Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

4314 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos12/12/202317/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaMedia (5.5)0.72%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Procesar una imagen puede dar lugar a una denegación de servicio.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. El procesamiento de entradas creadas con fines malintencionados puede provocar la ejecución de código arbitrario en aplicaciones instaladas por el usuario.
ModificadaMedia (6.3)7.9%💥 PoCGoogle AndroidCanonical Ubuntu LinuxApple Iphone OSApple Macos+38/12/202317/6/2026
Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central…
AnalizadaAlta (8.8)9.3%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+330/11/202317/6/2026
Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que…
AnalizadaMedia (6.5)18%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+330/11/202317/6/2026
Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede revelar información confidencial. Apple tiene conocimiento de un informe que indica que este…
ModificadaBaja (3.3)0.27%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)1.7%—Apple SafariApple IpadosApple Iphone OSApple Macos+425/10/202317/6/2026
Se solucionó un problema lógico con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (6.5)1.4%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de…
ModificadaAlta (7.5)0.87%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Un atacante puede acceder a las claves de acceso sin autenticación.
ModificadaMedia (5.3)1.2%—Apple IpadosApple Iphone OSApple TvosApple Watchos25/10/202317/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, tvOS 17.1, iOS 17.1 y iPadOS 17.1. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de Wi-Fi.
ModificadaMedia (5.3)0.76%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
Se solucionó un problema de autenticación con una gestión del estado mejorada. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Las fotos del Álbum de Fotos Ocultas se pueden ver sin autenticación.
ModificadaAlta (7.8)0.37%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (4.6)0.46%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaMedia (6.8)0.52%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)1.3%—Apple SafariApple IpadosApple Iphone OSApple Macos+225/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.1, Safari 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. El procesamiento de contenido web puede dar lugar a una Denegación de Servicio (DoS).
ModificadaMedia (4.6)0.46%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaMedia (4.3)0.68%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en macOS Sonoma 14.1, iOS 16.7.2 y iPadOS 16.7.2. Visitar un sitio web malicioso puede revelar el historial de navegación.
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+225/10/202317/6/2026
Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (5.5)0.38%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Es posible que una aplicación pueda acceder a datos confidenciales del…
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.36%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Una aplicación puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+225/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaAlta (7.5)0.70%—Apple IpadosApple Iphone OS25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Es posible que un dispositivo no se bloquee persistentemente.
ModificadaAlta (7.8)0.45%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.