Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

9236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Un sitio web malicioso podría exfiltrar datos de origen cruzado.
ModificadaAlta (8.8)0.68%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (5.5)0.25%—Apple IpadosApple Macos12/5/202517/6/2026
Se solucionó una lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en iPadOS 17.7.7, macOS Ventura 13.7.6 y macOS Sonoma 14.7.6. Procesar un archivo manipulado con fines maliciosos puede provocar una denegación de servicio o la posible divulgación del contenido de la memoria.
AnalizadaMedia (6.3)0.18%—Apple Macos12/5/202517/6/2026
El problema se solucionó añadiendo lógica adicional. Este problema está corregido en macOS Sequoia 15.4. Una aplicación podría salir de su entorno de pruebas.
ModificadaAlta (7.8)0.20%—Apple Macos12/5/202517/6/2026
El problema se solucionó con comprobaciones de permisos adicionales. Este problema está corregido en macOS Sequoia 15.4, macOS Ventura 13.7.6 y macOS Sonoma 14.7.6. Una aplicación maliciosa podría obtener privilegios de root.
ModificadaCrítica (9.1)1.0%—Apple IpadosApple Iphone OSApple MacosApple Visionos12/5/202517/6/2026
Este problema se solucionó con comprobaciones adicionales de derechos. Este problema está corregido en macOS Sonoma 14.7.6, iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5, visionOS 2.5, macOS Ventura 13.7.6 y macOS Sequoia 15.4. Un atacante podría activar el uso compartido de una carpeta de iCloud sin autenticación.
ModificadaAlta (7.8)0.23%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la limpieza de entrada. Este problema está corregido en macOS Sequoia 15.4, macOS Ventura 13.7.6 y macOS Sonoma 14.7.6. Es posible que una aplicación obtenga privilegios elevados.
ModificadaMedia (5.5)0.21%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Es posible que una aplicación pueda omitir ASLR.
AnalizadaCrítica (9.1)0.49%—Apple IpadosApple Iphone OS12/5/202517/6/2026
Este problema se solucionó restringiendo las opciones disponibles en un dispositivo bloqueado. Este problema se solucionó en iOS 18.4 y iPadOS 18.4. Un atacante podría usar Siri para habilitar la respuesta automática de llamadas.
ModificadaAlta (7.8)0.24%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de validación de entrada eliminando el código vulnerable. Este problema está corregido en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Una aplicación maliciosa podría obtener privilegios de root.
ModificadaAlta (7.8)0.21%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en macOS Sequoia 15.4, macOS Ventura 13.7.6 y macOS Sonoma 14.7.6. Una aplicación podría obtener privilegios de root.
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OS12/5/202517/6/2026
Se solucionó un problema de inyección mejorando la validación de entrada. Este problema se solucionó en iPadOS 17.7.7, iOS 18.5 y iPadOS 18.5. Procesar un correo electrónico puede provocar la suplantación de la interfaz de usuario.
ModificadaAlta (8)0.33%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.5, tvOS 18.5, iOS 18.5 y iPadOS 18.5, macOS Sequoia 15.5, visionOS 2.5 y Safari 18.5. Procesar contenido web malintencionado puede provocar daños en la memoria.
ModificadaMedia (6.5)0.49%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en macOS Sequoia 15.5. El procesamiento de contenido web malintencionado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OS12/5/202517/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema está corregido en iPadOS 17.7.7, iOS 18.4 y iPadOS 18.4. Es posible que una aplicación pueda leer un identificador de dispositivo persistente.
ModificadaMedia (5.5)0.23%—Apple Macos12/5/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.3, macOS Ventura 13.7.6 y macOS Sonoma 14.7.6. Es posible que una aplicación pueda revelar memoria del kernel.
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema está corregido en macOS Sequoia 15.3, macOS Sonoma 14.7.6, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Ventura 13.7.6, iOS 18.3, iPadOS 18.3 y tvOS 18.3. Una aplicación podría filtrar información confidencial del…
ModificadaMedia (5.5)0.22%—Apple Macos12/5/202517/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Ventura 13.7.6, macOS Sequoia 15.5 y macOS Sonoma 14.7.6. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OSApple MacosApple Tvos+212/5/202517/6/2026
Se solucionó un problema de corrupción de memoria mejorando la gestión del estado. Este problema está corregido en macOS Sequoia 15.3, visionOS 2.3, iPadOS 17.7.7, watchOS 11.3, macOS Sonoma 14.7.5, iOS 18.3 y iPadOS 18.3, tvOS 18.3 y macOS Ventura 13.7.5. Una aplicación podría provocar el cierre inesperado del…
ModificadaMedia (6.5)0.70%—Apple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in30/4/202517/6/2026
Se solucionó un desbordamiento de búfer mejorando la validación de entrada. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)3.2%💥 PoCApple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in30/4/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
AnalizadaMedia (5.5)0.28%💥 PoCApple IpadosApple Iphone OS30/4/202517/6/2026
Una aplicación podría suplantar las notificaciones del sistema. Las notificaciones sensibles ahora requieren permisos restringidos. Este problema se solucionó en iOS 18.3, iPadOS 18.3 y iPadOS 17.7.3. Una aplicación podría causar una denegación de servicio.
ModificadaMedia (6.5)0.38%—Apple IpadosApple Iphone OSApple MacosApple Tvos+229/4/202517/6/2026
Se solucionó un desbordamiento de enteros mejorando la validación de entrada. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4 y iPadOS 18.4, watchOS 11.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio.
AnalizadaMedia (5.5)0.19%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
Se solucionó una desreferencia de puntero nulo mejorando la validación de entrada. Este problema se solucionó en iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4, tvOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar una denegación de servicio.
ModificadaMedia (5.7)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+129/4/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema está corregido en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un atacante en la red local podría provocar el cierre inesperado de una aplicación.