Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Apple IpadosApple Iphone OS10/1/202417/6/2026
Este problema se solucionó mejorando los modelos anti-spoofing de Face ID. Este problema se solucionó en iOS 17 y iPadOS 17. Un modelo 3D construido para parecerse al usuario registrado puede autenticarse a través de Face ID.
ModificadaAlta (8.8)1.3%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en macOS Sonoma 14, iOS 17 y iPadOS 17. Un usuario remoto puede provocar la ejecución del código del kernel.
ModificadaBaja (2.4)0.24%—Apple IpadosApple Iphone OS10/1/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 17 y iPadOS 17. Una persona con acceso físico a un dispositivo puede usar VoiceOver para acceder a información privada del calendario.
ModificadaBaja (3.3)0.24%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 16.6 y iPadOS 16.6, macOS Ventura 13.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema con el manejo mejorado de archivos temporales. Este problema se solucionó en macOS Sonoma 14, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación pueda acceder a fotos editadas guardadas en un directorio temporal.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 16.6 y iPadOS 16.6, macOS Ventura 13.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaCrítica (9.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/1/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en watchOS 10, iOS 17 y iPadOS 17, tvOS 17, macOS Sonoma 14, Safari 17. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
ModificadaBaja (3.3)0.20%—Apple IpadosApple Iphone OS10/1/202417/6/2026
El problema se abordó con una validación mejorada de las variables ambientales. Este problema se solucionó en iOS 16.6 y iPadOS 16.6. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)0.77%—Apple SafariApple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, Safari 17, iOS 17 y iPadOS 17. Un atacante remoto puede ver consultas de DNS filtradas con Private Relay activado.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, iOS 16.7 y iPadOS 16.7, iOS 17 y iPadOS 17, macOS Sonoma 14, macOS Ventura 13.6. Es posible que una aplicación pueda acceder a datos de usuario protegidos.
ModificadaAlta (7.1)0.22%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de corrupción de memoria eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, iOS 17 y iPadOS 17. Una aplicación puede provocar la finalización inesperada del sistema o escribir en la memoria del kernel.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple Watchos10/1/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.4 y iPadOS 16.4, watchOS 9.4. Un atacante que ya haya logrado la ejecución del código del kernel puede omitir las mitigaciones de memoria del kernel.
ModificadaAlta (7.8)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4, iOS 15.7.4 y iPadOS 15.7.4, macOS Monterey 12.6.4. El procesamiento de un archivo de fuente puede provocar la ejecución de…
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/1/202417/6/2026
Se solucionó un desbordamiento de enteros mediante una validación de entrada mejorada. Este problema se solucionó en tvOS 16.4, macOS Big Sur 11.7.5, iOS 16.4 y iPadOS 16.4, watchOS 9.4, macOS Monterey 12.6.4, iOS 15.7.4 y iPadOS 15.7.4. Una aplicación puede provocar una denegación de servicio.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Los datos de Location se pueden compartir a través de enlaces de iCloud incluso si los metadatos de Location están deshabilitados a través de Share Sheet.
ModificadaBaja (3.3)0.17%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (4.7)0.53%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Visitar un sitio web que enmarque contenido malicioso puede provocar una suplantación de la interfaz de usuario.
AnalizadaAlta (7)0.49%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+19/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. Apple tiene conocimiento de un informe que indica que este problema…
ModificadaMedia (5.3)0.67%—Apple IpadosApple Iphone OS12/12/202317/6/2026
Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Se puede acceder a las pestañas de navegación privada sin autenticación.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)0.38%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda acceder a…
ModificadaMedia (6.3)0.61%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.8)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.48%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaMedia (4.6)0.35%—Apple IpadosApple Iphone OS12/12/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.