Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una escritura fuera de límites en la función copyIntoFrameBuffer en el archivo ImfMisc.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función std::vector, como es demostrado por el archivo ImfTileOffsets.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función DwaCompressor::uncompress en el archivo ImfDwaCompressor.cpp cuando se maneja el caso de compresión DESCONOCIDO.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante la descompresión de Huffman, como es demostrado por la función FastHufDecoder::refill en el archivo ImfFastHuf.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante una descompresión RLE en la función rleUncompress en el archivo ImfRle.cpp.
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordaron múltiples problemas de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios…
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de memoria mejorada . Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios kernel.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Este problema se abordó con un nuevo derecho. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede utilizar un cliente SSH proporcionado por frameworks privados.
ModificadaMedia (5.3)0.81%—Apple IpadosApple Iphone OSApple Watchos1/4/202017/6/2026
Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Establecer un icono de aplicación alternativo puede revelar una foto sin ser necesarios permisos para acceder a las fotos.
ModificadaMedia (5.5)0.77%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple MAC OS XApple Watchos1/4/202017/6/2026
Existía un problema de permisos. Este problema se abordó con una comprobación de permisos mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, watchOS versión 6.2. Una aplicación maliciosa puede elevar los privilegios.
ModificadaCrítica (9.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+31/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaCrítica (9.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+31/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaCrítica (9.8)3.0%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+41/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…
ModificadaAlta (8.8)1.9%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)1.9%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión…
ModificadaAlta (8.8)4.1%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2 Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)4.7%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.…
ModificadaAlta (8.8)2.6%—Apple IcloudApple ItunesApple SafariApple Ipad OS+31/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión…
ModificadaBaja (2.4)0.30%—Apple Ipad OSApple Iphone OSApple Watchos1/4/202017/6/2026
Se abordó un problema lógico con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Una persona con acceso físico a un dispositivo iOS bloqueado puede responder mensajes incluso cuando las respuestas están deshabilitadas.
ModificadaAlta (8.8)1.0%—Apple MAC OS XApple Ipad OSApple Iphone OSApple Tvos+11/4/202017/6/2026
Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de usar derechos arbitrarios.
ModificadaAlta (7.5)2.8%💥 ExploitWatchguard AD Helper Firmware12/3/202017/6/2026
El componente AD Helper en WatchGuard Fireware versiones anteriores a 5.8.5.10317, permite a atacantes remotos detectar contraseñas de texto sin cifrar por medio del URI /domains/list.