Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 7.9% | 💥 PoC | Google AndroidCanonical Ubuntu LinuxApple Iphone OSApple Macos+3 | 8/12/2023 | 17/6/2026 | Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central… | |
| Analizada | Alta (8.8) | 9.3% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que… | |
| Analizada | Media (6.5) | 18% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede revelar información confidencial. Apple tiene conocimiento de un informe que indica que este… | |
| Modificada | Media (5.4) | 0.46% | — | Cisco IP Dect 110 FirmwareCisco IP Dect 210 FirmwareCisco Unified IP Phone 6901 FirmwareCisco Unified SIP Phone 3905 Firmware | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de un pequeño subconjunto de Cisco IP Phones podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Phonepe | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en PhonePe PhonePe Payment Solutions. Este problema afecta a PhonePe Payment Solutions: desde n/a hasta 1.0.15. | |
| Modificada | Media (5.4) | 0.54% | — | Gravitydesign Telephone Number Linker | 7/11/2023 | 17/6/2026 | El complemento Telephone Number Linker para WordPress es vulnerable a las Cross-Site Scripting (XSS) Almacenado a través del shortcode 'telnumlink' del complemento en todas las versiones hasta la 1.2 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario… | |
| Modificada | Alta (7.5) | 0.43% | — | Samsung Phone | 7/11/2023 | 17/6/2026 | El uso de intención implícita para una vulnerabilidad de comunicación confidencial en Phone antes de las versiones 12.7.20.12 en Android 11, 13.1.48, 13.5.28 en Android 12 y 14.7.38 en Android 13 permite a los atacantes acceder a datos de ubicación. | |
| Modificada | Media (5.4) | 0.44% | — | Callrail Phone Call Tracking | 27/10/2023 | 17/6/2026 | El complemento CallRail Phone Call Tracking para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'callrail_form' en versiones hasta la 0.5.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'form_id' proporcionado por el usuario. Esto… | |
| Modificada | Baja (3.3) | 0.27% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.8) | 1.7% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 25/10/2023 | 17/6/2026 | Se solucionó un problema lógico con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Media (6.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de… | |
| Modificada | Alta (7.5) | 0.87% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Un atacante puede acceder a las claves de acceso sin autenticación. | |
| Modificada | Media (5.3) | 1.2% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 25/10/2023 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, tvOS 17.1, iOS 17.1 y iPadOS 17.1. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de Wi-Fi. | |
| Modificada | Media (5.3) | 0.76% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de autenticación con una gestión del estado mejorada. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Las fotos del Álbum de Fotos Ocultas se pueden ver sin autenticación. | |
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (4.6) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.8) | 0.52% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.5) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.1, Safari 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. El procesamiento de contenido web puede dar lugar a una Denegación de Servicio (DoS). | |
| Modificada | Media (4.6) | 0.46% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Media (4.3) | 0.68% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en macOS Sonoma 14.1, iOS 16.7.2 y iPadOS 16.7.2. Visitar un sitio web malicioso puede revelar el historial de navegación. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 25/10/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.38% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Es posible que una aplicación pueda acceder a datos confidenciales del… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.36% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Una aplicación puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. |