Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un correo electrónico creado con fines malintencionados puede iniciar llamadas FaceTime sin la autorización del usuario.
ModificadaMedia (4.6)0.37%—Apple IpadosApple Iphone OSApple MacosApple Watchos10/6/202417/6/2026
Se solucionó un problema de autenticación con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un atacante con acceso físico puede filtrar las credenciales de la cuenta de correo.
AplazadaCrítica (9.8)0.51%—Phone Cleaner Boost AND CleanAI3/6/202417/6/2026
Control de acceso incorrecto en el mecanismo de autenticación de huellas digitales de Phone Cleaner: Boost & Clean v2.2.0 permite a los atacantes eludir la autenticación de huellas digitales debido al uso de una API obsoleta.
AplazadaCrítica (9.8)0.80%—Idehweb Login With Phone NumberAI29/5/202417/6/2026
El complemento The Login with phone number para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.7.26 incluida. Esto se debe a que el valor predeterminado 'activation_code' está vacío y falta la verificación de no vacío en la función 'lwp_ajax_register'. Esto hace posible que atacantes no…
AplazadaAlta (8.8)0.46%—Idehweb Login With Phone NumberAI17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en Hamid Alinia – idehweb El inicio de sesión con número de teléfono permite la escalada de privilegios. Este problema afecta el inicio de sesión con número de teléfono: desde n/a hasta 1.7.16.
AnalizadaMedia (6.1)0.39%—Ivanweb Popup4phone17/5/202417/6/2026
El complemento de WordPress Popup4Phone hasta la versión 1.3.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como Editor, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo,…
AnalizadaMedia (6.1)0.68%💥 ExploitIvanweb Popup4phone17/5/202417/6/2026
El complemento Popup4Phone de WordPress hasta la versión 1.3.2 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross Site Scripting contra administradores.
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de la identificación del cliente para mercados de aplicaciones alternativos. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede distribuir un script que rastrea a los usuarios en otras páginas web.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda eludir las preferencias de privacidad.
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una aplicación maliciosa puede determinar la ubicación actual de un usuario.
ModificadaBaja (2.4)0.25%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS puede acceder a notas desde la pantalla de bloqueo.
ModificadaMedia (5.5)0.60%—Apple SafariApple IpadosApple Iphone OSApple Macos+514/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero.
ModificadaMedia (4.7)0.92%💥 PoCApple IpadosApple Iphone OSApple MacosApple Watchos14/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un acceso directo puede generar datos confidenciales del usuario sin consentimiento.
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario.
ModificadaMedia (5.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante puede acceder a los datos del usuario.
ModificadaMedia (5.5)0.71%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)1.3%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+214/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaBaja (2.4)0.27%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de permisos con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede compartir elementos desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede aumentar los privilegios.
ModificadaMedia (5.5)0.62%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.8 y iPadOS 16.7.8, macOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaCrítica (9.6)1.5%—Google ChromeFedoraproject FedoraApple SafariApple Ipados+27/5/202417/6/2026
Use after free en ANGLE en Google Chrome anterior a 124.0.6367.155 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AplazadaMedia (4.3)0.39%—Idehweb Login With Phone NumberAI6/5/202417/6/2026
Vulnerabilidad de falta de autorización en Hamid Alinia – idehweb Login with phone number. Este problema afecta Iniciar sesión con número de teléfono: desde n/a hasta 1.7.18.
AplazadaMedia (4.4)0.16%—Motorola PhoneAI3/5/202417/6/2026
Se informó una vulnerabilidad de exportación de intención implícita en la aplicación Motorola Phone, que podría permitir el acceso no autorizado a un proveedor de contenido no exportado.
AplazadaBaja (2.8)0.14%—Motorola Phone CallsAI3/5/202417/6/2026
Se informó una vulnerabilidad de intención implícita en la aplicación Motorola Phone Calls que podría permitir a un atacante local leer el número de teléfono que llama y los datos de la llamada.