Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.70%—Apple IpadosApple Iphone OS27/2/202317/6/2026
Se abordó un problema de corrupción de la memoria con una gestión estatal mejorada. Este problema se solucionó en iOS 15.5 y iPadOS 15.5. Es posible que una aplicación maliciosa pueda elevar los privilegios.
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple Macos27/2/202317/6/2026
Se abordó un problema de lógica con restricciones mejoradas. Este problema se solucionó en iOS 15.4 y iPadOS 15.4, macOS Monterey 12.3. Una aplicación maliciosa puede filtrar información confidencial del usuario.
ModificadaAlta (8.8)57%💥 ExploitIdehweb Login With Phone Number20/1/202317/6/2026
El complemento Login with Phone Number de WordPress, versión < 1.4.2, se ve afectado por una vulnerabilidad de inyección SQL autenticada en el parámetro 'ID' de su acción 'lwp_forgot_password'.
ModificadaMedia (6.5)0.30%—Cisco Webex Room Phone FirmwareCisco Webex Share FirmwareCisco SIP IP Phone Software20/1/202317/6/2026
Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) de los dispositivos Cisco Webex Room Phone y Cisco Webex Share podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una asignación…
ModificadaMedia (6.5)0.61%—Cisco IP Phone 7800 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 Firmware+1820/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos Cisco IP Phone de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado omita la autenticación en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por…
ModificadaCrítica (9.8)0.67%—Nethserver-phonenehome Project Nethserver-phonenehome16/1/202317/6/2026
Se encontró una vulnerabilidad en NethServer phonenehome. Ha sido declarada como crítica. Este problema afecta la función get_info/get_country_coor del archivo server/index.php. La manipulación conduce a la inyección de SQL. El identificador del parche es 759c30b0ddd7d493836bbdf695cf71624b377391. Se recomienda aplicar…
ModificadaMedia (5.5)0.24%—Apple IpadosApple Iphone OS15/12/202217/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 16.2 y iPadOS 16.2. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaAlta (7.8)0.34%—Apple IpadosApple Iphone OSApple MacosApple Tvos15/12/202217/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2. La conexión a un servidor NFS malicioso puede provocar la ejecución de código arbitrario con privilegios del kernel.
ModificadaAlta (8.8)1.3%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se solucionó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la…
ModificadaAlta (8.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se abordó un problema de corrupción de la memoria con una mejor gestión del estado. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (6.5)0.95%—Apple IcloudApple SafariApple IpadosApple Iphone OS+315/12/202217/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en Safari 16.2, tvOS 16.2, iCloud para Windows 14.1, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario.
ModificadaAlta (8.8)1.3%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se solucionó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (6.5)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/12/202217/6/2026
Existía un problema de suplantación de identidad en el manejo de las URL. Este problema se solucionó con una validación de entrada mejorada. Este problema se solucionó en tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Visitar un sitio web que enmarque contenido…
ModificadaAlta (7.8)0.36%—Apple IpadosApple Iphone OSApple TvosApple Watchos15/12/202217/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, iOS 15.7.2 y iPadOS 15.7.2, tvOS 16.2, watchOS 9.2. El análisis de un archivo de vídeo creado con fines malintencionados puede provocar la ejecución del código del…
ModificadaAlta (7.8)0.38%—Apple IcloudApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en tvOS 16.2, iCloud para Windows 14.1, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de un archivo creado con fines malintencionados puede provocar la ejecución de…
ModificadaMedia (5.5)0.21%—Apple IcloudApple SafariApple IpadosApple Iphone OS+315/12/202217/6/2026
Se abordó un problema de lógica con una mejor gestión del estado. Este problema se solucionó en Safari 16.2, tvOS 16.2, iCloud para Windows 14.1, iOS 15.7.2 y iPadOS 15.7.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede eludir la…
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se solucionó un problema de consumo de memoria mejorando el manejo de la memoria. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de…
ModificadaAlta (7.8)0.56%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/12/202217/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaAlta (7)46%💥 ExploitApple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se abordó una condición de ejecución con validación adicional. Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaAlta (8.8)35%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/12/202217/6/2026
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/12/202217/6/2026
Este problema se solucionó habilitando el tiempo de ejecución reforzado. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. Es posible que una aplicación pueda eludir las preferencias de privacidad.
ModificadaAlta (7)0.89%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+115/12/202217/6/2026
Se solucionó una condición de ejecución con un mejor manejo del estado. Este problema se solucionó en tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 y iPadOS 15.7.2, iOS 16.2 y iPadOS 16.2, watchOS 9.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaAlta (8.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Macos+215/12/202217/6/2026
Se abordó un problema de corrupción de la memoria con una gestión de estado mejorada. Este problema se solucionó en Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 y iPadOS 16.2, watchOS 9.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple Macos15/12/202217/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en iOS 16.2 y iPadOS 16.2, macOS Ventura 13.1. Es posible que una aplicación pueda eludir las preferencias de privacidad.