Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.24% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 10/6/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un correo electrónico creado con fines malintencionados puede iniciar llamadas FaceTime sin la autorización del usuario. | |
| Modificada | Media (4.6) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 10/6/2024 | 17/6/2026 | Se solucionó un problema de autenticación con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.5, watchOS 10.5, iOS 17.5 y iPadOS 17.5, iOS 16.7.8 y iPadOS 16.7.8. Un atacante con acceso físico puede filtrar las credenciales de la cuenta de correo. | |
| Aplazada | Crítica (9.8) | 0.51% | — | Phone Cleaner Boost AND CleanAI | 3/6/2024 | 17/6/2026 | Control de acceso incorrecto en el mecanismo de autenticación de huellas digitales de Phone Cleaner: Boost & Clean v2.2.0 permite a los atacantes eludir la autenticación de huellas digitales debido al uso de una API obsoleta. | |
| Aplazada | Crítica (9.8) | 0.80% | — | Idehweb Login With Phone NumberAI | 29/5/2024 | 17/6/2026 | El complemento The Login with phone number para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.7.26 incluida. Esto se debe a que el valor predeterminado 'activation_code' está vacío y falta la verificación de no vacío en la función 'lwp_ajax_register'. Esto hace posible que atacantes no… | |
| Aplazada | Alta (8.8) | 0.46% | — | Idehweb Login With Phone NumberAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en Hamid Alinia – idehweb El inicio de sesión con número de teléfono permite la escalada de privilegios. Este problema afecta el inicio de sesión con número de teléfono: desde n/a hasta 1.7.16. | |
| Analizada | Media (6.1) | 0.39% | — | Ivanweb Popup4phone | 17/5/2024 | 17/6/2026 | El complemento de WordPress Popup4Phone hasta la versión 1.3.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como Editor, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo,… | |
| Analizada | Media (6.1) | 0.68% | 💥 Exploit | Ivanweb Popup4phone | 17/5/2024 | 17/6/2026 | El complemento Popup4Phone de WordPress hasta la versión 1.3.2 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross Site Scripting contra administradores. | |
| Modificada | Media (6.5) | 0.39% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de la identificación del cliente para mercados de aplicaciones alternativos. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede distribuir un script que rastrea a los usuarios en otras páginas web. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Media (5.5) | 0.44% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda revelar la memoria del kernel. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una aplicación maliciosa puede determinar la ubicación actual de un usuario. | |
| Modificada | Baja (2.4) | 0.25% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS puede acceder a notas desde la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 0.60% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+5 | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. | |
| Modificada | Media (4.7) | 0.92% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Watchos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un acceso directo puede generar datos confidenciales del usuario sin consentimiento. | |
| Modificada | Alta (7.8) | 0.73% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 14/5/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante puede acceder a los datos del usuario. | |
| Modificada | Media (5.5) | 0.71% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 14/5/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Baja (2.4) | 0.27% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de permisos con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede compartir elementos desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede aumentar los privilegios. | |
| Modificada | Media (5.5) | 0.62% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.8 y iPadOS 16.7.8, macOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Crítica (9.6) | 1.5% | — | Google ChromeFedoraproject FedoraApple SafariApple Ipados+2 | 7/5/2024 | 17/6/2026 | Use after free en ANGLE en Google Chrome anterior a 124.0.6367.155 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Aplazada | Media (4.3) | 0.39% | — | Idehweb Login With Phone NumberAI | 6/5/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Hamid Alinia – idehweb Login with phone number. Este problema afecta Iniciar sesión con número de teléfono: desde n/a hasta 1.7.18. | |
| Aplazada | Media (4.4) | 0.16% | — | Motorola PhoneAI | 3/5/2024 | 17/6/2026 | Se informó una vulnerabilidad de exportación de intención implícita en la aplicación Motorola Phone, que podría permitir el acceso no autorizado a un proveedor de contenido no exportado. | |
| Aplazada | Baja (2.8) | 0.14% | — | Motorola Phone CallsAI | 3/5/2024 | 17/6/2026 | Se informó una vulnerabilidad de intención implícita en la aplicación Motorola Phone Calls que podría permitir a un atacante local leer el número de teléfono que llama y los datos de la llamada. |