Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
9236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Apple Macos | 19/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Un usuario local puede modificar partes protegidas del sistema de archivos. | |
| Analizada | Baja (2.1) | 0.40% | — | Appleple A-blog CMS | 19/5/2025 | 17/6/2026 | Varias versiones de a-blog cms neutralizan los registros incorrectamente. Si se explota esta vulnerabilidad con CVE-2025-36560, un atacante remoto no autenticado podría secuestrar la sesión de un usuario legítimo. | |
| Analizada | Crítica (9.2) | 0.51% | — | Appleple A-blog CMS | 19/5/2025 | 17/6/2026 | Existe una vulnerabilidad de server-side request forgery en varias versiones de a-blog cms. Si se explota, un atacante remoto no autenticado podría acceder a información confidencial mediante el envío de una solicitud especialmente manipulada. | |
| Analizada | Media (4.8) | 0.25% | — | Appleple A-blog CMS | 19/5/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting en versiones de a-blog CMS anteriores a la 3.1.43 y a la 3.0.47. Este problema se presenta en un campo específico de la pantalla de edición de entradas y su explotación requiere privilegios de colaborador o de nivel superior. Si se explota esta vulnerabilidad, se… | |
| Analizada | Media (5.1) | 0.49% | — | Appleple A-blog CMS | 19/5/2025 | 17/6/2026 | Existe una vulnerabilidad de Path Traversal en versiones de a-blog CMS anteriores a la 3.1.43 y a la 3.0.47. Se trata de un problema con la validación de rutas insuficiente en la función de copia de seguridad, y su explotación requiere privilegios de administrador. Si se explota esta vulnerabilidad, un atacante remoto… | |
| Modificada | Media (5.5) | 0.17% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.25% | — | Apple Macos | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en macOS Sequoia 15.5. Una aplicación podría obtener privilegios elevados. | |
| Modificada | Media (6.5) | 0.41% | 💥 PoC | Apple Macos | 12/5/2025 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.5. Una aplicación podría escapar de su entorno de pruebas. | |
| Modificada | Media (4.7) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de la memoria. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de cachés. Este problema se solucionó en macOS Sequoia 15.5. La esquina activa puede revelar inesperadamente las notas eliminadas de un usuario. | |
| Modificada | Alta (7.1) | 0.22% | — | Apple IpadosApple Iphone OS | 12/5/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.5 y iPadOS 18.5. Silenciar el micrófono durante una llamada de FaceTime podría no silenciar el audio. | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el… | |
| Modificada | Media (5.5) | 0.20% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema de divulgación de información mejorando los controles de privacidad. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.1) | 0.31% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.5) | 0.49% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema lógico mejorando la gestión del estado. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Un atacante podría acceder a partes protegidas del sistema de archivos. | |
| Modificada | Alta (8.8) | 0.58% | — | Apple Macos | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Conectarse a un servidor AFP malicioso puede dañar la memoria del kernel. | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Una aplicación podría provocar el cierre inesperado del sistema. | |
| Modificada | Alta (8.8) | 0.19% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó una omisión de cuarentena de archivos con comprobaciones adicionales. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría salir de su zona de pruebas. | |
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas del registro. Este problema se solucionó en iPadOS 17.7.7, macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Una aplicación podría acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.3) | 0.88% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de doble liberación mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría provocar el cierre inesperado de la… | |
| Modificada | Alta (7.5) | 0.64% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Montar un recurso compartido de red AFP manipulado con fines maliciosos puede provocar la interrupción del sistema. | |
| Modificada | Media (4.3) | 0.68% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/5/2025 | 17/6/2026 | Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la… | |
| Modificada | Alta (7.3) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/5/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria. | |
| Modificada | Alta (7.5) | 0.64% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Montar un recurso compartido de red AFP manipulado con fines maliciosos puede provocar la interrupción del sistema. | |
| Modificada | Media (5.5) | 0.20% | — | Apple Macos | 12/5/2025 | 17/6/2026 | Se solucionó un problema de divulgación de información mejorando los controles de privacidad. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario. |