Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordaron múltiples problemas de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios…
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de memoria mejorada . Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios kernel.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Este problema se abordó con un nuevo derecho. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede utilizar un cliente SSH proporcionado por frameworks privados.
ModificadaMedia (5.3)0.81%—Apple IpadosApple Iphone OSApple Watchos1/4/202017/6/2026
Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Establecer un icono de aplicación alternativo puede revelar una foto sin ser necesarios permisos para acceder a las fotos.
ModificadaMedia (5.5)0.77%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple MAC OS XApple Watchos1/4/202017/6/2026
Existía un problema de permisos. Este problema se abordó con una comprobación de permisos mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, watchOS versión 6.2. Una aplicación maliciosa puede elevar los privilegios.
ModificadaCrítica (9.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+31/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaCrítica (9.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+31/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaCrítica (9.8)3.0%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+41/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaAlta (8.8)1.9%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)1.9%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión…
ModificadaAlta (8.8)4.1%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2 Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)4.7%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)2.6%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión…
ModificadaBaja (2.4)0.30%—Apple Ipad OSApple Iphone OSApple Watchos1/4/202017/6/2026
Se abordó un problema lógico con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Una persona con acceso físico a un dispositivo iOS bloqueado puede responder mensajes incluso cuando las respuestas están deshabilitadas.
ModificadaAlta (8.8)1.0%—Apple MAC OS XApple Ipad OSApple Iphone OSApple Tvos+11/4/202017/6/2026
Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de usar derechos arbitrarios.
ModificadaAlta (7.5)2.5%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+228/2/202017/6/2026
Se abordó el problema de una denegación de servicio con una comprobación de entrada mejorada.
ModificadaAlta (7.8)9.4%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina version 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows…
ModificadaAlta (7.5)2.0%—Apple MAC OS XApple Watchos27/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3, watchOS versión 6.1.2. Un atacante remoto puede causar una finalización inesperada de la aplicación o una ejecución de código arbitrario.
ModificadaMedia (5.5)0.80%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaMedia (5.5)0.80%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. El procesamiento de una imagen diseñada maliciosamente puede conllevar a una ejecución…