Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3184 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15. Un atacante podría ver contenido restringido desde la pantalla de bloqueo. | |
| Modificada | Alta (7.1) | 0.27% | — | Apple Macos | 28/10/2024 | 17/6/2026 | Se solucionó una vulnerabilidad de eliminación de ruta al evitar que el código vulnerable se ejecutara con privilegios. Este problema se solucionó en macOS Ventura 13.7.1 y macOS Sonoma 14.7.1. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Alta (7.1) | 0.24% | — | Apple Macos | 28/10/2024 | 17/6/2026 | Se solucionó una vulnerabilidad de eliminación de ruta al evitar que el código vulnerable se ejecutara con privilegios. Este problema se solucionó en macOS Ventura 13.7.1 y macOS Sonoma 14.7.1. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Media (6.5) | 0.56% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un problema de manejo de esquemas de URL personalizados con una validación de entrada mejorada. Este problema se solucionó en Safari 18, iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, watchOS 11, iOS 18 y iPadOS 18. El contenido web manipulado con fines malintencionados puede infringir la política de la… | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2024 | 17/6/2026 | Se solucionó un desbordamiento de búfer mejorando la validación de tamaño. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, macOS Sequoia 15, macOS Sonoma 14.7.1, tvOS 18, watchOS 11, visionOS 2, iOS 18 y iPadOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede provocar la… | |
| Modificada | Media (4.6) | 0.32% | — | Apple Macos | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15 y macOS Sonoma 14.7.1. Un atacante con acceso físico podría compartir elementos desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15, iOS 17.7 y iPadOS 17.7, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. El procesamiento de un archivo manipulado con fines malintencionados puede provocar daños en el montón. | |
| Modificada | Baja (2.3) | 0.19% | — | Apple IpadosApple Iphone OSApple Macos | 28/10/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15, iOS 18 y iPadOS 18. Una aplicación maliciosa con privilegios de superusuario podría acceder a la información de ubicación y a la entrada del teclado sin el consentimiento del usuario. | |
| Modificada | Alta (8.8) | 0.26% | — | Apple Macos | 28/10/2024 | 17/6/2026 | Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15 y macOS Sonoma 14.7.1. Es posible que una aplicación pueda salir de su entorno limitado. | |
| Modificada | Media (5.5) | 0.22% | — | Apple Macos | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15 y macOS Sonoma 14.7.1. Una aplicación aislada puede tener acceso a datos confidenciales del usuario. | |
| Modificada | Baja (3.3) | 0.15% | — | Apple Macos | 28/10/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Una aplicación maliciosa podría cambiar la configuración de red. | |
| Modificada | Baja (3.3) | 0.18% | — | Apple Macos | 28/10/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Sequoia 15. Es posible que una aplicación pueda leer información confidencial sobre la ubicación. | |
| Modificada | Crítica (9.3) | 0.46% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 24/10/2024 | 17/6/2026 | Se solucionó un problema en el manejo de protocolos URL con una lógica mejorada. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Es posible que los usuarios puedan eludir algunas restricciones de contenido web. | |
| Modificada | Media (5.5) | 0.18% | — | Apple IpadosApple Iphone OSApple Macos | 24/10/2024 | 17/6/2026 | Se solucionó un problema de privacidad con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 16.7.9 y iPadOS 16.7.9, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Una aplicación aislada puede tener acceso a datos… | |
| Modificada | Media (5.5) | 0.29% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 24/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Analizada | Media (6.8) | 0.24% | — | Apple Macos | 24/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sonoma 14.6. Una persona con acceso físico a una Mac desbloqueada puede obtener la ejecución del código raíz. | |
| Modificada | Media (5.5) | 0.17% | — | Apple Macos | 24/10/2024 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Sonoma 14.6. Una aplicación puede provocar un bloqueo del coprocesador. | |
| Aplazada | Media (6.8) | 0.20% | — | Eset Products FOR MacosAIEset Security ProductAI | 27/9/2024 | 17/6/2026 | Los productos para macOS permiten que un usuario conectado al sistema realice un ataque de denegación de servicio, que podría usarse indebidamente para deshabilitar la protección del producto de seguridad de ESET y provocar una ralentización general del sistema. | |
| Aplazada | Alta (7.3) | 0.51% | — | Thegreenbowvpn Windows Standard VPN ClientAIThegreenbowvpn Windows Enterprise VPN ClientAIThegreenbowvpn Android VPN ClientAIThegreenbowvpn VPN Client LinuxAI+1 | 25/9/2024 | 17/6/2026 | Un problema en TheGreenBow Windows Standard VPN Client 6.87.108 (y anteriores), Windows Enterprise VPN Client 6.87.109 (y anteriores), Windows Enterprise VPN Client 7.5.007 (y anteriores), Android VPN Client 6.4.5 (y anteriores), VPN Client Linux 3.4 (y anteriores), VPN Client MacOS 2.4.10 (y anteriores) permite a un… | |
| Modificada | Media (5.5) | 0.19% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 17/9/2024 | 17/6/2026 | Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.25% | — | Apple XcodeApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, Xcode 16, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, tvOS 18. Una aplicación puede obtener acceso no autorizado a Bluetooth. | |
| Modificada | Media (5.5) | 0.25% | — | Apple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda leer archivos arbitrarios. | |
| Modificada | Alta (7.5) | 0.52% | — | Apple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15. Existía un problema lógico por el cual un proceso podía capturar el contenido de la pantalla sin el consentimiento del usuario. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a datos de usuario protegidos. | |
| Modificada | Media (6.5) | 0.65% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 17/9/2024 | 17/6/2026 | Existía un problema de origen cruzado con los elementos "iframe". Esto se solucionó mejorando el seguimiento de los orígenes de seguridad. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado. |