Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Apple Macos | 12/12/2024 | 17/6/2026 | El problema se resolvió al depurar el registro. Este problema se solucionó en macOS Sequoia 15.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.5) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.27% | — | Apple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.27% | — | Apple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.28% | — | Apple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.21% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones de autorización adicionales. Este problema se solucionó en macOS Sonoma 14.7.1 y macOS Ventura 13.7.1. Una aplicación malintencionada podría filtrar las credenciales de un usuario. | |
| Modificada | Media (5.3) | 0.71% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de autorización mejorando la gestión de estados. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Un usuario diferente puede acceder a un volumen cifrado sin solicitar la contraseña. | |
| Modificada | Crítica (9.8) | 0.90% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando la gestión de estados. Este problema se solucionó en macOS Sequoia 15.2. Es posible que una aplicación pueda elevar privilegios. | |
| Modificada | Media (5.5) | 0.28% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando el manejo de archivos. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Es posible que una aplicación pueda acceder a datos de usuario protegidos. | |
| Modificada | Crítica (9.8) | 0.47% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Alta (7.8) | 0.30% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando el manejo de archivos. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría obtener privilegios de root. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OSApple Watchos | 12/12/2024 | 17/6/2026 | Este problema se solucionó con una redacción mejorada de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1, watchOS 11.1. Es posible que una aplicación pueda determinar la ubicación actual de un usuario. | |
| Modificada | Media (6.5) | 0.80% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Este problema se solucionó mediante una mejor gestión de estados. Este problema se solucionó en macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Un usuario con acceso para compartir pantalla puede ver la pantalla de otro usuario. | |
| Modificada | Media (5.3) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el enrutamiento de las solicitudes originadas en Safari. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, Safari 18.2, iPadOS 17.7.3. En un dispositivo con la retransmisión privada habilitada, agregar un sitio web a la lista de lectura de Safari puede revelar… | |
| Modificada | Alta (7.1) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/12/2024 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iPadOS 17.7.3, visionOS 2.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Media (5.5) | 0.57% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de configuración con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.2. Una aplicación puede modificar partes protegidas del sistema de archivos. | |
| Modificada | Crítica (9.8) | 0.58% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Crítica (9.8) | 0.58% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP. | |
| Modificada | Alta (7.8) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de lógica mejorando las comprobaciones. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda obtener privilegios elevados. | |
| Modificada | Alta (7.8) | 0.25% | — | Apple Macos | 12/12/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15.2, macOS Ventura 13.7.2 y macOS Sonoma 14.7.2. Una aplicación maliciosa podría obtener privilegios de root. | |
| Modificada | Media (5.5) | 0.60% | — | Apple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15.2 y macOS Sonoma 14.7.2. El análisis de un archivo de video manipulado con fines malintencionados puede provocar la finalización inesperada del sistema. | |
| Modificada | Media (5.3) | 0.26% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, macOS Ventura 13.7.2, iOS 18.1 y iPadOS 18.1, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una denegación de servicio. | |
| Modificada | Baja (3.3) | 0.19% | — | Apple IpadosApple Iphone OS | 12/12/2024 | 17/6/2026 | Este problema se solucionó con una mejor redacción de información confidencial. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Aplazada | Alta (7.8) | 0.15% | — | Apple MacosAI | 25/11/2024 | 17/6/2026 | El servicio com.uaudio.bsd.helper, responsable de gestionar operaciones privilegiadas, no implementa una validación crítica del cliente durante la comunicación entre procesos (IPC) de XPC. En concreto, el servicio no verifica los requisitos de código, los derechos ni los indicadores de seguridad de ningún cliente que… |