Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso.
ModificadaAlta (7.5)1.8%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio.
ModificadaAlta (7.8)3.1%💥 ExploitApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados.
ModificadaAlta (7.8)0.97%—Apple Iphone OSApple MAC OS XApple Watchos18/12/201917/6/2026
Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios.
ModificadaMedia (5.5)0.35%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser…
AnalizadaAlta (8.8)16%⚠ Explotación activa💥 ExploitApple IcloudApple ItunesApple SafariApple Iphone OS+518/12/201917/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente…
ModificadaBaja (3.3)0.80%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de API en el manejo de las peticiones de dictado. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede iniciar una petición de dictado sin la…
ModificadaMedia (5.5)0.32%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede leer la memoria del kernel.
ModificadaMedia (6.5)1.3%—Apple IcloudApple ItunesApple SafariApple Iphone OS+218/12/201917/6/2026
Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente puede provocar…
ModificadaMedia (5.5)0.74%💥 PoCApple Iphone OSApple MAC OS XApple TvosApple Watchos18/12/201917/6/2026
Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser…
ModificadaMedia (6.1)0.80%—Cisco Stealthwatch Enterprise26/11/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Stealthwatch Enterprise, podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un sistema afectado. La vulnerabilidad es…
ModificadaMedia (5.3)2.8%—Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+73/10/201917/6/2026
En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria.
ModificadaMedia (6.1)0.94%—Watchguard Fireware23/8/201917/6/2026
El applet de autenticación en el sistema operativo Watchguard Fireware 11.11 ha reflejado XSS (esto también puede causar una redirección abierta).
ModificadaAlta (8.1)2.7%💥 PoCGoogle AndroidApple Iphone OSApple MAC OS XApple Tvos+14314/8/201917/6/2026
La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e…
ModificadaMedia (6.1)1.0%—Getwooplugins Woo-variation-swatches8/8/201917/6/2026
El complemento woo-variation-swatches (también conocido como Variation Swatches for WooCommerce) versión 1.0.61 para WordPress permite XSS a través del parámetro de pestaña wp-admin / admin.php? Page = woo-variación-muestras-configuración.
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaAlta (8.8)1.3%—Jenkins AWS Cloudwatch Logs Publisher4/4/201917/6/2026
El plugin AWS CloudWatch Logs Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.5%—Apple SafariApple Iphone OSApple TvosApple Watchos+23/4/201917/6/2026
Se abordaron múltiples problemas de corrupción de memoria con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1; tvOS en versiones anteriores a la 12.1.1; watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2; iTunes para Windows en…
ModificadaAlta (7.8)1.1%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos3/4/201917/6/2026
Un problema de corrupción de memoria se abordó con una validación de entradas mejorada. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1 y watchOS en versiones anteriores a la 5.1.2.
ModificadaMedia (6.5)1.5%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos3/4/201917/6/2026
Un problema de divulgación de información se abordó eliminando el código vulnerable. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2.
ModificadaAlta (7.8)1.1%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos3/4/201917/6/2026
Un problema de corrupción de memoria se abordó con una gestión de estado mejorada. Este problema afectaba a iOS en versiones anteriores a la 12.1.1, macOS Mojave en versiones anteriores a la 10.14.2, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2.
ModificadaAlta (8.8)5.8%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+23/4/201917/6/2026
Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes en versiones anteriores a la…
ModificadaAlta (8.8)5.8%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+23/4/201917/6/2026
Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes para Windows en versiones…
ModificadaAlta (8.8)13%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+23/4/201917/6/2026
Un problema de corrupción de memoria se abordó con una gestión de memoria mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la 12.0.2, iTunes para Windows en versiones…
ModificadaAlta (8.8)5.8%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+23/4/201917/6/2026
Existía un problema de lógica que resultaba en una corrupción de memoria. Este problema se abordó con una gestión de estado mejorada. El problema afectaba a iOS en versiones anteriores a la 12.1.1, tvOS en versiones anteriores a la 12.1.1, watchOS en versiones anteriores a la 5.1.2, Safari en versiones anteriores a la…