Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.20%—Apple Macos27/1/202517/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Sonoma 14.7.2, macOS Sequoia 15.2 y macOS Ventura 13.7.2. Es posible que una aplicación pueda determinar la ubicación actual de un usuario.
ModificadaAlta (8.2)0.20%—Apple IpadosApple Iphone OSApple MacosApple Tvos+127/1/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.2, tvOS 18.2, watchOS 11.2, iOS 18.2 y iPadOS 18.2, iPadOS 17.7.3, macOS Sonoma 14.7.2 y macOS Sequoia 15.2. Es posible que una aplicación pueda salir de su sandbox.
ModificadaBaja (3.3)0.21%—Apple Macos27/1/202517/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Ventura 13.7.3, macOS Sonoma 14.7.3 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a los contactos.
ModificadaMedia (4.3)0.21%—Apple Music15/1/202517/6/2026
El problema se solucionó con una mejora en la desinfección de entradas. Este problema se solucionó en Apple Music 1.5.0.152 para Windows. El procesamiento de contenido web creado con fines malintencionados puede revelar estados internos de la aplicación.
ModificadaMedia (4.3)0.45%—Apple IpadosApple Iphone OSApple VisionosApple Watchos15/1/202517/6/2026
Se solucionó un problema de gestión de rutas con una lógica mejorada. Este problema se solucionó en watchOS 11.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante con acceso a los datos del calendario también podría leer los recordatorios.
ModificadaMedia (4.6)0.27%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1. Un atacante con acceso físico podría acceder a los contactos desde la pantalla de bloqueo.
ModificadaMedia (4.6)0.44%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo podría desactivar la protección contra dispositivos robados.
ModificadaMedia (5.5)0.39%—Apple IpadosApple Iphone OSApple Macos15/1/202517/6/2026
Se solucionó un problema de inicialización de memoria con una gestión mejorada de la memoria. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Sonoma 14.7.1 y macOS Ventura 13.7.1. Es posible que una aplicación pueda provocar la finalización inesperada del sistema.
AnalizadaBaja (2.4)0.18%—Apple IpadosApple Iphone OS15/1/202517/6/2026
Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS podría ver el contenido de las notificaciones desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.18%—Apple IpadosApple Iphone OSApple MacosApple Tvos+115/1/202517/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.5, iOS 16.7.8 y iPadOS 16.7.8, iOS 17.5 y iPadOS 17.5, macOS Monterey 12.7.5, watchOS 10.5, tvOS 17.5, macOS Ventura 13.6.7 y visionOS 1.2. Es posible que una aplicación pueda ejecutar código arbitrario con…
ModificadaAlta (7.8)0.62%—Apple SafariApple IpadosApple Iphone OSApple Macos+315/1/202517/6/2026
The issue was addressed with improved checks. This issue is fixed in Safari 17.5, iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. Processing a file may lead to unexpected app termination or arbitrary code execution.
AnalizadaCrítica (9.8)0.55%—Apple Smart Card Services8/1/202517/6/2026
Este problema se solucionó en SCSSU-201801. Existía un posible desbordamiento de búfer basado en pila en GemaltoKeyHandle.cpp.
ModificadaBaja (3.3)0.21%—Apple Macos20/12/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Sequoia 15.1. Una aplicación puede acceder a información sobre los contactos de un usuario.
ModificadaMedia (5.5)0.13%—Apple Macos20/12/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Sequoia 15.1. Un usuario puede ver información confidencial del usuario.
ModificadaMedia (5.5)0.19%—Apple Macos20/12/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sequoia 15.1. Una aplicación puede tener acceso a datos confidenciales del usuario.
ModificadaMedia (4.6)0.45%—Apple Macos20/12/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Sequoia 15.1. Una persona con acceso físico a una Mac puede omitir la ventana de inicio de sesión durante una actualización de software.
ModificadaMedia (4.6)0.29%—Apple Macos20/12/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en macOS Sequoia 15.1. Un atacante con acceso físico a una Mac podría ver contenido protegido desde la ventana de inicio de sesión.
ModificadaMedia (5.5)0.41%—Apple Macos20/12/202417/6/2026
Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en macOS Sequoia 15.1. Una aplicación puede tener acceso a datos confidenciales del usuario.
ModificadaAlta (7.5)0.69%—Apple Macos20/12/202417/6/2026
Se solucionó un problema de lógica mejorando la validación. Este problema se solucionó en macOS Sequoia 15.1. Es posible que una aplicación pueda leer archivos arbitrarios.
ModificadaAlta (7.8)0.21%—Apple Garageband20/12/202417/6/2026
Este problema se solucionó con una validación mejorada de la autorización del proceso y la identificación del equipo. Este problema se solucionó en GarageBand 10.4.9. Es posible que una aplicación pueda obtener privilegios de superusuario.
ModificadaAlta (7.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+220/12/202417/6/2026
Se solucionó un problema de denegación de servicio con una validación de entrada mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, tvOS 18.1, macOS Sonoma 14.7.1, watchOS 11.1 y macOS Ventura 13.7.1. Un atacante remoto podría provocar una denegación de servicio.
ModificadaCrítica (9.8)1.0%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria.
ModificadaMedia (5.5)0.22%—Apple Macos12/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15.2. Es posible que una aplicación pueda omitir kASLR.
ModificadaAlta (7.8)0.33%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios de kernel.
ModificadaAlta (7.1)0.23%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de lógica con restricciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda sobrescribir archivos arbitrarios.