Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.93%—Apple MAC OS XApple Macos23/12/202117/6/2026
An issue existed in the handling of Contact sharing. This issue was addressed with improved handling of user information. This issue is fixed in macOS High Sierra 10.13.2, Security Update 2017-002 Sierra, and Security Update 2017-005 El Capitan. Sharing contact information may lead to unexpected data sharing.
ModificadaAlta (7.8)0.77%—Apple MAC OS X23/12/202117/6/2026
A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS High Sierra 10.13. An application may be able to execute arbitrary code with elevated privileges.
AnalizadaCrítica (9.8)97%💥 ExploitApache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+1020/12/202117/6/2026
A carefully crafted request body can cause a buffer overflow in the mod_lua multipart parser (r:parsebody() called from Lua scripts). The Apache httpd team is not aware of an exploit for the vulnerabilty though it might be possible to craft one. This issue affects Apache HTTP Server 2.4.51 and earlier.
ModificadaAlta (8.2)82%—Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+820/12/202117/6/2026
A crafted URI sent to httpd configured as a forward proxy (ProxyRequests on) can cause a crash (NULL pointer dereference) or, for configurations mixing forward and reverse proxy declarations, can allow for requests to be directed to a declared Unix Domain Socket endpoint (Server Side Request Forgery). This issue…
ModificadaAlta (7.8)1.8%—VIMFedoraproject FedoraApple MAC OS XApple Macos19/12/202117/6/2026
vim is vulnerable to Heap-based Buffer Overflow
ModificadaAlta (7.8)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+228/10/202117/6/2026
A logic issue was addressed with improved state management. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, iOS 15 and iPadOS 15, watchOS 8, Security Update 2021-007 Catalina. Processing a malicious audio file may result in unexpected application termination or arbitrary code execution.
ModificadaMedia (5.5)43%—Apple MAC OS XApple Macos28/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in macOS Monterey 12.0.1. Unpacking a maliciously crafted archive may allow an attacker to write arbitrary files.
ModificadaAlta (7.8)1.1%—Apple MAC OS XApple Macos28/10/202117/6/2026
A memory corruption issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.0.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A malicious application may be able to execute arbitrary code with kernel privileges.
ModificadaAlta (7.8)1.1%—Apple MAC OS XApple Macos28/10/202117/6/2026
A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.0.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A malicious application may be able to execute arbitrary code with kernel privileges.
ModificadaMedia (5.5)0.89%—Apple MAC OS XApple MacosApple Tvos19/10/202117/6/2026
An access issue was addressed with improved access restrictions. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6, tvOS 15. A user may gain access to protected parts of the file system.
ModificadaAlta (7.8)3.0%—Apple ItunesApple IpadosApple Iphone OSApple MAC OS X+319/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in watchOS 8, macOS Big Sur 11.6, Security Update 2021-005 Catalina, tvOS 15, iOS 15 and iPadOS 15, iTunes 12.12 for Windows. Processing a maliciously crafted image may lead to arbitrary code execution.
ModificadaAlta (7.5)1.8%—Apple MAC OS XApple Macos19/10/202117/6/2026
A logic issue was addressed with improved state management. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A remote attacker may be able to leak memory.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+219/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6, Security Update 2021-005 Catalina, tvOS 15, iOS 15 and iPadOS 15, watchOS 8. Processing a maliciously crafted dfont file may lead to arbitrary code execution.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+219/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6, Security Update 2021-005 Catalina, tvOS 15, iOS 15 and iPadOS 15, watchOS 8. Processing a maliciously crafted dfont file may lead to arbitrary code execution.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+219/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6, Security Update 2021-005 Catalina, tvOS 15, iOS 15 and iPadOS 15, watchOS 8. Processing a maliciously crafted dfont file may lead to arbitrary code execution.
ModificadaAlta (7.8)3.1%—Apple ItunesApple IpadosApple Iphone OSApple MAC OS X+319/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in Security Update 2021-005 Catalina, iTunes 12.12 for Windows, tvOS 15, iOS 15 and iPadOS 15, watchOS 8. Processing a maliciously crafted image may lead to arbitrary code execution.
ModificadaAlta (7.8)0.42%—Apple MAC OS XApple Macos19/10/202117/6/2026
A memory corruption issue was addressed with improved state management. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A local attacker may be able to elevate their privileges.
ModificadaAlta (7.8)1.1%—Apple MAC OS XApple Macos19/10/202117/6/2026
A memory corruption issue was addressed with improved memory handling. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A malicious application may be able to execute arbitrary code with kernel privileges.
ModificadaAlta (7.8)0.28%—Apple MAC OS XApple Macos19/10/202117/6/2026
A URI parsing issue was addressed with improved parsing. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A local user may be able to execute arbitrary files.
ModificadaMedia (5.5)0.28%—Apple MAC OS XApple Macos19/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A local user may be able to read arbitrary files as root.
ModificadaAlta (7.8)0.25%—Apple MAC OS XApple Macos19/10/202117/6/2026
A permissions issue existed. This issue was addressed with improved permission validation. This issue is fixed in Security Update 2021-005 Catalina, macOS Big Sur 11.6. A local attacker may be able to elevate their privileges.
ModificadaMedia (5.5)0.30%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+119/10/202117/6/2026
This issue was addressed with improved checks. This issue is fixed in iOS 15 and iPadOS 15, watchOS 8. A local attacker may be able to read sensitive information.
ModificadaAlta (7.5)1.1%—Apple MAC OS X19/10/202117/6/2026
A race condition was addressed with additional validation. This issue is fixed in Security Update 2021-005 Catalina. Mounting a maliciously crafted NFS network share may lead to arbitrary code execution with system privileges.
ModificadaAlta (8.8)3.2%—Invisible-island NcursesApple MAC OS XApple Macos20/9/202127/7/2026
An issue was discovered in ncurses through v6.2-1. _nc_captoinfo in captoinfo.c has a heap-based buffer overflow.
ModificadaAlta (7.1)0.28%—Apple MAC OS XApple Macos8/9/202117/6/2026
A local user may be able to cause unexpected system termination or read kernel memory. This issue is fixed in macOS Big Sur 11.4, Security Update 2021-003 Catalina. An out-of-bounds read issue was addressed by removing the vulnerable code.