Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2297 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)1.5%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+25/3/202417/6/2026
Se solucionó un problema de corrupción de memoria con una validación mejorada. Este problema se solucionó en iOS 16.7.6 y iPadOS 16.7.6, iOS 17.4 y iPadOS 17.4. Un atacante con capacidad arbitraria de lectura y escritura del kernel puede eludir las protecciones de la memoria del kernel. Apple tiene conocimiento de un…
ModificadaMedia (5.5)0.17%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en tvOS 17.1, watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (4.4)0.18%—Apple Ipad OSApple Iphone OSApple Macos21/2/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.1. Una aplicación con privilegios de root puede acceder a información privada.
ModificadaMedia (4.3)0.34%—Apple Ipad OSApple Iphone OS21/2/202417/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Es posible que un usuario no pueda eliminar elementos del historial de navegación.
ModificadaMedia (5.5)0.44%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en tvOS 17.1, watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda filtrar información confidencial del usuario.
ModificadaAlta (7.8)0.39%—Apple Ipad OSApple IpadosApple Iphone OSApple Macos+221/2/202417/6/2026
Este problema se solucionó mejorando el manejo de los enlaces simbólicos. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Es posible que una aplicación maliciosa pueda obtener privilegios de root.
ModificadaBaja (3.3)0.17%—Apple Ipad OSApple Iphone OS21/2/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. La actividad de navegación privada de un usuario puede guardarse inesperadamente en el Informe de privacidad de la aplicación.
ModificadaAlta (7.8)0.17%—Apple Ipad OSApple Iphone OS21/2/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaMedia (5.5)0.19%—Apple Ipad OSApple Iphone OSApple MacosApple Watchos21/2/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.22%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos21/2/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.1, tvOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (4.6)0.23%—Apple Ipad OSApple Iphone OS21/2/202417/6/2026
Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede conservar silenciosamente una ID de Apple en un dispositivo borrado.
ModificadaAlta (7.8)0.21%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Procesar una imagen creada con fines malintencionados puede provocar daños en el montón.
AnalizadaMedia (4.3)0.85%—Apple SafariApple Ipad OSApple Iphone OSApple Macos+321/2/202417/6/2026
Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, Safari 17.1, macOS Sonoma 14.1. Visitar un sitio web malicioso puede provocar una suplantación de la barra de direcciones.
ModificadaMedia (5.5)0.20%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en tvOS 17.1, watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.3)0.53%—Apple Ipad OSApple Iphone OSApple Macos21/2/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.2. Un atacante puede acceder a volúmenes de red conectados montados en el directorio de inicio.
ModificadaMedia (5.5)0.21%—Apple Ipad OSApple Iphone OSApple MacosApple Watchos21/2/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
El problema se resolvió sanitizando el registro. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)1.8%—Videolan Dav1dApple SafariApple IpadosApple Iphone OS+319/2/202417/6/2026
Un desbordamiento de enteros en el decodificador dav1d AV1 que puede ocurrir al decodificar videos con un tamaño de cuadro grande. Esto puede provocar daños en la memoria del decodificador AV1. Recomendamos actualizar la versión anterior 1.4.0 de dav1d.
ModificadaMedia (6.2)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
AnalizadaAlta (8.8)11%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+223/1/202417/6/2026
Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, Safari 17.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. El procesamiento de contenido web creado con fines malintencionados…
ModificadaMedia (6.2)0.27%—Apple IpadosApple Iphone OS23/1/202417/6/2026
El problema se solucionó con una autenticación mejorada. Este problema se solucionó en iOS 17.3 y iPadOS 17.3. La protección de dispositivos robados puede desactivarse inesperadamente.
ModificadaMedia (5.9)0.99%—Apple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
Se solucionó un problema del canal lateral de temporización con mejoras en el cálculo de tiempo constante en funciones criptográficas. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Un atacante puede descifrar textos cifrados RSA PKCS#1 v1.5 heredados sin tener la…
ModificadaBaja (3.3)0.38%—Apple IpadosApple Iphone OSApple MacosApple Watchos23/1/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, iOS 17.3 y iPadOS 17.3. Es posible que una aplicación pueda omitir ciertas preferencias de privacidad.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
Se solucionó un problema con el manejo mejorado de archivos temporales. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)1.0%—Apple IpadosApple Iphone OSApple Macos23/1/202417/6/2026
Se solucionaron múltiples problemas de corrupción de memoria con un manejo mejorado de la memoria. Este problema se solucionó en macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, iOS 17.3 y iPadOS 17.3. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.