Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.80% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 8/3/2024 | 17/6/2026 | Se solucionó un problema de validación con una mejor desinfección de los insumos. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Es posible que una aplicación pueda leer la memoria restringida. | |
| Modificada | Media (6.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+6 | 8/3/2024 | 17/6/2026 | Se abordó un problema de lógica con una validación mejorada. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la… | |
| Modificada | Baja (3.3) | 0.48% | — | Apple IpadosApple Iphone OSApple Visionos | 8/3/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema se solucionó en visionOS 1.1, iOS 17.4 y iPadOS 17.4, iOS 16.7.6 y iPadOS 16.7.6. Es posible que una aplicación pueda falsificar las notificaciones del sistema y la interfaz de usuario. | |
| Modificada | Alta (7.8) | 0.24% | — | Apple MacosApple Visionos | 8/3/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en visionOS 1.1, macOS Sonoma 14.4. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Baja (3.3) | 0.45% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 8/3/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 16.7.6 y iPadOS 16.7.6. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso. | |
| Modificada | Media (6.5) | 1.3% | — | Apple SafariApple Ipad OSApple Iphone OSApple Macos+6 | 8/3/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, Safari 17.4. Un sitio web malicioso puede filtrar datos de audio de origen cruzado. | |
| Modificada | Alta (8.6) | 0.69% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Media (4.7) | 0.50% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Se abordó una condición de ejecución con validación adicional. Este problema se solucionó en macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, tvOS 17.4. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.24% | — | Apple Ipad OSApple Iphone OSApple Visionos | 8/3/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en visionOS 1.1, iOS 17.4 y iPadOS 17.4. Es posible que una aplicación pueda tomar las huellas digitales del usuario. | |
| Analizada | Alta (7.8) | 1.4% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 5/3/2024 | 17/6/2026 | Se solucionó un problema de corrupción de memoria con una validación mejorada. Este problema se solucionó en iOS 17.4 y iPadOS 17.4. Un atacante con capacidad arbitraria de lectura y escritura del kernel puede eludir las protecciones de la memoria del kernel. Apple tiene conocimiento de un informe que indica que este… | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 5/3/2024 | 17/6/2026 | Se solucionó un problema de corrupción de memoria con una validación mejorada. Este problema se solucionó en iOS 16.7.6 y iPadOS 16.7.6, iOS 17.4 y iPadOS 17.4. Un atacante con capacidad arbitraria de lectura y escritura del kernel puede eludir las protecciones de la memoria del kernel. Apple tiene conocimiento de un… | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+309 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+336 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos. | |
| Modificada | Media (4.3) | 0.43% | — | Hikvision Hikcentral Professional | 2/3/2024 | 17/6/2026 | Debido a una validación insuficiente del lado del servidor, un atacante con privilegios de inicio de sesión podría acceder a ciertos recursos a los que no debería tener acceso cambiando los valores de los parámetros. | |
| Modificada | Alta (7.5) | 0.57% | — | Hikvision Hikcentral Professional | 2/3/2024 | 17/6/2026 | Debido a una validación insuficiente del lado del servidor, una explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso. | |
| Analizada | Media (5.3) | 0.35% | — | Haivision MaanagerHaivision Streamhub | 28/2/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery en Aviwest Manager y Aviwest Steamhub de Haivision. Esta vulnerabilidad podría permitir a un atacante enumerar la configuración de red interna sin necesidad de credenciales. Un atacante podría comprometer un servidor interno y recuperar solicitudes enviadas por otros… | |
| Modificada | Alta (8.8) | 1.8% | — | Videolan Dav1dApple SafariApple IpadosApple Iphone OS+3 | 19/2/2024 | 17/6/2026 | Un desbordamiento de enteros en el decodificador dav1d AV1 que puede ocurrir al decodificar videos con un tamaño de cuadro grande. Esto puede provocar daños en la memoria del decodificador AV1. Recomendamos actualizar la versión anterior 1.4.0 de dav1d. | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+4 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+305 | 6/2/2024 | 17/6/2026 | DOS transitorio mientras analiza fils IE con una longitud igual a 1. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+234 | 6/2/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN cuando la longitud de la baliza recibida es menor que la longitud de la frame de la baliza ieee802.11. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+263 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al procesar el anillo de eventos, el puntero de lectura de contexto no es confiable para HLOS y cuando se pasa con valores arbitrarios, puede apuntar a la dirección en el medio del elemento del anillo. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+147 | 6/2/2024 | 17/6/2026 | La corrupción de la memoria en Core cuando se habilita la actualización de la versión de reversión para la función TA y OTA. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. | |
| Modificada | Media (6.5) | 0.29% | — | Areal-topkapi Vision Server | 31/1/2024 | 17/6/2026 | SSL connections to NOVELL and Synology LDAP Server son vulnerables a un ataque de intermediario debido a una validación de certificado incorrecta en AREAL Topkapi Vision (Server). Esto permite que un atacante remoto no autenticado recopile información confidencial e impida que usuarios válidos inicien sesión. |