Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
4314 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso. | |
| Modificada | Media (5.5) | 0.47% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Es posible que una aplicación pueda leer información confidencial de la ubicación. | |
| Modificada | Media (5.3) | 1.0% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Ocultar Mi Correo Electrónico puede desactivarse inesperadamente. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OS | 25/10/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2. VoiceOver puede leer en voz alta la contraseña de un usuario. | |
| Analizada | Alta (7.8) | 1.1% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OS | 4/10/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.1 y iPadOS 16.7.1. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS anteriores a iOS 16.6. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 PoC | Webmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+7 | 28/9/2023 | 17/6/2026 | El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (7.8) | 0.30% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Alta (7.8) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (4.4) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de memoria del kernel. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (5.5) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda leer archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó una lectura fuera de límites con una verificación de límites mejorada. Este problema se solucionó en macOS Monterey 12.7, iOS 17 y iPadOS 17, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación pueda revelar la memoria del kernel. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se abordó un problema de autorización con una mejor gestión estatal. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos de usuario protegidos. | |
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Ventura 13.6. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos sensibles registrados cuando un usuario comparte un enlace. | |
| Modificada | Alta (7.8) | 0.36% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, iOS 16.7 y iPadOS 16.7. Un usuario puede aumentar sus privilegios. | |
| Modificada | Baja (3.3) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación pueda leer información sensible de ubicación. | |
| Modificada | Alta (7.8) | 0.39% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Baja (3.3) | 0.30% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10. Es posible que una aplicación pueda acceder a las fotos editadas guardadas en un directorio temporal. | |
| Modificada | Baja (3.3) | 0.30% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10. Es posible que una aplicación pueda acceder a las fotos editadas guardadas en un directorio temporal. | |
| Modificada | Alta (7.1) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso. | |
| Modificada | Alta (7.1) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó con comprobaciones de límites mejoradas. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda sobrescribir archivos arbitrarios. | |
| Modificada | Alta (8.6) | 2.2% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se abordó mejorando el manejo de los protocolos. Este problema se solucionó en tvOS 17, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Un atacante remoto puede escapar de la sandbox del Contenido Web. |