Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4314 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.27% | — | Apple IpadosApple Iphone OS | 26/5/2022 | 17/6/2026 | Se abordó un problema de autorización con una administración de estados mejorada. Este problema es corregido en iOS versión 15.5 y iPadOS versión 15.5. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 26/5/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.5) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 26/5/2022 | 17/6/2026 | Se abordó una condición de carrera con un bloqueo mejorado. Este problema es corregido en tvOS versión 15.5, macOS Monterey versión 12.4, iOS versión 15.5 y iPadOS versión 15.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Analizada | Alta (7.8) | 12% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.5, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.3.1, iOS versión 15.4.1 y iPadOS versión 15.4.1. Una aplicación puede ser capaz de ejecutar código… | |
| Modificada | Alta (7.5) | 1.0% | — | Apple IpadosApple Iphone OS | 26/5/2022 | 17/6/2026 | Este problema ha sido abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 15.5 y iPadOS versión 15.5. El procesamiento de una entrada grande puede conllevar a una denegación de servicio | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de memoria mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4, Security Update 2022-003 Catalina, macOS Monterey versión 12.3 y macOS Big Sur versión 11.6.5. Una aplicación maliciosa puede ser capaz de ejecutar código… | |
| Modificada | Media (5.5) | 1.0% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos | 26/5/2022 | 17/6/2026 | Este problema ha sido abordado con comprobaciones mejoradas para evitar acciones no autorizadas. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4, Security Update 2022-004 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.6. Una aplicación maliciosa puede omitir las comprobaciones… | |
| Modificada | Media (5.5) | 1.7% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+3 | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Media (4.6) | 0.28% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de autenticación con una administración de estados mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Una persona con acceso físico a un dispositivo iOS podría acceder a las fotos desde la pantalla de bloqueo | |
| Modificada | Baja (3.3) | 0.69% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de acceso con las restricciones de acceso mejoradas. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, watchOS versión 8.5. Una aplicación maliciosa puede ser capaz de identificar qué otras aplicaciones ha instalado un usuario | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, watchOS versión 8.5. El procesamiento de una imagen diseñada de forma maliciosa puede conllevar a una corrupción de la pila | |
| Modificada | Media (6.5) | 0.91% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Un atacante en una posición de red privilegiada puede ser capaz de filtrar información confidencial del usuario | |
| Modificada | Alta (7.5) | 1.1% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Un sitio web malicioso podría acceder a información sobre el usuario y sus dispositivos | |
| Modificada | Media (6.1) | 0.31% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | El panel de autenticación de la GSMA podía presentarse en la pantalla de bloqueo. El problema fue resuelto requiriendo el desbloqueo del dispositivo para interactuar con el panel de autenticación de la GSMA. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Una persona con acceso físico podría… | |
| Modificada | Alta (7.5) | 1.3% | — | Apple IpadosApple Iphone OSApple Macos | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3. Un usuario puede enviar audio y vídeo en una llamada de FaceTime sin saber que lo ha hecho | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4. Un usuario puede ser capaz de omitir la solicitud de código de acceso de SOS de emergencia | |
| Modificada | Crítica (9.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 18/3/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3. Una aplicación puede ser capaz de alcanzar altos privilegios | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3, watchOS versión 8.5. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.8) | 8.2% | 💥 PoC | Apple IpadosApple Iphone OSApple Macos | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en iOS versión 15.4 y iPadOS versión 15.4, macOS Monterey versión 12.3. Una aplicación puede ser capaz de alcanzar altos privilegios | |
| Modificada | Media (6.5) | 1.9% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 18/3/2022 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, Security Update 2022-003 Catalina, watchOS versión 8.5, macOS Monterey versión 12.3. Un atacante en una posición privilegiada… | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IpadosApple Iphone OSApple Tvos | 18/3/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Crítica (9.8) | 1.2% | — | Apple IpadosApple Iphone OSApple Tvos | 18/3/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4. Una aplicación podría alcanzar altos privilegios | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple Tvos | 18/3/2022 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.4, iOS versión 15.4 y iPadOS versión 15.4. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3. Abrir un archivo PDF diseñado de forma maliciosa puede conllevar a una… |