Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/1/202417/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en watchOS 10, iOS 17 y iPadOS 17, tvOS 17, macOS Sonoma 14, Safari 17. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
ModificadaBaja (3.3)0.20%—Apple IpadosApple Iphone OS10/1/202417/6/2026
El problema se abordó con una validación mejorada de las variables ambientales. Este problema se solucionó en iOS 16.6 y iPadOS 16.6. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.5)0.77%—Apple SafariApple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, Safari 17, iOS 17 y iPadOS 17. Un atacante remoto puede ver consultas de DNS filtradas con Private Relay activado.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, iOS 16.7 y iPadOS 16.7, iOS 17 y iPadOS 17, macOS Sonoma 14, macOS Ventura 13.6. Es posible que una aplicación pueda acceder a datos de usuario protegidos.
ModificadaAlta (7.1)0.22%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de corrupción de memoria eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14, iOS 17 y iPadOS 17. Una aplicación puede provocar la finalización inesperada del sistema o escribir en la memoria del kernel.
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple Watchos10/1/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.4 y iPadOS 16.4, watchOS 9.4. Un atacante que ya haya logrado la ejecución del código del kernel puede omitir las mitigaciones de memoria del kernel.
ModificadaAlta (7.8)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4, iOS 15.7.4 y iPadOS 15.7.4, macOS Monterey 12.6.4. El procesamiento de un archivo de fuente puede provocar la ejecución de…
ModificadaMedia (5.5)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/1/202417/6/2026
Se solucionó un desbordamiento de enteros mediante una validación de entrada mejorada. Este problema se solucionó en tvOS 16.4, macOS Big Sur 11.7.5, iOS 16.4 y iPadOS 16.4, watchOS 9.4, macOS Monterey 12.6.4, iOS 15.7.4 y iPadOS 15.7.4. Una aplicación puede provocar una denegación de servicio.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Los datos de Location se pueden compartir a través de enlaces de iCloud incluso si los metadatos de Location están deshabilitados a través de Share Sheet.
ModificadaBaja (3.3)0.17%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (4.7)0.53%—Apple IpadosApple Iphone OSApple Macos10/1/202417/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Visitar un sitio web que enmarque contenido malicioso puede provocar una suplantación de la interfaz de usuario.
AnalizadaAlta (7)0.49%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+19/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.1, watchOS 9.2, iOS 16.2 y iPadOS 16.2, tvOS 16.2. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. Apple tiene conocimiento de un informe que indica que este problema…
ModificadaMedia (5.5)0.15%—Hihonor Phoneservice29/12/202317/6/2026
Algunos productos Honor se ven afectados por una vulnerabilidad de asignación de privilegios incorrecta; una explotación exitosa podría causar excepciones en el servicio del dispositivo.
ModificadaAlta (7.5)0.66%💥 PoCXenomtechnologies Phone Dialer-voice Call Dialer27/12/202317/6/2026
Un problema en Xenom Technologies (sinous) Phone Dialer-voice Call Dialer v.1.2.5 permite a un atacante omitir las restricciones de acceso previstas mediante la interacción con com.funprime.calldialer.ui.activities.OutgoingActivity.
ModificadaMedia (5.3)0.67%—Apple IpadosApple Iphone OS12/12/202317/6/2026
Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Se puede acceder a las pestañas de navegación privada sin autenticación.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)0.38%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda acceder a…
ModificadaMedia (6.3)0.61%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.8)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.48%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario.
ModificadaMedia (4.6)0.35%—Apple IpadosApple Iphone OS12/12/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)3.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+212/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario.
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos12/12/202317/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaMedia (5.5)0.72%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Procesar una imagen puede dar lugar a una denegación de servicio.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple Macos12/12/202317/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. El procesamiento de entradas creadas con fines malintencionados puede provocar la ejecución de código arbitrario en aplicaciones instaladas por el usuario.