Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Apple Macos12/12/202417/6/2026
El problema se resolvió al depurar el registro. Este problema se solucionó en macOS Sequoia 15.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.5)1.6%—Apple SafariApple IpadosApple Iphone OSApple Macos+312/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.27%—Apple Macos12/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.27%—Apple Macos12/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.28%—Apple Macos12/12/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.21%—Apple Macos12/12/202417/6/2026
Este problema se solucionó con comprobaciones de autorización adicionales. Este problema se solucionó en macOS Sonoma 14.7.1 y macOS Ventura 13.7.1. Una aplicación malintencionada podría filtrar las credenciales de un usuario.
ModificadaMedia (5.3)0.71%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de autorización mejorando la gestión de estados. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Un usuario diferente puede acceder a un volumen cifrado sin solicitar la contraseña.
ModificadaCrítica (9.8)0.90%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de lógica mejorando la gestión de estados. Este problema se solucionó en macOS Sequoia 15.2. Es posible que una aplicación pueda elevar privilegios.
ModificadaMedia (5.5)0.28%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de lógica mejorando el manejo de archivos. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos de usuario protegidos.
ModificadaCrítica (9.8)0.47%—Apple IpadosApple Iphone OS12/12/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP.
ModificadaAlta (7.8)0.30%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de lógica mejorando el manejo de archivos. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría obtener privilegios de root.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OSApple Watchos12/12/202417/6/2026
Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1. Es posible que una aplicación pueda determinar la ubicación actual de un usuario.
ModificadaMedia (6.5)0.80%—Apple Macos12/12/202417/6/2026
Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Un usuario con acceso para compartir pantalla puede ver la pantalla de otro usuario.
ModificadaMedia (5.3)1.1%—Apple SafariApple IpadosApple Iphone OSApple Macos12/12/202417/6/2026
El problema se solucionó mejorando el enrutamiento de las solicitudes originadas en Safari. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, Safari 18.2, iPadOS 17.7.3. En un dispositivo con la retransmisión privada habilitada, agregar un sitio web a la lista de lectura de Safari puede revelar…
ModificadaAlta (7.1)0.29%—Apple IpadosApple Iphone OSApple MacosApple Visionos12/12/202417/6/2026
El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iPadOS 17.7.3, visionOS 2.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del kernel.
ModificadaMedia (5.5)0.57%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de configuración con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.2. Una aplicación puede modificar partes protegidas del sistema de archivos.
ModificadaCrítica (9.8)0.58%—Apple IpadosApple Iphone OS12/12/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP.
ModificadaCrítica (9.8)0.58%—Apple IpadosApple Iphone OS12/12/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP.
ModificadaAlta (7.8)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+112/12/202417/6/2026
Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados.
ModificadaAlta (7.8)0.25%—Apple Macos12/12/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría obtener privilegios de root.
ModificadaMedia (5.5)0.60%—Apple Macos12/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15.2 y macOS Sonoma 14.7.2. El análisis de un archivo de video manipulado con fines malintencionados puede provocar la finalización inesperada del sistema.
ModificadaMedia (5.3)0.26%—Apple SafariApple IpadosApple Iphone OSApple Tvos+212/12/202417/6/2026
Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen.
ModificadaMedia (5.5)0.28%—Apple IpadosApple Iphone OSApple Macos12/12/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, macOS Ventura 13.7.2, iOS 18.1 y iPadOS 18.1, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una denegación de servicio.
ModificadaBaja (3.3)0.19%—Apple IpadosApple Iphone OS12/12/202417/6/2026
Este problema se solucionó con una mejor redacción de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda leer información confidencial de ubicación.
AplazadaAlta (7.8)0.15%—Apple MacosAI25/11/202417/6/2026
El servicio com.uaudio.bsd.helper, responsable de gestionar operaciones privilegiadas, no implementa una validación crítica del cliente durante la comunicación entre procesos (IPC) de XPC. En concreto, el servicio no verifica los requisitos de código, los derechos ni los indicadores de seguridad de ningún cliente que…