Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.26%—Apple Iphone OSApple MacosApple Watchos24/8/202117/6/2026
Este problema se abordó con un nuevo derecho. Este problema se corrigió en iOS versión 14.7, watchOS versión 7.6 y macOS Big Sur versión 11.5. Un atacante local puede ser capaz de acceder a los datos de análisis
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de privacidad del usuario al remover la dirección MAC de difusión. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de WiFi
AnalizadaAlta (7.8)76%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+324/8/202117/6/2026
Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.…
ModificadaAlta (7)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se abordó una condición de carrera con un bloqueo mejorado. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, macOS Big Sur versión 11.6. Una aplicación maliciosa puede ser capaz de ejecutar…
ModificadaMedia (5.5)2.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se presentó un problema de comprobación en el manejo de los enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, iOS versión 15 y iPadOS versión 15, watchOS versión 8,…
ModificadaAlta (8.6)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos24/8/202117/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox
ModificadaAlta (8.8)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de confusión de tipos con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
ModificadaAlta (8.8)2.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+424/8/202117/6/2026
Se abordó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se corrigió en Safari versión 15, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código
ModificadaAlta (7.5)3.9%—SqliteOracle ZFS Storage Appliance KITApple Iphone OSApple Macos+224/8/202117/6/2026
** EN DISPUTA ** Puede producirse un fallo de segmentación en el componente command-line sqlite3.exe de SQLite versión 3.36.0 por medio de la función idxGetTableInfo cuando hay una consulta SQL manipulada. NOTA: el proveedor disputa la relevancia de este informe porque un usuario de sqlite3.exe ya tiene privilegios…
ModificadaCrítica (9.8)74%—Nagios XI Watchguard Wizard13/8/202117/6/2026
Nagios XI WatchGuard Wizard versiones anteriores a 1.4.8, es vulnerable a una ejecución de código remota mediante la neutralización inapropiada de elementos especiales usados en un Comando del Sistema Operativo (inyección de Comandos del Sistema Operativo).
ModificadaAlta (8.1)0.70%—Corero Securewatch Managed Services6/8/202117/6/2026
Corero SecureWatch Managed Services versión 9.7.2.0020, no comprueba correctamente los privilegios de los usuarios swa-monitor y cns-monitor, permitiendo a un usuario llevar a cabo acciones que no pertenecen a su rol
ModificadaMedia (6.5)1.2%—Corero Securewatch Managed Services6/8/202117/6/2026
Corero SecureWatch Managed Services versión 9.7.2.0020, está afectado por una vulnerabilidad de Salto de Ruta por medio del parámetro snap_file en el endpoint de la API HTTP /it-IT/splunkd/__raw/services/get_snapshot. Un atacante poco privilegiado puede leer cualquier archivo en el host de destino
ModificadaMedia (6.5)2.8%—LibarchiveFedoraproject FedoraApple IpadosApple Iphone OS+320/7/202117/6/2026
libarchive versiones 3.4.1 hasta 3.5.1, presenta un uso de memoria previamente liberada en la función copy_string (llamado desde do_uncompress_block y process_block)
ModificadaAlta (7.8)0.44%—Suse Arpwatch30/6/202117/6/2026
Una vulnerabilidad de Seguimiento de Enlaces Simbólicos UNIX (Symlink) en arpwatch de SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Manager Server versión 4.0, SUSE OpenStack Cloud Crowbar versión 9; openSUSE Factory, Leap versión 15.2, permite a atacantes locales con control del usuario en runtime ejecutar arpwatch…
ModificadaAlta (8.8)0.44%—Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+511/6/202117/6/2026
Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa
ModificadaMedia (5.5)0.24%—Samsung Watch Active2 Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Watch Active2 PlugIn versiones anteriores a 2.2.08.21033151, permite a un atacante con permisos de registro filtrar la contraseña del Wi-Fi conectado al smartphone del usuario por medio de un registro
ModificadaMedia (5.5)0.24%—Samsung Watch Active Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Watch Active PlugIn versiones anteriores a 2.2.07.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al teléfono inteligente del usuario dentro del registro
ModificadaMedia (5.5)0.24%—Samsung Galaxy Watch 3 Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch3 PlugIn versiones anteriores a 2.2.09.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al smartphone del usuario dentro del registro
ModificadaMedia (5.5)0.24%—Samsung Galaxy Watch Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch PlugIn versiones anteriores a 2.2.05.21033151, permite a un atacante con permisos de registro filtrar la contraseña Wi-Fi conectada al smartphone del usuario dentro del registro
ModificadaMedia (6.1)1.2%—Targetfirst Watcheezy24/5/202117/6/2026
El plugin de WordPress Target First versión v2.0, también se conoce anteriormente como Watcheezy, sufre una vulnerabilidad crítica de tipo XSS almacenado no autenticado. Un atacante podría cambiar el valor de la clave de licencia por medio de un POST en cualquier URL con el parámetro "weeWzKey" que se guardará…
AnalizadaMedia (6.1)7.1%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos2/4/202117/6/2026
Este problema es abordado con una administración del tiempo de vida de objetos mejorada. Este problema es corregido en iOS versión 12.5.2, iOS versión 14.4.2 y iPadOS versión 14.4.2, watchOS versión 7.3.3. El procesamiento de contenido web diseñado malicioso puede conllevar a ataques de tipo cross site…
ModificadaAlta (8.8)2.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+42/4/202117/6/2026
Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en iOS versión 14.4.1 y iPadOS versión 14.4.1, Safari versión 14.0.3 (versiones v.14610.4.3.1.7 y 15610.4.3.1.7), watchOS versión 7.3.2, macOS Big Sur versión 11.2.3. El procesamiento de contenido web…
ModificadaCrítica (9.8)2.9%—Apple Ipad OSApple Iphone OSApple MAC OS XApple Macos+22/4/202117/6/2026
Se abordó un problema de lógica con una administración de estado mejorada. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS versión 7.3, tvOS versión 14.4, iOS versión 14.4 y iPadOS versión 14.4. Un atacante remoto puede ser…
ModificadaMedia (6.5)1.5%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+32/4/202117/6/2026
Este problema es abordado con una aplicación del sandbox de iframe mejorado. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS versión 7.3, tvOS versión 14.4, iOS versión 14.4 y iPadOS versión 14.4. Un contenido web diseñado…
ModificadaMedia (6.5)1.8%—Apple SafariApple Ipad OSApple Iphone OSApple Macos+42/4/202117/6/2026
Se abordó un problema de redirección de puertos con una comprobación de puertos adicional. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, tvOS versión 14.4, watchOS versión 7.3, iOS versión 14.4 y iPadOS versión 14.4, Safari versión…
Orbitaley — Vulnerabilidades