13.5 se han visto afectadas. El problema implica el componente "Firmware". Permite que atacantes modifiquen la región de memoria flash EFI a la que tiene acceso root una aplicación manipulada. | |
| Modificada | Alta (7.8) | 2.2% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4, las versiones de macOS anteriores a la 10.13.5, las versiones de tvOS anteriores a la 11.4 y las versiones de watchOS anteriores a la 4.3.1 se han visto afectadas. El problema afecta a pktmnglr_ipfilter_input en… | |
| Modificada | Alta (7.8) | 19% | 💥 Exploit | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4, las versiones de macOS anteriores a la 10.13.5, las versiones de tvOS anteriores a la 11.4 y las versiones de watchOS anteriores a la 4.3.1 se han visto afectadas. El problema afecta al componente "Kernel". Un… | |
| Modificada | Alta (7.8) | 2.8% | 💥 PoC | Apple MAC OS X | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de macOS anteriores a la 10.13.5 se han visto afectadas. El problema implica el componente "Hypervisor". Permite a los atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (7.8) | 8.1% | 💥 Exploit | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4, las versiones de macOS anteriores a la 10.13.5, las versiones de tvOS anteriores a la 11.4 y las versiones de watchOS anteriores a la 4.3.1 se han visto afectadas. El problema afecta al componente "Kernel". Un… |