Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario. | |
| Modificada | Media (6.5) | 0.63% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 10/3/2025 | 17/6/2026 | Se solucionó un problema de administración de cookies con una mejor administración del estado. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado. | |
| Analizada | Media (5.5) | 0.24% | — | Apple Macos | 10/3/2025 | 17/6/2026 | Este problema se solucionó con derechos mejorados. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a volúmenes extraíbles sin el consentimiento del usuario. | |
| Analizada | Alta (7.5) | 0.45% | — | Apple IpadosApple Iphone OSApple Macos | 10/3/2025 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede provocar la finalización inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Media (5.5) | 0.45% | — | Apple SafariApple Iphone OSApple MacosApple Tvos+2 | 10/3/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Analizada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OSApple Macos | 10/3/2025 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sequoia 15. Un atacante con acceso físico a un dispositivo podría leer los números de contacto desde la pantalla de bloqueo. | |
| Analizada | Media (6.8) | 69% | 💥 PoC | Apple Securerom | 21/2/2025 | 17/6/2026 | Un atacante local no autenticado puede aprovechar una vulnerabilidad en la SecureROM de algunos dispositivos Apple para ejecutar código arbitrario al iniciar dichos dispositivos. Esta vulnerabilidad permite ejecutar código arbitrario en el dispositivo. Para explotar la vulnerabilidad se requiere acceso físico al… | |
| Aplazada | Media (6.9) | 0.22% | — | QardioAIApple IOSAIGoogle AndroidAI | 13/2/2025 | 17/6/2026 | Un atacante podría obtener archivos de firmware y realizar ingeniería inversa para su uso previsto, lo que provocaría la pérdida de confidencialidad e integridad de los dispositivos de hardware habilitados por las aplicaciones Qardio para iOS y Android. | |
| Analizada | Media (6.1) | 4.4% | ⚠ Explotación activa | Apple IpadosApple Iphone OS | 10/2/2025 | 17/6/2026 | Se solucionó un problema de autorización con una mejor gestión del estado. Este problema se solucionó en iPadOS 17.7.5, iOS 18.3.1 y iPadOS 18.3.1. Un ataque físico puede desactivar el modo restringido de USB en un dispositivo bloqueado. Apple tiene conocimiento de un informe que indica que este problema puede haber… | |
| Modificada | Media (6.5) | 0.54% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 10/2/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 0.32% | — | Apple Garageband | 30/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en GarageBand 10.4.12. El procesamiento de una imagen manipulado malintencionada puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.1) | 0.20% | — | Apple Macos | 30/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.3, macOS Ventura 13.7.3 y macOS Sonoma 14.7.3. Un atacante local podría elevar sus privilegios. | |
| Modificada | Alta (7.5) | 0.84% | — | Apple IpadosApple Iphone OSApple Macos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de desreferencia de puntero nulo con una validación de entrada mejorada. Este problema se solucionó en macOS Sequoia 15.3, iOS 18.3 y iPadOS 18.3. Un atacante remoto podría provocar una denegación de servicio. | |
| Modificada | Alta (7.1) | 0.21% | — | Apple Macos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de permisos mejorando la validación. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Un atacante local podría elevar sus privilegios. | |
| Modificada | Alta (7.7) | 0.26% | — | Apple Macos | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Alta (7.5) | 0.77% | — | Apple SafariApple Macos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de registro con una redacción de datos mejorada. Este problema se solucionó en macOS Sequoia 15.3 y Safari 18.3. Una aplicación maliciosa podría eludir la autenticación de la extensión del navegador. | |
| Modificada | Media (5.5) | 0.44% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (4.3) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Alta (7.8) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 27/1/2025 | 17/6/2026 | Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Media (6.5) | 1.4% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 27/1/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.51% | — | Apple Macos | 27/1/2025 | 17/6/2026 | Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Es posible que una aplicación pueda elevar privilegios. | |
| Modificada | Crítica (9.1) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 27/1/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3. Un atacante podría provocar una terminación inesperada de sistema o dañar la memoria del… |