Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Una… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Una aplicación puede… | |
| Modificada | Alta (7.8) | 0.80% | — | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de memoria mejorado. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, iTunes versión 12.12.3 para Windows, watchOS versión 8.5, macOS Monterey versión 12.3. El procesamiento de una imagen diseñada de forma maliciosa puede… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, iTunes versión 12.12.3 para Windows, watchOS versión 8.5, macOS Monterey versión 12.3. El procesamiento de una imagen maliciosamente diseñada puede… | |
| Modificada | Alta (7.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones de permisos adicionales. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de leer la configuración de otras aplicaciones | |
| Modificada | Media (5.5) | 1.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Este problema se abordó con una lógica de permisos mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de omitir determinadas preferencias de privacidad | |
| Modificada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 18/3/2022 | 17/6/2026 | Descripción: Se abordó un problema de permisos con una comprobación mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3. Una persona con acceso físico a un dispositivo puede ser capaz de usar Siri para obtener… | |
| Modificada | Baja (3.3) | 0.29% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de acceso de las apps a los metadatos de la cámara con una lógica mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Una aplicación puede aprender información sobre la visualización de cámara actual antes de que le sea concedido acceso a la cámara | |
| Modificada | Alta (7.8) | 0.35% | — | Apple IpadosApple Iphone OSApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (6.5) | 0.89% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de origen cruzado en la API de IndexDB con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. Un sitio web puede ser capaz de rastrear información… | |
| Modificada | Alta (7.8) | 1.5% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. Una aplicación maliciosa puede… | |
| Modificada | Media (6.5) | 1.6% | — | Apple SafariApple IphoneApple IpadosApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de contenido web diseñado de forma maliciosa puede impedir que se… | |
| Modificada | Alta (8.8) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de contenido web diseñado de forma… | |
| Modificada | Media (6.1) | 2.0% | — | Apple SafariApple IpadosApple Iphone OSApple MAC OS X+3 | 18/3/2022 | 17/6/2026 | Se abordó un problema de comprobación con un saneo de entradas mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de un mensaje de correo diseñado de forma maliciosa puede conllevar a… | |
| Modificada | Media (5.5) | 9.7% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de agotamiento de recursos con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.2.1 y iPadOS versión 15.2.1. El procesamiento de un nombre de accesorio de HomeKit diseñado de forma maliciosa puede causar una denegación de servicio | |
| Analizada | Crítica (9.8) | 12% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Macos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, macOS Big Sur versión 11.6.3, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel.… | |
| Modificada | Alta (7.5) | 1.7% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se presentaba un problema en la lógica de comprobación de rutas para los enlaces simbólicos. Este problema se abordó con un saneo de ruta mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3.… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. El procesamiento de un archivo diseñado de forma maliciosa puede conllevar a una ejecución de código… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de divulgación de información con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. El procesamiento de un archivo STL… | |
| Modificada | Alta (7.8) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de alcanzar privilegios de root | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó una escritura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Big Sur versión 11.4, iOS versión 14.6 y iPadOS versión 14.6, watchOS versión 7.5, tvOS versión 14.6. El procesamiento de un archivo de fuentes maliciosamente diseñado puede conllevar a una ejecución… | |
| Modificada | Alta (7.8) | 1.5% | — | LiblouisFedoraproject FedoraApple IpadosApple Iphone OS+3 | 13/3/2022 | 17/6/2026 | Liblouis versiones hasta 3.21.0, presenta un desbordamiento de búfer en compilePassOpcode en el archivo compileTranslationTable.c (llamado, indirectamente, por el archivo tools/lou_checktable.c) | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Media (6.3) | 1.4% | 💥 PoC | Rust-lang RustFedoraproject FedoraApple IpadosApple Iphone OS+3 | 20/1/2022 | 17/6/2026 | Rust es un lenguaje de programación multiparadigma de propósito general diseñado para el rendimiento y la seguridad, especialmente la concurrencia segura. El Grupo de Trabajo de Respuesta de Seguridad de Rust fue notificado de que la función de la biblioteca estándar "std::fs::remove_dir_all" es vulnerable a una… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 23/12/2021 | 17/6/2026 | Se abordó un problema de lógica con la administración de estados mejorada. Este problema se ha corregido en macOS Big Sur versión 11.6.2, macOS Monterey versión 12.1, Security Update 2021-008 Catalina, iOS versión 15.2 y iPadOS versión 15.2, watchOS versión 8.3. Un usuario local puede ser capaz de modificar partes… |