Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+228/2/202017/6/2026
Se abordó el problema de una denegación de servicio con una comprobación de entrada mejorada.
ModificadaAlta (7.8)9.4%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina version 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows…
ModificadaAlta (7.5)2.0%—Apple MAC OS XApple Watchos27/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3, watchOS versión 6.1.2. Un atacante remoto puede causar una finalización inesperada de la aplicación o una ejecución de código arbitrario.
ModificadaMedia (5.5)0.80%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaMedia (5.5)0.80%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. El procesamiento de una imagen diseñada maliciosamente puede conllevar a una ejecución…
ModificadaAlta (7.8)0.36%—Apple IpadosApple Iphone OSApple Watchos27/2/202017/6/2026
Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ejecutar código arbitrario con privilegios kernel.
ModificadaAlta (7.8)0.37%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una…
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de confusión de tipos con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios…
ModificadaAlta (8.8)1.8%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de tamaño mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows…
ModificadaAlta (8.8)3.6%—Apple Iphone OSApple Watchos27/2/202017/6/2026
Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.4.7, watchOS versión 5.3.7. Un atacante remoto puede ser capaz de causar la terminación inesperada del sistema o corromper la memoria del kernel
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel.
ModificadaAlta (7.8)1.5%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
El problema se abordó con una lógica de permisos mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios system.
AnalizadaAlta (7.8)15%⚠ Explotación activa💥 ExploitApple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel.
ModificadaMedia (5.5)0.33%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó un problema de acceso con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel.
ModificadaAlta (7.8)1.3%—Apple Watchos27/2/202017/6/2026
Se abordó un problema de corrupción de memoria con una administración de estado mejorada. Este problema es corregido en watchOS versión 6.1.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios kernel.
ModificadaAlta (7.8)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/2/202017/6/2026
Se abordó una lectura fuera de límites con una verificación de límites mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2. Una aplicación puede ser capaz de alcanzar privilegios elevados.
ModificadaAlta (7.8)1.2%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/2/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, macOS Catalina versión 10.15.3, tvOS versión 13.3.1, watchOS versión 6.1.2, iTunes para Windows 12.10.4, iCloud para Windows 11.0, iCloud para Windows 7.17. El…
ModificadaAlta (7.8)0.50%—ZSHFedoraproject FedoraDebian LinuxApple Ipados+424/2/202017/6/2026
En Zsh versiones anteriores a 5.8, los atacantes capaces de ejecutar comandos pueden recuperar privilegios eliminados mediante la opción --no-PRIVILEGED. Zsh presenta un fallo al sobrescribir el uid guardado, ya que los privilegios originales pueden ser restaurados mediante una ejecución de zmodload de…
ModificadaMedia (6.1)1.2%—Watchguard Fireware XTM7/2/202017/6/2026
Se presenta una vulnerabilidad de Cross-site Scripting (XSS) en WatchGuard XTM versión 11.8.3, por medio del parámetro poll_name en el script firewall/policy.
ModificadaMedia (6.1)0.77%—Watchguard Xmt515 Firmware7/1/202017/6/2026
Ha sido identificada una vulnerabilidad de tipo XSS basada en DOM en el WatchGuard XMT515 versiones hasta la versión 12.1.3, permitiendo a un atacante remoto ejecutar JavaScript en el navegador de la víctima al engañar a la víctima para que haga clic en un enlace especialmente diseñado. La carga útil fue probada en…
ModificadaAlta (8.8)9.5%💥 ExploitApple IcloudApple ItunesApple SafariApple Ipados+318/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, watchOS versión 6.1, Safari versión 13.0.3, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para…
ModificadaAlta (8.8)2.6%—Apple IcloudApple ItunesApple SafariApple Ipados+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, watchOS versión 6.1, Safari versión 13.0.3, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para…
ModificadaAlta (8.8)1.9%—Apple ItunesApple SafariApple IpadosApple Iphone OS+218/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, watchOS versión 6.1, Safari versión 13.0.3, iTunes para Windows versión 12.10.2. El procesamiento de contenido web diseñado…