Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Visionos10/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario.
ModificadaMedia (6.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+210/3/202517/6/2026
Se solucionó un problema de administración de cookies con una mejor administración del estado. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado.
AnalizadaMedia (5.5)0.24%—Apple Macos10/3/202517/6/2026
Este problema se solucionó con derechos mejorados. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a volúmenes extraíbles sin el consentimiento del usuario.
AnalizadaAlta (7.5)0.45%—Apple IpadosApple Iphone OSApple Macos10/3/202517/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Una aplicación puede provocar la finalización inesperada del sistema o dañar la memoria del kernel.
ModificadaMedia (5.5)0.45%—Apple SafariApple Iphone OSApple MacosApple Tvos+210/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
AnalizadaBaja (2.4)0.29%—Apple IpadosApple Iphone OSApple Macos10/3/202517/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sequoia 15. Un atacante con acceso físico a un dispositivo podría leer los números de contacto desde la pantalla de bloqueo.
AnalizadaMedia (6.8)69%💥 PoCApple Securerom21/2/202517/6/2026
Un atacante local no autenticado puede aprovechar una vulnerabilidad en la SecureROM de algunos dispositivos Apple para ejecutar código arbitrario al iniciar dichos dispositivos. Esta vulnerabilidad permite ejecutar código arbitrario en el dispositivo. Para explotar la vulnerabilidad se requiere acceso físico al…
AplazadaMedia (6.9)0.22%—QardioAIApple IOSAIGoogle AndroidAI13/2/202517/6/2026
Un atacante podría obtener archivos de firmware y realizar ingeniería inversa para su uso previsto, lo que provocaría la pérdida de confidencialidad e integridad de los dispositivos de hardware habilitados por las aplicaciones Qardio para iOS y Android.
AnalizadaMedia (6.1)4.4%⚠ Explotación activaApple IpadosApple Iphone OS10/2/202517/6/2026
Se solucionó un problema de autorización con una mejor gestión del estado. Este problema se solucionó en iPadOS 17.7.5, iOS 18.3.1 y iPadOS 18.3.1. Un ataque físico puede desactivar el modo restringido de USB en un dispositivo bloqueado. Apple tiene conocimiento de un informe que indica que este problema puede haber…
ModificadaMedia (6.5)0.54%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, Safari 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (8.8)0.56%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/2/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en iOS 17.4 y iPadOS 17.4, tvOS 17.4, watchOS 10.4, visionOS 1.1 y macOS Sonoma 14.4. El procesamiento de contenido web puede provocar la ejecución de código arbitrario.
AnalizadaAlta (7.8)0.32%—Apple Garageband30/1/202517/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en GarageBand 10.4.12. El procesamiento de una imagen manipulado malintencionada puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.1)0.20%—Apple Macos30/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.3, macOS Ventura 13.7.3 y macOS Sonoma 14.7.3. Un atacante local podría elevar sus privilegios.
ModificadaAlta (7.5)0.84%—Apple IpadosApple Iphone OSApple Macos27/1/202517/6/2026
Se solucionó un problema de desreferencia de puntero nulo con una validación de entrada mejorada. Este problema se solucionó en macOS Sequoia 15.3, iOS 18.3 y iPadOS 18.3. Un atacante remoto podría provocar una denegación de servicio.
ModificadaAlta (7.1)0.21%—Apple Macos27/1/202517/6/2026
Se solucionó un problema de permisos mejorando la validación. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Un atacante local podría elevar sus privilegios.
ModificadaAlta (7.7)0.26%—Apple Macos27/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Es posible que una aplicación pueda omitir las preferencias de privacidad.
ModificadaAlta (7.5)0.77%—Apple SafariApple Macos27/1/202517/6/2026
Se solucionó un problema de registro con una redacción de datos mejorada. Este problema se solucionó en macOS Sequoia 15.3 y Safari 18.3. Una aplicación maliciosa podría eludir la autenticación de la extensión del navegador.
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
Este problema se solucionó mediante con una mejor gestión del estado. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento malintencionado de contenido web manipulado puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaMedia (4.3)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El análisis de un archivo puede provocar el cierre inesperado de la aplicación.
ModificadaAlta (7.8)0.32%—Apple IpadosApple Iphone OSApple MacosApple Tvos+227/1/202517/6/2026
Se solucionó un problema de validación con una lógica mejorada. Este problema se solucionó en iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaMedia (6.5)1.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+327/1/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en visionOS 2.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 y tvOS 18.3. El procesamiento de contenido web puede provocar una denegación de servicio.
ModificadaAlta (7.8)0.51%—Apple Macos27/1/202517/6/2026
Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sequoia 15.3 y macOS Sonoma 14.7.3. Es posible que una aplicación pueda elevar privilegios.
ModificadaCrítica (9.1)1.2%—Apple IpadosApple Iphone OSApple MacosApple Visionos27/1/202517/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 y iPadOS 18.3, macOS Sequoia 15.3. Un atacante podría provocar una terminación inesperada de sistema o dañar la memoria del…