Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

9236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Apple Macos19/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Un usuario local puede modificar partes protegidas del sistema de archivos.
AnalizadaBaja (2.1)0.40%—Appleple A-blog CMS19/5/202517/6/2026
Varias versiones de a-blog cms neutralizan los registros incorrectamente. Si se explota esta vulnerabilidad con CVE-2025-36560, un atacante remoto no autenticado podría secuestrar la sesión de un usuario legítimo.
AnalizadaCrítica (9.2)0.51%—Appleple A-blog CMS19/5/202517/6/2026
Existe una vulnerabilidad de server-side request forgery en varias versiones de a-blog cms. Si se explota, un atacante remoto no autenticado podría acceder a información confidencial mediante el envío de una solicitud especialmente manipulada.
AnalizadaMedia (4.8)0.25%—Appleple A-blog CMS19/5/202517/6/2026
Existe una vulnerabilidad de cross-site scripting en versiones de a-blog CMS anteriores a la 3.1.43 y a la 3.0.47. Este problema se presenta en un campo específico de la pantalla de edición de entradas y su explotación requiere privilegios de colaborador o de nivel superior. Si se explota esta vulnerabilidad, se…
AnalizadaMedia (5.1)0.49%—Appleple A-blog CMS19/5/202517/6/2026
Existe una vulnerabilidad de Path Traversal en versiones de a-blog CMS anteriores a la 3.1.43 y a la 3.0.47. Se trata de un problema con la validación de rutas insuficiente en la función de copia de seguridad, y su explotación requiere privilegios de administrador. Si se explota esta vulnerabilidad, un atacante remoto…
ModificadaMedia (5.5)0.17%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.25%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en macOS Sequoia 15.5. Una aplicación podría obtener privilegios elevados.
ModificadaMedia (6.5)0.41%💥 PoCApple Macos12/5/202517/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.5. Una aplicación podría escapar de su entorno de pruebas.
ModificadaMedia (4.7)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
Este problema se solucionó mejorando la gestión de la memoria. Está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado de Safari.
ModificadaMedia (5.5)0.19%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la gestión de cachés. Este problema se solucionó en macOS Sequoia 15.5. La esquina activa puede revelar inesperadamente las notas eliminadas de un usuario.
ModificadaAlta (7.1)0.22%—Apple IpadosApple Iphone OS12/5/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en iOS 18.5 y iPadOS 18.5. Silenciar el micrófono durante una llamada de FaceTime podría no silenciar el audio.
ModificadaMedia (5.5)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el…
ModificadaMedia (5.5)0.20%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de divulgación de información mejorando los controles de privacidad. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.1)0.31%—Apple Macos12/5/202517/6/2026
Se solucionó un problema lógico mejorando las comprobaciones. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaAlta (7.5)0.49%—Apple Macos12/5/202517/6/2026
Se solucionó un problema lógico mejorando la gestión del estado. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Un atacante podría acceder a partes protegidas del sistema de archivos.
ModificadaAlta (8.8)0.58%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Conectarse a un servidor AFP malicioso puede dañar la memoria del kernel.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Una aplicación podría provocar el cierre inesperado del sistema.
ModificadaAlta (8.8)0.19%—Apple Macos12/5/202517/6/2026
Se solucionó una omisión de cuarentena de archivos con comprobaciones adicionales. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría salir de su zona de pruebas.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Macos12/5/202517/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas del registro. Este problema se solucionó en iPadOS 17.7.7, macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (5.3)0.88%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de doble liberación mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Un atacante remoto podría provocar el cierre inesperado de la…
ModificadaAlta (7.5)0.64%—Apple Macos12/5/202517/6/2026
Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Montar un recurso compartido de red AFP manipulado con fines maliciosos puede provocar la interrupción del sistema.
ModificadaMedia (4.3)0.68%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de use-after-free mejorando la gestión de memoria. Este problema se solucionó en watchOS 11.5, macOS Sonoma 14.7.6, tvOS 18.5, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y macOS Ventura 13.7.6. Analizar un archivo puede provocar el cierre inesperado de la…
ModificadaAlta (7.3)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. El procesamiento de contenido web malintencionado puede provocar daños en la memoria.
ModificadaAlta (7.5)0.64%—Apple Macos12/5/202517/6/2026
Este problema se solucionó mejorando las comprobaciones. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Montar un recurso compartido de red AFP manipulado con fines maliciosos puede provocar la interrupción del sistema.
ModificadaMedia (5.5)0.20%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de divulgación de información mejorando los controles de privacidad. Este problema se solucionó en macOS Sequoia 15.5. Una aplicación podría acceder a datos confidenciales del usuario.