Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 23/12/2021 | 17/6/2026 | Se abordó un problema de lógica con la administración de estados mejorada. Este problema se ha corregido en macOS Big Sur versión 11.6.2, macOS Monterey versión 12.1, Security Update 2021-008 Catalina, iOS versión 15.2 y iPadOS versión 15.2, watchOS versión 8.3. Un usuario local puede ser capaz de modificar partes… | |
| Modificada | Crítica (9.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 23/12/2021 | 17/6/2026 | Este problema se abordó con los derechos mejorados. Este problema es corregido en watchOS versión 6, tvOS versión 13, macOS Catalina versión 10.15, iOS versión 13. Una aplicación puede ser capaz de conseguir privilegios elevados | |
| Modificada | Alta (7.8) | 0.92% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+1 | 23/12/2021 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en macOS High Sierra versión 10.13, iCloud para Windows versión 7.0, watchOS versión 4, iOS versión 11, iTunes versión 12.7 para Windows. El procesamiento de XML diseñado de forma maliciosa puede conllevar a una… | |
| Modificada | Alta (8.1) | 0.91% | — | Apple Iphone OSApple MAC OS XApple MacosApple Tvos+1 | 23/12/2021 | 17/6/2026 | Se abordó una condición de carrera con una comprobación adicional. Este problema es corregido en tvOS versión 11.2, iOS versión 11.2, macOS High Sierra versión 10.13.2, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan, watchOS versión 4.2. Una aplicación puede ser capaz de conseguir privilegios… | |
| Modificada | Alta (7.8) | 0.89% | — | Apple Iphone OSApple Watchos | 23/12/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de la memoria mejorada. Este problema se ha corregido en iOS versión 11.2, watchOS versión 4.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (5.4) | 0.55% | — | Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce | 14/12/2021 | 17/6/2026 | El plugin Variation Swatches for WooCommerce de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio de varios parámetros encontrados en el archivo ~/includes/class-menu-page.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 2.1.1 incluyéndola. Debido… | |
| Modificada | Alta (8.1) | 1.1% | — | Wokkalokka Wokka Watch Q50 Firmware | 1/12/2021 | 17/6/2026 | Los dispositivos Wokka Lokka Q50 versiones hasta el 30-11-2021, permiten a atacantes remotos (que conocen el número de teléfono de la SIM y la contraseña) escuchar el entorno de un dispositivo por medio de una devolución de llamada en un comando SMS, como demuestran las contraseñas predeterminadas 123456 y 523681 | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Este problema Se abordó con comprobaciones mejoradas. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de un archivo dfont diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario | |
| Modificada | Media (5.5) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de un archivo de audio diseñado de forma maliciosa puede revelar la memoria… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de lógica con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, Security Update 2021-007 Catalina. El procesamiento de un archivo de audio malicioso puede resultar en… | |
| Modificada | Media (5.5) | 0.85% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de una fuente maliciosamente diseñada puede dar lugar a una divulgación de la memoria del proceso | |
| Modificada | Media (6.5) | 2.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, Safari versión 15, watchOS versión 8. Un atacante en una posición de red privilegiada puede ser capaz de omitir HSTS | |
| Modificada | Alta (8.8) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de confusión de tipos con el manejo del estado mejorado. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, Safari versión 15, watchOS versión 8. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de una imagen maliciosamente diseñada puede conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en Safari versión 15, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una… | |
| Modificada | Media (5.5) | 0.84% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Este problema Se abordó con comprobaciones mejoradas. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Una aplicación maliciosa puede ser capaz de modificar partes protegidas del sistema de archivos | |
| Modificada | Media (6.5) | 0.66% | — | Apple MacosApple Watchos | 28/10/2021 | 17/6/2026 | Se abordó un problema de lógica con una administración de estado mejorada. Este problema se corrigió en watchOS versión 7.6 y macOS Big Sur versión 11.5. La visita a una página web maliciosamente diseñada puede conllevar a una denegación de servicio del sistema | |
| Modificada | Alta (7.8) | 1.9% | — | Apple ItunesApple SafariApple IpadosApple Iphone OS+3 | 19/10/2021 | 17/6/2026 | Se han abordado múltiples problemas de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 14.8 y iPadOS versión 14.8, watchOS versión 8, Safari versión 15, tvOS versión 15, iOS versión 15 y iPadOS versión 15, iTunes versión 12.12 para Windows. El procesamiento de… | |
| Modificada | Alta (7.8) | 3.0% | — | Apple ItunesApple IpadosApple Iphone OSApple MAC OS X+3 | 19/10/2021 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en watchOS versión 8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina, tvOS versión 15, iOS versión 15 y iPadOS versión 15, iTunes versión 12.12 para Windows. El procesamiento de una imagen maliciosamente diseñada puede… | |
| Modificada | Alta (7.8) | 1.4% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 19/10/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 14.8 y iPadOS versión 14.8, Safari versión 15, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8. El procesamiento de contenido web maliciosamente diseñado puede conllevar la… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 19/10/2021 | 17/6/2026 | Este problema Se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8. El procesamiento de un archivo dfont maliciosamente diseñado… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 19/10/2021 | 17/6/2026 | Este problema es corregido con comprobaciones mejoradas. Este problema es corregido en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8. El procesamiento de un archivo dfont maliciosamente… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 19/10/2021 | 17/6/2026 | Este problema es corregido con comprobaciones mejoradas. Este problema es corregido en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8. El procesamiento de un archivo dfont maliciosamente… | |
| Modificada | Alta (7.8) | 3.1% | — | Apple ItunesApple IpadosApple Iphone OSApple MAC OS X+3 | 19/10/2021 | 17/6/2026 | Este problema es corregido con controles mejorados. Este problema es corregido en Security Update 2021-005 Catalina, iTunes versión 12.12 para Windows, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8. El procesamiento de una imagen maliciosamente diseñada puede conllevar a una ejecución de… | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 19/10/2021 | 17/6/2026 | Este problema se abordó con controles mejorados. Este problema es corregido en iOS versión 15 y iPadOS versión 15, watchOS versión 8. Un atacante local puede ser capaz de leer información confidencial |