Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.0% | — | Apple SafariApple IpadosApple Iphone OSApple MAC OS X+3 | 18/3/2022 | 17/6/2026 | Se abordó un problema de comprobación con un saneo de entradas mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de un mensaje de correo diseñado de forma maliciosa puede conllevar a… | |
| Modificada | Media (5.5) | 9.7% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de agotamiento de recursos con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.2.1 y iPadOS versión 15.2.1. El procesamiento de un nombre de accesorio de HomeKit diseñado de forma maliciosa puede causar una denegación de servicio | |
| Analizada | Crítica (9.8) | 12% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Macos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, macOS Big Sur versión 11.6.3, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel.… | |
| Modificada | Alta (7.5) | 1.7% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se presentaba un problema en la lógica de comprobación de rutas para los enlaces simbólicos. Este problema se abordó con un saneo de ruta mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3.… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. El procesamiento de un archivo diseñado de forma maliciosa puede conllevar a una ejecución de código… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de divulgación de información con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. El procesamiento de un archivo STL… | |
| Modificada | Alta (7.8) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de alcanzar privilegios de root | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó una escritura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Big Sur versión 11.4, iOS versión 14.6 y iPadOS versión 14.6, watchOS versión 7.5, tvOS versión 14.6. El procesamiento de un archivo de fuentes maliciosamente diseñado puede conllevar a una ejecución… | |
| Modificada | Alta (7.8) | 1.5% | — | LiblouisFedoraproject FedoraApple IpadosApple Iphone OS+3 | 13/3/2022 | 17/6/2026 | Liblouis versiones hasta 3.21.0, presenta un desbordamiento de búfer en compilePassOpcode en el archivo compileTranslationTable.c (llamado, indirectamente, por el archivo tools/lou_checktable.c) | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Media (6.3) | 1.4% | 💥 PoC | Rust-lang RustFedoraproject FedoraApple IpadosApple Iphone OS+3 | 20/1/2022 | 17/6/2026 | Rust es un lenguaje de programación multiparadigma de propósito general diseñado para el rendimiento y la seguridad, especialmente la concurrencia segura. El Grupo de Trabajo de Respuesta de Seguridad de Rust fue notificado de que la función de la biblioteca estándar "std::fs::remove_dir_all" es vulnerable a una… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 23/12/2021 | 17/6/2026 | Se abordó un problema de lógica con la administración de estados mejorada. Este problema se ha corregido en macOS Big Sur versión 11.6.2, macOS Monterey versión 12.1, Security Update 2021-008 Catalina, iOS versión 15.2 y iPadOS versión 15.2, watchOS versión 8.3. Un usuario local puede ser capaz de modificar partes… | |
| Modificada | Crítica (9.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 23/12/2021 | 17/6/2026 | Este problema se abordó con los derechos mejorados. Este problema es corregido en watchOS versión 6, tvOS versión 13, macOS Catalina versión 10.15, iOS versión 13. Una aplicación puede ser capaz de conseguir privilegios elevados | |
| Modificada | Media (5.5) | 0.24% | — | Apple Iphone OSApple MAC OS XApple Tvos | 23/12/2021 | 17/6/2026 | Este problema se abordó con una nueva asignación de derechos. Este problema es corregido en macOS Mojave versión 10.14.6, actualización de seguridad 2019-004 High Sierra, actualización de seguridad 2019-004 Sierra, iOS versión 12.4, tvOS versión 12.4. Un usuario local puede ser capaz de leer un identificador de cuenta… | |
| Modificada | Alta (7.8) | 0.92% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+1 | 23/12/2021 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en macOS High Sierra versión 10.13, iCloud para Windows versión 7.0, watchOS versión 4, iOS versión 11, iTunes versión 12.7 para Windows. El procesamiento de XML diseñado de forma maliciosa puede conllevar a una… | |
| Modificada | Baja (3.3) | 0.21% | — | Apple Iphone OS | 23/12/2021 | 17/6/2026 | Se presentó un problema para evitar la carga del historial de llamadas de CallKit a iCloud. Este problema se abordó mediante una lógica mejorada. Este problema se ha corregido en iOS versión 10.2.1. Las actualizaciones del historial de llamadas de CallKit se envían a iCloud | |
| Modificada | Alta (8.1) | 0.91% | — | Apple Iphone OSApple MAC OS XApple MacosApple Tvos+1 | 23/12/2021 | 17/6/2026 | Se abordó una condición de carrera con una comprobación adicional. Este problema es corregido en tvOS versión 11.2, iOS versión 11.2, macOS High Sierra versión 10.13.2, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan, watchOS versión 4.2. Una aplicación puede ser capaz de conseguir privilegios… | |
| Modificada | Alta (7.8) | 0.89% | — | Apple Iphone OSApple Watchos | 23/12/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de la memoria mejorada. Este problema se ha corregido en iOS versión 11.2, watchOS versión 4.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.5) | 1.7% | — | Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+21 | 24/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client… | |
| Modificada | Crítica (9.8) | 3.3% | — | Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+22 | 24/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Este problema Se abordó con comprobaciones mejoradas. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de un archivo dfont diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario | |
| Modificada | Media (5.5) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de un archivo de audio diseñado de forma maliciosa puede revelar la memoria… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de lógica con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, Security Update 2021-007 Catalina. El procesamiento de un archivo de audio malicioso puede resultar en… | |
| Modificada | Media (5.5) | 0.85% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/10/2021 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de una fuente maliciosamente diseñada puede dar lugar a una divulgación de la memoria del proceso | |
| Modificada | Media (6.5) | 2.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/10/2021 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, Safari versión 15, watchOS versión 8. Un atacante en una posición de red privilegiada puede ser capaz de omitir HSTS |