Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

4331 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.36%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Una aplicación puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+225/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaAlta (7.5)0.70%—Apple IpadosApple Iphone OS25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Es posible que un dispositivo no se bloquee persistentemente.
ModificadaAlta (7.8)0.45%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (6.5)1.3%—Apple IpadosApple Iphone OSApple Macos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso.
ModificadaMedia (5.5)0.47%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Es posible que una aplicación pueda leer información confidencial de la ubicación.
ModificadaMedia (5.3)1.0%—Apple IpadosApple Iphone OSApple MacosApple Watchos25/10/202317/6/2026
Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Ocultar Mi Correo Electrónico puede desactivarse inesperadamente.
ModificadaAlta (7.5)1.2%—Apple IpadosApple Iphone OS25/10/202317/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2. VoiceOver puede leer en voz alta la contraseña de un usuario.
AnalizadaAlta (7.8)1.1%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OS4/10/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.1 y iPadOS 16.7.1. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS anteriores a iOS 16.6.
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 PoCWebmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+728/9/202317/6/2026
El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.8)0.30%—Apple IpadosApple Iphone OSApple Macos27/9/202317/6/2026
Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple Macos27/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos.
ModificadaAlta (7.8)0.48%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (4.4)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de memoria del kernel.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple Macos27/9/202317/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda omitir las preferencias de privacidad.
ModificadaMedia (5.5)0.39%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda leer archivos arbitrarios.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple Macos27/9/202317/6/2026
Se solucionó una lectura fuera de límites con una verificación de límites mejorada. Este problema se solucionó en macOS Monterey 12.7, iOS 17 y iPadOS 17, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaAlta (7.8)0.34%—Apple IpadosApple Iphone OSApple TvosApple Watchos27/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (5.5)0.36%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
Se abordó un problema de autorización con una mejor gestión estatal. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos de usuario protegidos.
ModificadaAlta (7.8)0.37%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Ventura 13.6. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (5.5)0.36%—Apple IpadosApple Iphone OSApple MacosApple Watchos27/9/202317/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos sensibles registrados cuando un usuario comparte un enlace.
ModificadaAlta (7.8)0.36%—Apple IpadosApple Iphone OSApple TvosApple Watchos27/9/202317/6/2026
Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, iOS 16.7 y iPadOS 16.7. Un usuario puede aumentar sus privilegios.
ModificadaBaja (3.3)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación pueda leer información sensible de ubicación.
ModificadaAlta (7.8)0.39%—Apple IpadosApple Iphone OSApple Macos27/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel.