Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+8 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una escritura fuera de límites en la función copyIntoFrameBuffer en el archivo ImfMisc.cpp. | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+8 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función std::vector, como es demostrado por el archivo ImfTileOffsets.cpp. | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+8 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función DwaCompressor::uncompress en el archivo ImfDwaCompressor.cpp cuando se maneja el caso de compresión DESCONOCIDO. | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+7 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante la descompresión de Huffman, como es demostrado por la función FastHufDecoder::refill en el archivo ImfFastHuf.cpp. | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+8 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante una descompresión RLE en la función rleUncompress en el archivo ImfRle.cpp. | |
| Modificada | Media (5.5) | 1.7% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+7 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites. | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+8 | 14/4/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 1/4/2020 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 1/4/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de memoria mejorada . Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ejecutar código arbitrario con privilegios system. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 1/4/2020 | 17/6/2026 | Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios kernel. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 1/4/2020 | 17/6/2026 | Este problema se abordó con un nuevo derecho. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede utilizar un cliente SSH proporcionado por frameworks privados. | |
| Modificada | Media (5.3) | 0.81% | — | Apple IpadosApple Iphone OSApple Watchos | 1/4/2020 | 17/6/2026 | Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Establecer un icono de aplicación alternativo puede revelar una foto sin ser necesarios permisos para acceder a las fotos. | |
| Modificada | Media (5.5) | 0.77% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 1/4/2020 | 17/6/2026 | Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de leer la memoria restringida. | |
| Modificada | Alta (7.8) | 0.73% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Watchos | 1/4/2020 | 17/6/2026 | Existía un problema de permisos. Este problema se abordó con una comprobación de permisos mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, watchOS versión 6.2. Una aplicación maliciosa puede elevar los privilegios. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows… | |
| Modificada | Crítica (9.8) | 1.6% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows… | |
| Modificada | Crítica (9.8) | 3.0% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+4 | 1/4/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple IcloudApple ItunesApple SafariApple Ipad OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple IcloudApple ItunesApple SafariApple Ipad OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión… | |
| Modificada | Alta (8.8) | 4.1% | — | Apple IcloudApple ItunesApple SafariApple Ipad OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2 Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.… | |
| Modificada | Alta (8.8) | 4.7% | — | Apple IcloudApple ItunesApple SafariApple Ipad OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un problema de confusión de tipos con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión 7.18.… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple IcloudApple ItunesApple SafariApple Ipad OS+3 | 1/4/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión… | |
| Modificada | Baja (2.4) | 0.30% | — | Apple Ipad OSApple Iphone OSApple Watchos | 1/4/2020 | 17/6/2026 | Se abordó un problema lógico con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Una persona con acceso físico a un dispositivo iOS bloqueado puede responder mensajes incluso cuando las respuestas están deshabilitadas. | |
| Modificada | Alta (8.8) | 1.0% | — | Apple MAC OS XApple Ipad OSApple Iphone OSApple Tvos+1 | 1/4/2020 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de usar derechos arbitrarios. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Watchguard AD Helper Firmware | 12/3/2020 | 17/6/2026 | El componente AD Helper en WatchGuard Fireware versiones anteriores a 5.8.5.10317, permite a atacantes remotos detectar contraseñas de texto sin cifrar por medio del URI /domains/list. |