Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4314 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | Este problema se solucionó habilitando el tiempo de ejecución reforzado. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Alta (7) | 0.89% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | Se solucionó una condición de ejecución con un mejor manejo del estado. Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 15/12/2022 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una gestión de estado mejorada. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Alta (8.8) | 0.28% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2. Es posible que una aplicación pueda salir de su sandbox. | |
| Modificada | Media (5.5) | 0.33% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 15/12/2022 | 17/6/2026 | Se solucionaron varios problemas eliminando el código vulnerable. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, watchOS 9.2. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Analizada | Alta (8.8) | 8.5% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 15/12/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.1.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. Apple tiene conocimiento… | |
| Modificada | Alta (7.1) | 0.54% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 15/12/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado . Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda utilizar derechos arbitrarios. | |
| Modificada | Media (6.5) | 0.99% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la divulgación de la memoria del… | |
| Modificada | Media (5.5) | 0.36% | — | Apple IpadosApple Iphone OSApple Tvos | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, tvOS 16.2. El análisis de un archivo TIFF creado con fines malintencionados puede dar lugar a la divulgación de información del usuario. | |
| Modificada | Alta (7.8) | 0.40% | — | Apple IpadosApple Iphone OS | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.2 y iPadOS 16.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 15/12/2022 | 17/6/2026 | Existía un problema de acceso con las llamadas API privilegiadas. Este problema se resolvió con restricciones adicionales. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, tvOS 16.2, watchOS 9.2. Un usuario puede aumentar sus privilegios. | |
| Modificada | Alta (7.8) | 0.29% | — | Apple IpadosApple Iphone OSApple Tvos | 15/12/2022 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, iOS 15.7.2 y iPadOS 15.7.2, tvOS 16.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.34% | — | Apple IpadosApple Iphone OS | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, iOS 15.7.2 y iPadOS 15.7.2. El análisis de un archivo de vídeo creado con fines malintencionados puede provocar la finalización inesperada del sistema. | |
| Modificada | Alta (7.2) | 1.7% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Una aplicación con privilegios de root puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Alta (8.6) | 0.38% | — | Apple IpadosApple Iphone OS | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Media (5.5) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | Este problema se solucionó mejorando la protección de datos. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Un usuario puede ver información confidencial del usuario. | |
| Modificada | Crítica (9.8) | 2.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Un usuario remoto puede provocar la ejecución del código del kernel. | |
| Modificada | Alta (7.8) | 0.39% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Crítica (9.8) | 2.1% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 15/12/2022 | 17/6/2026 | Existía un problema en el análisis de las URL. Este problema se solucionó con una validación de entrada mejorada. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, watchOS 9.2. Un usuario remoto puede provocar la finalización inesperada de una aplicación o la… | |
| Modificada | Alta (7.8) | 0.34% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en iOS 15.6, iPadOS 15.6 y macOS Monterey 12.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en iOS 15.6 y iPadOS 15.6, macOS Monterey 12.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (4.3) | 0.34% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | Se solucionó un problema de acceso con restricciones adicionales de sandbox en aplicaciones de terceros. Este problema se solucionó en macOS Ventura 13. Es posible que una aplicación pueda grabar audio con AirPods emparejados. | |
| Modificada | Media (5.3) | 0.76% | — | Apple IpadosApple Iphone OSApple Macos | 15/12/2022 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Agitar para deshacer puede permitir que una foto eliminada vuelva a aparecer sin autenticación. |