Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.58% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta]… | |
| Modificada | Alta (8.8) | 0.54% | — | Meikyo Watch Boot Nino Rpc-m2c FirmwareMeikyo Watch Boot Light Rpc-m5c FirmwareMeikyo Watch Boot L-zero Rpc-m4l FirmwareMeikyo Watch Boot Mini Rpc-m4h Firmware+11 | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H… | |
| Modificada | Media (5.5) | 1.7% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+3 | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Alta (7.5) | 1.3% | 💥 PoC | Flexwatch Fw3170-ps-e Firmware | 5/4/2022 | 17/6/2026 | Seyeon Tech Co., Ltd FlexWATCH FW3170-PS-E Network Video System versión 4.23-3000_GY permite a atacantes acceder a información confidencial | |
| Modificada | Baja (3.3) | 0.69% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de acceso con las restricciones de acceso mejoradas. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de identificar qué otras aplicaciones ha instalado un usuario | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, watchOS versión 8.5. El procesamiento de una imagen diseñada de forma maliciosa puede conllevar a una corrupción de la pila | |
| Modificada | Media (4.3) | 0.90% | — | Apple SafariApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de la interfaz de usuario. Este problema es corregido en watchOS versión 8.5, Safari versión 15.4. La visita a un sitio web malicioso puede conllevar a una suplantación de la barra de direcciones | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (6.5) | 1.9% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Un atacante en una posición privilegiada… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3. Abrir un archivo PDF diseñado de forma maliciosa puede conllevar a una… | |
| Modificada | Crítica (9.8) | 1.5% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, watchOS versión 8.5, macOS Monterey versión 12.3. Una aplicación maliciosa puede ser capaz de elevar privilegios | |
| Modificada | Media (4.6) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una persona con acceso físico a un dispositivo iOS podría visualizar información confidencial por medio de sugerencias del… | |
| Modificada | Alta (7.8) | 0.38% | — | Apple IpadosApple Iphone OSApple Watchos | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4. Un usuario puede ser capaz de omitir la solicitud de código de acceso de SOS de emergencia | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Una… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Una… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Una aplicación puede… | |
| Modificada | Alta (7.8) | 0.80% | — | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de memoria mejorado. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, iTunes versión 12.12.3 para Windows, watchOS versión 8.5, macOS Monterey versión 12.3. El procesamiento de una imagen diseñada de forma maliciosa puede… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, iTunes versión 12.12.3 para Windows, watchOS versión 8.5, macOS Monterey versión 12.3. El procesamiento de una imagen maliciosamente diseñada puede… | |
| Modificada | Alta (7.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones de permisos adicionales. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de leer la configuración de otras aplicaciones | |
| Modificada | Media (5.5) | 1.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Este problema se abordó con una lógica de permisos mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de omitir determinadas preferencias de privacidad | |
| Modificada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 18/3/2022 | 17/6/2026 | Descripción: Se abordó un problema de permisos con una comprobación mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3. Una persona con acceso físico a un dispositivo puede ser capaz de usar Siri para obtener… | |
| Modificada | Alta (7.8) | 0.35% | — | Apple IpadosApple Iphone OSApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (6.5) | 0.89% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de origen cruzado en la API de IndexDB con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. Un sitio web puede ser capaz de rastrear información… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. Una aplicación maliciosa puede… | |
| Modificada | Media (6.5) | 1.6% | — | Apple SafariApple IphoneApple IpadosApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de contenido web diseñado de forma maliciosa puede impedir que se… |