Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4314 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
ModificadaAlta (7.8)0.33%—Apple XcodeApple IpadosApple Iphone OSApple Macos+227/9/202317/6/2026
Este problema se solucionó con controles mejorados. Este problema se solucionó en Xcode 15, tvOS 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/9/202317/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)4.1%—Apple SafariApple IpadosApple Iphone OSApple Macos+427/9/20237/10/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
AnalizadaAlta (8.8)24%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+1021/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado…
AnalizadaAlta (7.8)9.5%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos21/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de…
AnalizadaMedia (5.5)13%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos21/9/202317/6/2026
Se solucionó un problema de validación de certificados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación maliciosa pueda eludir la validación de firmas. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en…
AnalizadaAlta (7.8)1.4%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+112/9/202317/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 16.3, iOS 16.3 y iPadOS 16.3, macOS Monterey 12.6.8, macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Ventura 13.2, watchOS 9.3. El procesamiento de un archivo de fuentes puede provocar la ejecución de código…
ModificadaBaja (3.3)0.22%—Apple IpadosApple Iphone OSApple Macos12/9/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de logs. Este problema se solucionó en macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Monterey 12.6.8. Es posible que una aplicación pueda leer información sensible de ubicación.
AnalizadaAlta (7.8)53%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple Macos7/9/202317/6/2026
Se solucionó un problema de Desbordamiento de Búfer de manejo de la memoria mejorada. Este problema se solucionó en macOS Monterey 12.6.9, macOS Big Sur 11.7.10, macOS Ventura 13.5.2, iOS 16.6.1 y iPadOS 16.6.1, iOS 15.7.9 y iPadOS 15.7.9. El procesamiento de una imagen creada con fines maliciosos puede provocar la…
AnalizadaAlta (7.8)4.4%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos7/9/202317/6/2026
Se solucionó el problema de validación con una lógica mejorada. Este problema se solucionó en watchOS 9.6.2, iOS 16.6.1 y iPadOS 16.6.1. Un archivo adjunto creado con fines maliciosos puede provocar la ejecución de código arbitrario. Apple está al tanto de un informe de que este problema puede haber sido explotado…
ModificadaBaja (3.3)0.22%—Apple IpadosApple Iphone OSApple Macos6/9/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Ventura 13.5. Una aplicación puede leer información de ubicación confidencial.
ModificadaBaja (3.3)0.22%—Apple IpadosApple Iphone OSApple Macos6/9/202317/6/2026
Este problema se solucionó mejorando la redacción de información sensible. Este problema se solucionó en macOS Ventura 13.5. Una aplicación puede determinar la ubicación actual de un usuario.
ModificadaMedia (5.3)0.64%—Apple IpadosApple Iphone OSApple MacosApple Tvos+16/9/202317/6/2026
Se ha solucionado un problema de permisos con la mejora de la redacción de información sensible. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Un atacante podría filtrar correos electrónicos de cuentas de usuario.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple MacosApple Watchos6/9/202317/6/2026
Este problema ha sido abordado con comprobaciones mejoradas para evitar acciones no autorizadas. Este problema es corregido en tvOS 16.3, macOS Ventura 13.2, watchOS 9.3, iOS 16.3 y iPadOS 16.3. Es posible que una aplicación pueda saltarse los ajustes de Privacidad.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos+16/9/202317/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en macOS Ventura 13.4, tvOS 16.5, iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.63%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+16/9/202317/6/2026
Este problema se solucionó con un mejor manejo de archivos. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Una aplicación puede obtener privilegios de root.
ModificadaAlta (7.8)0.22%—Apple IpadosApple Iphone OSApple Watchos6/9/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaMedia (4.3)0.42%—Apple IpadosApple Iphone OSApple Macos6/9/202317/6/2026
Se abordó una cuestión lógica con una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.2, iOS 16.3 y iPadOS 16.3.Un usuario puede enviar un mensaje de texto desde una eSIM secundaria a pesar de configurar un contacto para usar una eSIM principal.
ModificadaAlta (8.8)0.65%—Apple IpadosApple Iphone OSApple Macos14/8/202317/6/2026
A type confusion issue was addressed with improved checks. This issue is fixed in iOS 16.4 and iPadOS 16.4, macOS Ventura 13.3. Processing web content may lead to arbitrary code execution.
ModificadaAlta (8.8)0.93%—Apple IpadosApple Iphone OSApple MacosWebkitgtk+114/8/202317/6/2026
Se ha solucionado un problema de use-after-free con una mejora en la gestión de memoria. Este problema se ha solucionado en iOS 16.4 y iPadOS 16.4, macOS Ventura 13.3. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
AnalizadaAlta (8.8)3.2%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+214/8/202317/6/2026
El problema se solucionó con comprobaciones de límites mejoradas. Este problema se ha solucionado en tvOS 15.6, watchOS 8.7, iOS 15.6, iPadOS 15.6, macOS Monterey 12.5 and Safari 15.6. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (4.3)0.60%—Apple IpadosApple Iphone OS14/8/202317/6/2026
Existía un problema de suplantación de identidad en el tratamiento de las URL. Este problema se solucionó con una mejora en la validación de entrada. Este problema se ha solucionado en iOS 16.4 y iPadOS 16.4. La visita a un sitio web malicioso puede provocar la suplantación de la barra de direcciones.
ModificadaBaja (2.4)0.24%—Apple IpadosApple Iphone OS14/8/202317/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se ha solucionado en iOS 16.4 y iPadOS 16.4. Es posible que una persona con acceso físico a un dispositivo iOS pueda ver la última imagen utilizada en Lupa desde la pantalla de bloqueo.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple Macos14/8/202317/6/2026
Se ha solucionado un problema de acceso mejorando el sandbox. Este problema se ha solucionado en macOS Monterey 12.3, iOS 15.4 y iPadOS 15.4. Una app podría filtrar información confidencial del usuario.