Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.8%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede…
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a…
ModificadaMedia (5.5)0.45%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se presentó un problema en el manejo de tapbacks de iMessage. El problema se resolvió con una verificación adicional. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un usuario que es eliminado de un grupo…
ModificadaAlta (7.8)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede…
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se abordó un problema de desbordamiento del búfer con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo USD creado maliciosamente puede conllevar el…
ModificadaAlta (8.6)0.91%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+116/10/202017/6/2026
Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación maliciosa puede ser capaz de salir de su sandbox
ModificadaAlta (7.8)1.9%—Apple IcloudApple ItunesApple SafariApple Ipados+316/10/202017/6/2026
Se presentó un problema de inyección de comandos en Web Inspector. Este problema es abordado con un escape mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para…
ModificadaMedia (6.5)7.8%💥 PoCGoogle ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+722/7/202017/6/2026
Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada potencialmente explotar una corrupción de la pila por medio de un flujo SCTP diseñado
ModificadaMedia (5.5)1.0%—SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+1227/6/202017/6/2026
En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un desbordamiento de enteros por medio de una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con…
ModificadaCrítica (9.8)77%💥 ExploitApple IcloudApple ItunesApple SafariApple Ipados+39/6/202017/6/2026
Se abordó un problema lógico con restricciones mejoradas. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows versión 7.19. Un atacante remoto…
ModificadaAlta (7.1)1.1%—Apple IcloudApple ItunesApple SafariApple Ipados+39/6/202017/6/2026
Se abordó un problema de comprobación de entrada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows…
ModificadaAlta (7.1)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó la cuestión del análisis de los derechos con un análisis mejorado. Este problema está corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa podría interactuar con los procesos del sistema para acceder a…
ModificadaAlta (7)3.7%💥 ExploitApple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó una condición de carrera con un manejo del estado mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación puede ser capaz de alcanzar privilegios elevados
ModificadaMedia (6.5)0.98%—Apple IpadosApple Iphone OSApple TvosApple Watchos9/6/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5. El procesamiento de un mensaje de texto diseñado con fines maliciosos puede conllevar a una denegación de servicio de la…
ModificadaAlta (7.5)1.6%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de denegación de servicio con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Un atacante remoto puede ser capaz de causar una denegación de servicio
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con…
AnalizadaMedia (4.3)2.2%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos9/6/202017/6/2026
Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5, watchOS 5.3.7. El procesamiento de un mensaje de correo electrónico diseñado con fines maliciosos puede conllevar a una corrupción…
AnalizadaAlta (8.8)2.3%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos9/6/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5. El procesamiento de un mensaje de correo diseñado con fines maliciosos puede conllevar a modificaciones inesperadas de…
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Al abrir un archivo PDF diseñado con fines maliciosos puede conllevar a una…
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. El procesamiento de un archivo de audio diseñado con fines maliciosos puede conllevar a una…
ModificadaAlta (7.8)1.3%—Apple WatchosApple IpadosApple Iphone OSApple MAC OS X+19/6/202017/6/2026
Se presentó un problema lógico resultando en una corrupción de la memoria. Esto fue abordado con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser…
ModificadaAlta (7.8)1.3%—Apple WatchosApple IpadosApple Iphone OSApple MAC OS X+19/6/202017/6/2026
Se presentó un problema lógico que resulta en una corrupción de la memoria. Esto se abordó con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser…
ModificadaMedia (5.5)0.85%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de divulgación de información con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Un usuario local puede ser capaz de leer la memoria del kernel
ModificadaMedia (5.5)0.79%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de divulgación de información con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Un usuario local puede ser capaz de leer la memoria del kernel