Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso. | |
| Modificada | Alta (7.5) | 1.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados. | |
| Modificada | Alta (7.8) | 0.97% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios. | |
| Modificada | Media (5.5) | 0.35% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser… | |
| Analizada | Alta (8.8) | 16% | ⚠ Explotación activa💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente… | |
| Modificada | Baja (3.3) | 0.80% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de API en el manejo de las peticiones de dictado. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede iniciar una petición de dictado sin la… | |
| Modificada | Media (5.5) | 0.32% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede leer la memoria del kernel. | |
| Modificada | Media (6.5) | 1.3% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+2 | 18/12/2019 | 17/6/2026 | Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente puede provocar… | |
| Modificada | Media (5.5) | 0.74% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Stealthwatch Enterprise | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Stealthwatch Enterprise, podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un sistema afectado. La vulnerabilidad es… | |
| Modificada | Media (5.3) | 2.8% | — | Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+7 | 3/10/2019 | 17/6/2026 | En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria. | |
| Modificada | Media (6.1) | 0.94% | — | Watchguard Fireware | 23/8/2019 | 17/6/2026 | El applet de autenticación en el sistema operativo Watchguard Fireware 11.11 ha reflejado XSS (esto también puede causar una redirección abierta). | |
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Media (6.1) | 1.0% | — | Getwooplugins Woo-variation-swatches | 8/8/2019 | 17/6/2026 | El complemento woo-variation-swatches (también conocido como Variation Swatches for WooCommerce) versión 1.0.61 para WordPress permite XSS a través del parámetro de pestaña wp-admin / admin.php? Page = woo-variación-muestras-configuración. | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins AWS Cloudwatch Logs Publisher | 4/4/2019 | 17/6/2026 | El plugin AWS CloudWatch Logs Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1; tvOS en versiones anteriores a la 12.1.1; watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2; iTunes para Windows en… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una validación de entradas mejorada. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1 y watchOS en versiones anteriores a la 5.1.2. | |
| Modificada | Media (6.5) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 3/4/2019 | 17/6/2026 | Un problema de divulgación de información se abordó eliminando el código vulnerable. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2. | |
| Modificada | Alta (7.8) | 1.1% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de estado mejorada. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2. | |
| Modificada | Alta (8.8) | 5.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes en versiones anteriores a la… | |
| Modificada | Alta (8.8) | 5.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes para Windows en versiones… | |
| Modificada | Alta (8.8) | 13% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes para Windows en versiones… | |
| Modificada | Alta (8.8) | 5.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 3/4/2019 | 17/6/2026 | Existía un problema de lógica que resultaba en una corrupción de memoria. Este problema se abordó con una gestión de estado mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la… |