Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
9236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en tvOS 18.5, iOS 18.5 y iPadOS 18.5, iPadOS 17.7.9, macOS Sequoia 15.5, watchOS 11.5, visionOS 2.5 y macOS Ventura 13.7.7. Un atacante remoto podría provocar el cierre inesperado del sistema. | |
| Modificada | Media (6.5) | 0.57% | — | Apple SafariApple Macos | 30/7/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en macOS Sequoia 15.6. Procesar contenido web manipulado con fines maliciosos puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Alta (7.8) | 0.21% | — | Apple Macos | 30/7/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en macOS Sequoia 15.3, macOS Ventura 13.7.7 y macOS Sonoma 14.7.7. Una aplicación podría ejecutar código arbitrario fuera de su entorno de pruebas o con ciertos privilegios elevados. | |
| Analizada | Alta (8.8) | 1.6% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+11 | 29/7/2025 | 21/9/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Aplazada | Media (5.9) | 0.15% | — | SwitchbotAIApple IOSAIGoogle AndroidAI | 29/7/2025 | 17/6/2026 | La aplicación "SwitchBot" para iOS/Android contiene una vulnerabilidad de inserción de información confidencial en los archivos de registro en las versiones V6.24 a V9.12. Si se explota esta vulnerabilidad, la información confidencial del usuario podría quedar expuesta a un atacante con acceso a los registros de la… | |
| Aplazada | Alta (7.8) | 0.17% | — | TWO APP Studio JourneyAIApple IOSAI | 21/7/2025 | 17/6/2026 | La protección insuficiente contra la fuerza bruta y la manipulación en tiempo de ejecución en el componente de autenticación local en Two App Studio Journey 5.5.6 en iOS permite a los atacantes locales eludir el control de acceso biométrico y basado en PIN a través de repetidos intentos de PIN o inyección de código… | |
| Analizada | Alta (8.8) | 9.5% | ⚠ Explotación activa💥 PoC | Google ChromeDebian LinuxApple SafariApple Ipados+6 | 15/7/2025 | 1/10/2026 | La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.2) | 71% | 💥 Exploit | SqliteApple IpadosApple Iphone OSApple Macos+5 | 15/7/2025 | 26/6/2026 | Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior. | |
| Analizada | Media (4.6) | 0.20% | — | Apple APP Store Connect | 10/7/2025 | 17/6/2026 | Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en App Store Connect 3.0. Un atacante con acceso físico a un dispositivo desbloqueado podría acceder a información confidencial del usuario. | |
| Analizada | Alta (8) | 4.4% | ⚠ Explotación activa💥 PoC | Git-scm GITDebian LinuxApple Xcode | 8/7/2025 | 24/9/2026 | Git es un sistema de control de versiones distribuido, rápido y escalable, con un conjunto de comandos excepcionalmente completo que proporciona operaciones de alto nivel y acceso completo a su funcionamiento interno. Al leer un valor de configuración, Git elimina cualquier retorno de carro y avance de línea (CRLF)… | |
| Aplazada | Media (6.1) | 0.15% | — | UlluAIGoogle AndroidAIApple IOSAI | 1/7/2025 | 17/6/2026 | El control de acceso incorrecto en Ullu (versión Android v2.9.929 y versión IOS v2.8.0) permite a los atacantes eludir la función de PIN parental a través de vectores no especificados. | |
| Analizada | Media (4.2) | 1.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Visionos+1 | 16/6/2025 | 24/9/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en watchOS 11.3.1, macOS Ventura 13.7.4, iOS 15.8.4 y iPadOS 15.8.4, iOS 16.7.11 y iPadOS 16.7.11, iPadOS 17.7.5, visionOS 2.3.1, macOS Sequoia 15.3.1, iOS 18.3.1 y iPadOS 18.3.1, y macOS Sonoma 14.7.4. Existía un problema lógico al… | |
| Aplazada | Alta (7.8) | 0.16% | — | Apple MacosAI | 11/6/2025 | 17/6/2026 | La herramienta ws.stash.app.mac.daemon.helper contiene una vulnerabilidad causada por un uso incorrecto del modelo de autorización de macOS. En lugar de validar la referencia de autorización del cliente, el asistente invoca AuthorizationCopyRights() utilizando su propio contexto privilegiado (root), autorizándose a sí… | |
| Modificada | Media (4.6) | 0.25% | — | Apple Macos | 29/5/2025 | 17/6/2026 | Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en macOS Ventura 13.7.5, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un atacante con acceso físico a un dispositivo bloqueado podría acceder a información confidencial del usuario. | |
| Analizada | Crítica (9.1) | 0.38% | — | Apple Macos | 29/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en macOS Sequoia 15.4. Una aplicación podría dañar la memoria del coprocesador. | |
| Modificada | Media (5.5) | 0.18% | — | Apple Macos | 29/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales en el entorno aislado. Este problema está corregido en macOS Ventura 13.7.5, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos protegidos del usuario. | |
| Analizada | Media (5.5) | 0.18% | — | Apple Macos | 29/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.4. Una aplicación podría leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 29/5/2025 | 17/6/2026 | Se solucionó un problema de registro mejorando la redacción de datos. Este problema se solucionó en iOS 18.4, iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.22% | — | Apple Macos | 29/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la validación de enlaces simbólicos. Este problema se solucionó en macOS Ventura 13.7.5, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Se solucionó un problema de gestión de rutas mejorando la validación. | |
| Modificada | Alta (8.2) | 0.19% | — | Apple Macos | 29/5/2025 | 17/6/2026 | Se solucionó una omisión de la cuarentena de archivos mediante comprobaciones adicionales. Este problema se solucionó en macOS Ventura 13.7.5, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Crítica (9.8) | 0.30% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 29/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Está corregido en Safari 18.4, iOS 18.4 y iPadOS 18.4, visionOS 2.4 y macOS Sequoia 15.4. Un sitio web podría eludir la Política del Mismo Origen. | |
| Modificada | Media (5.5) | 0.16% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 19/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría modificar partes protegidas del sistema de archivos. | |
| Analizada | Baja (3.3) | 0.18% | — | Apple IpadosApple Iphone OS | 19/5/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en iOS 18.3 y iPadOS 18.3. Las fotos del Álbum de Fotos Ocultas se pueden ver sin autenticación. | |
| Modificada | Alta (8.8) | 0.71% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 19/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en Safari 18.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Media (5.5) | 0.18% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 19/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en visionOS 2.3, iOS 18.3 y iPadOS 18.3, iPadOS 17.7.4, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Una aplicación podría provocar el cierre inesperado del sistema. |