Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Apple IpadosApple Iphone OS | 10/1/2024 | 17/6/2026 | Este problema se solucionó mejorando los modelos anti-spoofing de Face ID. Este problema se solucionó en iOS 17 y iPadOS 17. Un modelo 3D construido para parecerse al usuario registrado puede autenticarse a través de Face ID. | |
| Modificada | Alta (8.8) | 1.3% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en macOS Sonoma 14, iOS 17 y iPadOS 17. Un usuario remoto puede provocar la ejecución del código del kernel. | |
| Modificada | Baja (2.4) | 0.24% | — | Apple IpadosApple Iphone OS | 10/1/2024 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 17 y iPadOS 17. Una persona con acceso físico a un dispositivo puede usar VoiceOver para acceder a información privada del calendario. | |
| Modificada | Baja (3.3) | 0.24% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 16.6 y iPadOS 16.6, macOS Ventura 13.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema con el manejo mejorado de archivos temporales. Este problema se solucionó en macOS Sonoma 14, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación pueda acceder a fotos editadas guardadas en un directorio temporal. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 16.6 y iPadOS 16.6, macOS Ventura 13.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 10/1/2024 | 17/6/2026 | Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en watchOS 10, iOS 17 y iPadOS 17, tvOS 17, macOS Sonoma 14, Safari 17. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Modificada | Baja (3.3) | 0.20% | — | Apple IpadosApple Iphone OS | 10/1/2024 | 17/6/2026 | El problema se abordó con una validación mejorada de las variables ambientales. Este problema se solucionó en iOS 16.6 y iPadOS 16.6. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.5) | 0.77% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, Safari 17, iOS 17 y iPadOS 17. Un atacante remoto puede ver consultas de DNS filtradas con Private Relay activado. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, iOS 16.7 y iPadOS 16.7, iOS 17 y iPadOS 17, macOS Sonoma 14, macOS Ventura 13.6. Es posible que una aplicación pueda acceder a datos de usuario protegidos. | |
| Modificada | Alta (7.1) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de corrupción de memoria eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, iOS 17 y iPadOS 17. Una aplicación puede provocar la finalización inesperada del sistema o escribir en la memoria del kernel. | |
| Modificada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple Watchos | 10/1/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.4 y iPadOS 16.4, watchOS 9.4. Un atacante que ya haya logrado la ejecución del código del kernel puede omitir las mitigaciones de memoria del kernel. | |
| Modificada | Alta (7.8) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4, iOS 15.7.4 y iPadOS 15.7.4, macOS Monterey 12.6.4. El procesamiento de un archivo de fuente puede provocar la ejecución de… | |
| Modificada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 10/1/2024 | 17/6/2026 | Se solucionó un desbordamiento de enteros mediante una validación de entrada mejorada. Este problema se solucionó en tvOS 16.4, macOS Big Sur 11.7.5, iOS 16.4 y iPadOS 16.4, watchOS 9.4, macOS Monterey 12.6.4, iOS 15.7.4 y iPadOS 15.7.4. Una aplicación puede provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Los datos de Location se pueden compartir a través de enlaces de iCloud incluso si los metadatos de Location están deshabilitados a través de Share Sheet. | |
| Modificada | Baja (3.3) | 0.17% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (4.7) | 0.53% | — | Apple IpadosApple Iphone OSApple Macos | 10/1/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Visitar un sitio web que enmarque contenido malicioso puede provocar una suplantación de la interfaz de usuario. | |
| Analizada | Alta (7) | 0.49% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 9/1/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. Apple tiene conocimiento de un informe que indica que este problema… | |
| Modificada | Media (5.3) | 0.67% | — | Apple IpadosApple Iphone OS | 12/12/2023 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Se puede acceder a las pestañas de navegación privada sin autenticación. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 0.38% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda acceder a… | |
| Modificada | Media (6.3) | 0.61% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Alta (7.8) | 0.43% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (4.6) | 0.35% | — | Apple IpadosApple Iphone OS | 12/12/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. |