Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se abordó mejorando el manejo de los protocolos. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación no aplique el App Transport Security. | |
| Modificada | Baja (3.3) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17 y iPadOS 17, watchOS 10, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. Es posible que una aplicación pueda identificar qué otras aplicaciones ha instalado un usuario. | |
| Modificada | Media (4.3) | 0.80% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Un atacante en proximidad física puede provocar una escritura limitada fuera de los límites. | |
| Modificada | Alta (8.8) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.33% | — | Apple XcodeApple IpadosApple Iphone OSApple Macos+2 | 27/9/2023 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en Xcode 15, tvOS 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.8) | 4.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 27/9/2023 | 7/10/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17, Safari 17, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosFedoraproject Fedora+10 | 21/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado… | |
| Analizada | Alta (7.8) | 9.5% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple Macos | 21/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Monterey 12.7, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de… | |
| Analizada | Media (5.5) | 13% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple Macos | 21/9/2023 | 17/6/2026 | Se solucionó un problema de validación de certificados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación maliciosa pueda eludir la validación de firmas. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en… | |
| Modificada | Alta (7.5) | 0.87% | — | Whisperfish Phonenumber | 19/9/2023 | 17/6/2026 | Phonenumber es una librería para analizar, formatear y validar números de teléfono internacionales. Antes de las versiones `0.3.3+8.13.9` y `0.2.5+8.11.3`, el código parseado de phonenumber podía entrar en pánico debido a un acceso fuera de los límites protegido contra el pánico en la cadena phonenumber. En una… | |
| Modificada | Media (5.3) | 1.2% | 💥 PoC | Azmobileapps Color Phone | 13/9/2023 | 17/6/2026 | La aplicación com.cutestudio.colordialer hasta la versión 2.1.8-2 para Android permite a un atacante remoto iniciar llamadas telefónicas sin el consentimiento del usuario, debido a una exportación inadecuada del componente com.cutestudio.dialer.activities.DialerActivity. Una aplicación de terceros (sin ningún permiso)… | |
| Modificada | Alta (8.8) | 0.41% | — | Idehweb Login With Phone Number | 13/9/2023 | 17/6/2026 | El complemento de Login with phone number para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.5.6 incluida. Esto se debe a que falta la validación nonce en la función 'lwp_update_password_action'. Esto hace posible que atacantes no autenticados cambien la contraseña del usuario mediante… | |
| Analizada | Alta (7.8) | 1.4% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 16.3, iOS 16.3 y iPadOS 16.3, macOS Monterey 12.6.8, macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Ventura 13.2, watchOS 9.3. El procesamiento de un archivo de fuentes puede provocar la ejecución de código… | |
| Modificada | Baja (3.3) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 12/9/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de logs. Este problema se solucionó en macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Monterey 12.6.8. Es posible que una aplicación pueda leer información sensible de ubicación. | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple Macos | 7/9/2023 | 17/6/2026 | Se solucionó un problema de Desbordamiento de Búfer de manejo de la memoria mejorada. Este problema se solucionó en macOS Monterey 12.6.9, macOS Big Sur 11.7.10, macOS Ventura 13.5.2, iOS 16.6.1 y iPadOS 16.6.1, iOS 15.7.9 y iPadOS 15.7.9. El procesamiento de una imagen creada con fines maliciosos puede provocar la… | |
| Analizada | Alta (7.8) | 4.4% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 7/9/2023 | 17/6/2026 | Se solucionó el problema de validación con una lógica mejorada. Este problema se solucionó en watchOS 9.6.2, iOS 16.6.1 y iPadOS 16.6.1. Un archivo adjunto creado con fines maliciosos puede provocar la ejecución de código arbitrario. Apple está al tanto de un informe de que este problema puede haber sido explotado… | |
| Modificada | Baja (3.3) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 6/9/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Ventura 13.5. Una aplicación puede leer información de ubicación confidencial. | |
| Modificada | Baja (3.3) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 6/9/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información sensible. Este problema se solucionó en macOS Ventura 13.5. Una aplicación puede determinar la ubicación actual de un usuario. | |
| Modificada | Media (5.3) | 0.64% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Se ha solucionado un problema de permisos con la mejora de la redacción de información sensible. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Un atacante podría filtrar correos electrónicos de cuentas de usuario. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 6/9/2023 | 17/6/2026 | Este problema ha sido abordado con comprobaciones mejoradas para evitar acciones no autorizadas. Este problema es corregido en tvOS 16.3, macOS Ventura 13.2, watchOS 9.3, iOS 16.3 y iPadOS 16.3. Es posible que una aplicación pueda saltarse los ajustes de Privacidad. | |
| Modificada | Media (5.5) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos temporales. Este problema se solucionó en macOS Ventura 13.4, tvOS 16.5, iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.63% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 6/9/2023 | 17/6/2026 | Este problema se solucionó con un mejor manejo de archivos. Este problema se ha solucionado en macOS Ventura 13.4, tvOS 16.5, iOS 16.5, iPadOS 16.5 y watchOS 9.5. Una aplicación puede obtener privilegios de root. | |
| Modificada | Alta (7.8) | 0.22% | — | Apple IpadosApple Iphone OSApple Watchos | 6/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.5 y iPadOS 16.5, watchOS 9.5. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Media (4.3) | 0.42% | — | Apple IpadosApple Iphone OSApple Macos | 6/9/2023 | 17/6/2026 | Se abordó una cuestión lógica con una mejor gestión del estado. Este problema se solucionó en macOS Ventura 13.2, iOS 16.3 y iPadOS 16.3.Un usuario puede enviar un mensaje de texto desde una eSIM secundaria a pesar de configurar un contacto para usar una eSIM principal. |