Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, macOS Catalina versión 10.15.1, tvOS versión 13.2, watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Baja (2.4) | 0.30% | — | Apple IpadosApple Iphone OSApple Watchos | 18/12/2019 | 17/6/2026 | El problema fue abordado restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema es corregido en iOS versión 13.1 y iPadOS versión 13.1. Una persona con acceso físico a un dispositivo con iOS puede acceder a los contactos desde la pantalla de bloqueo. | |
| Modificada | Alta (8.8) | 1.7% | — | Apple IcloudApple Watchos | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en watchOS versión 6.1, iCloud para Windows versión 11.0. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 6.9% | 💥 Exploit | Apple Watchos | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en watchOS versión 6.1. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 0.97% | — | Apple WatchosWebkitgtk+ | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en watchOS versión 6.1. El procesamiento de contenido web diseñado maliciosamente puede conllevar a un ataque de tipo cross site scripting universal. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IcloudApple Watchos | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados con una comprobación de entrada mejorada. Este problema es corregido en watchOS versión 6.1, iCloud para Windows versión 11.0. Múltiples problemas en libxslt. | |
| Modificada | Alta (7.8) | 1.2% | — | Apple Watchos | 18/12/2019 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria fue abordada con un bloqueo mejorado. Este problema es corregido en watchOS versión 6.1. Una aplicación puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Alta (8.8) | 1.6% | — | Apple Watchos | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en watchOS versión 6.1. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 13% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 2.2% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+3 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 2.4% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 1.8% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+3 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Baja (2.4) | 0.29% | — | Apple Iphone OSApple Watchos | 18/12/2019 | 17/6/2026 | El problema fue abordado con un manejo mejorado de la Interfaz de Usuario. Este problema es corregido en iOS versión 12.4, watchOS versión 5.3. Un usuario puede completar inadvertidamente una compra desde la aplicación mientras está en la pantalla de bloqueo. | |
| Modificada | Alta (8.8) | 2.5% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+6 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para… | |
| Modificada | Alta (7.5) | 1.7% | — | Apple Iphone OSApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de denegación de servicio fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.4, watchOS versión 5.3. Un atacante remoto puede causar una finalización inesperada de la aplicación. | |
| Modificada | Crítica (9.8) | 9.8% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Un atacante puede desencadenar un uso de la memoria previamente liberada en una aplicación que deserializa un NSDictionary no confiable. | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Un atacante remoto puede ser capaz de causar una finalización inesperada de la aplicación o una ejecución de… | |
| Modificada | Alta (7.5) | 0.81% | — | Apple Watchos | 18/12/2019 | 17/6/2026 | Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en watchOS versión 5.3. Los usuarios eliminados de una conversación de iMessage aún pueden ser capaces de alterar el estado. | |
| Modificada | Media (6.1) | 1.4% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+3 | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para Windows versión 10.6. El… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites fue abordada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Analizar un documento de Office diseñado maliciosamente puede conllevar a una finalización inesperada de la… | |
| Modificada | Crítica (9.8) | 3.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Un atacante remoto puede causar una ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Apple Iphone OSApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de uso de la memoria previamente liberada fue abordado con una gestión de memoria mejorada. Este problema es corregido en iOS versión 12.4, tvOS versión 12.4, watchOS 5.3. Un atacante remoto puede causar una ejecución de código arbitrario. |