Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.4)0.16%—Motorola Phone ExtensionAI3/5/202417/6/2026
Se informó una vulnerabilidad de exportación inadecuada en la aplicación Motorola Phone Extension, que podría permitir que un atacante local ejecute actividades no autorizadas.
AplazadaBaja (2.8)0.14%—Motorola Phone CallsAI3/5/202417/6/2026
Se informó una vulnerabilidad de exportación inadecuada en la aplicación Motorola Phone Calls que podría permitir a un atacante local leer información no autorizada.
AplazadaCrítica (9.1)0.46%—Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite que un atacante no autenticado lleve a cabo un ataque de acceso no autorizado debido a un control de acceso inadecuado. Un exploit exitoso podría permitir a un atacante obtener…
AplazadaMedia (6.2)0.44%—Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de inyección de argumentos debido a una depuración insuficiente de los parámetros. Un exploit exitoso…
AplazadaMedia (4.2)0.24%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de path traversal debido a una validación de entrada insuficiente. Un exploit exitoso podría permitir…
AplazadaAlta (7.5)0.62%💥 PoCMitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante no autenticado llevar a cabo un ataque de omisión de autenticación debido a un control de autenticación inadecuado. Un exploit exitoso podría permitir a un atacante…
AplazadaMedia (6.4)0.25%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado llevar a cabo un ataque de desbordamiento del búfer debido a una comprobación de los límites y una depuración de entrada insuficientes. Un exploit…
AnalizadaAlta (7.5)0.81%—Cisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform FirmwareCisco IP Phone 6861 With Multiplatform Firmware+111/5/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado recupere información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de autenticación para endpoints específicos de la interfaz…
AnalizadaAlta (7.5)0.88%—Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform Firmware+141/5/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que resultaría en una condición DoS. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (5.9)0.50%—Cisco IP Phone 6871 With Multiplatform FirmwareCisco IP Phone 7811 With Multiplatform FirmwareCisco IP Phone 7821 With Multiplatform FirmwareCisco IP Phone 7832 With Multiplatform Firmware+141/5/202417/6/2026
Una vulnerabilidad en el servicio XML del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado inicie llamadas telefónicas en un dispositivo afectado. Esta vulnerabilidad existe porque la verificación de los límites no se produce al analizar solicitudes XML. Un atacante podría…
ModificadaAlta (7.1)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos24/4/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, tvOS 17.3, macOS Ventura 13.6.4, iOS 16.7.5 y iPadOS 16.7.5, macOS Monterey 12.7.3, macOS Sonoma 14.3. Es posible que una aplicación pueda dañar la memoria del coprocesador.
ModificadaMedia (6.5)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/4/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, Safari 17.3, tvOS 17.3, macOS Sonoma 14.3, watchOS 10.3. Un sitio web malicioso puede provocar un comportamiento inesperado entre orígenes.
ModificadaBaja (3.3)0.34%—Apple IpadosApple Iphone OS24/4/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.3 y iPadOS 17.3. Es posible que el contenido de Notas bloqueado se haya desbloqueado inesperadamente.
AplazadaMedia (6.3)0.46%—Innovaphone MypbxAI22/4/20249/7/2026
Vulnerabilidad de Cross Site Scripting en Innovaphone myPBX v.14r1, v.13r3, v.12r2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro de consulta en el endpoint /CMD0/xml_modes.xml
AplazadaAlta (8.8)0.31%—Idehweb Login With Phone NumberAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hamid Alinia - idehweb Login with phone number. Este problema afecta el inicio de sesión con número de teléfono: desde n/a hasta 1.6.93.
AplazadaMedia (5.9)0.23%—Unify CP IP PhoneAI5/4/202417/6/2026
En el firmware 1.10.4.3 del Unify CP IP Phone, los archivos no están cifrados y contienen información confidencial, como el hash de la contraseña raíz.
ModificadaAlta (7)0.15%—Apple Ipad OSApple IpadosApple Iphone OSApple Macos28/3/202417/6/2026
Se solucionó una condición de ejecución con un mejor manejo del estado. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Sonoma 14.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaAlta (7.5)0.80%—Apple IpadosApple Iphone OS28/3/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Un atacante remoto puede provocar una denegación de servicio.
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos28/3/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, macOS Sonoma 14.2. El procesamiento de contenido web puede dar lugar a una denegación de servicio.
ModificadaAlta (8.8)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+228/3/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaAlta (8.6)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple Macos28/3/202417/6/2026
Se solucionó un problema con el manejo mejorado de archivos temporales. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Sonoma 14.2. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos.
ModificadaMedia (5.5)0.26%—Apple IpadosApple Iphone OSApple MacosApple Tvos+128/3/202417/6/2026
Se solucionó un problema de permisos eliminando el código vulnerable y agregando comprobaciones adicionales. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda…
ModificadaMedia (5.5)0.28%—Apple Ipad OSApple Iphone OSApple TvosApple Watchos8/3/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4. Es posible que una aplicación maliciosa pueda acceder a información privada.