Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.26%—Apple Macos28/10/202417/6/2026
Se solucionó un problema de lógica con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15 y macOS Sonoma 14.7.1. Es posible que una aplicación pueda salir de su entorno limitado.
ModificadaCrítica (9.6)0.74%—Apple IpadosApple Iphone OS28/10/202417/6/2026
Se solucionó un problema de manejo de esquemas de URL personalizados con una validación de entrada mejorada. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante remoto podría evadir el entorno limitado de contenido web.
ModificadaMedia (5.5)0.22%—Apple Macos28/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7.1, macOS Sequoia 15 y macOS Sonoma 14.7.1. Una aplicación aislada puede tener acceso a datos confidenciales del usuario.
AnalizadaBaja (3.3)0.17%—Apple IpadosApple Iphone OS28/10/202417/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante podría usar Siri para habilitar la función de respuesta automática a llamadas.
ModificadaBaja (2.4)0.25%—Apple IpadosApple Iphone OS28/10/202417/6/2026
Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 18.1 y iPadOS 18.1. Un atacante con acceso físico podría acceder a las fotos de los contactos desde la pantalla de bloqueo.
ModificadaBaja (3.3)0.15%—Apple Macos28/10/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Una aplicación maliciosa podría cambiar la configuración de red.
ModificadaBaja (3.3)0.18%—Apple Macos28/10/202417/6/2026
Se solucionó un problema de privacidad mejorando la redacción de datos privados en las entradas de registro. Este problema se solucionó en macOS Sequoia 15. Es posible que una aplicación pueda leer información confidencial sobre la ubicación.
ModificadaCrítica (9.3)0.46%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/10/202417/6/2026
Se solucionó un problema en el manejo de protocolos URL con una lógica mejorada. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Es posible que los usuarios puedan eludir algunas restricciones de contenido web.
ModificadaMedia (5.5)0.18%—Apple IpadosApple Iphone OSApple Macos24/10/202417/6/2026
Se solucionó un problema de privacidad con una mejor redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 16.7.9 y iPadOS 16.7.9, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. Una aplicación aislada puede tener acceso a datos…
ModificadaMedia (5.5)0.29%—Apple SafariApple IpadosApple Iphone OSApple Macos+324/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.6, visionOS 1.3, Safari 17.6, watchOS 10.6, iOS 17.6 y iPadOS 17.6, macOS Sonoma 14.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
AnalizadaMedia (6.8)0.24%—Apple Macos24/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sonoma 14.6. Una persona con acceso físico a una Mac desbloqueada puede obtener la ejecución del código raíz.
ModificadaMedia (5.5)0.17%—Apple Macos24/10/202417/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Sonoma 14.6. Una aplicación puede provocar un bloqueo del coprocesador.
AnalizadaMedia (5.5)0.20%—Apple TVApple Itunes11/10/202417/6/2026
Se solucionó un desbordamiento del búfer de pila mediante una validación de entrada mejorada. Este problema se solucionó en Apple TV 1.5.0.152 para Windows y iTunes 12.13.3 para Windows. El análisis de un archivo de video manipulado con fines malintencionados puede provocar la finalización inesperada del sistema.
ModificadaMedia (4.3)9.8%—Apple IpadosApple Iphone OS4/10/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18.0.1 y iPadOS 18.0.1. Es posible que los mensajes de audio en Mensajes puedan capturar algunos segundos de audio antes de que se active el indicador del micrófono.
ModificadaMedia (5.5)5.1%—Apple IpadosApple Iphone OS4/10/202417/6/2026
Se solucionó un problema de lógica mejorando la validación. Este problema se solucionó en iOS 18.0.1 y iPadOS 18.0.1. VoiceOver puede leer en voz alta las contraseñas guardadas de un usuario.
ModificadaAlta (7.8)0.40%💥 PoCApple Itunes2/10/202417/6/2026
Se solucionó un problema de lógica mejorando las restricciones. Este problema se solucionó en iTunes 12.13.3 para Windows. Un atacante local podría elevar sus privilegios.
ModificadaMedia (5.3)0.50%—Apple IpadosApple Iphone OS17/9/202417/6/2026
Se solucionó un problema de autenticación con una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Se puede acceder a las pestañas de Navegación privada sin autenticación.
ModificadaMedia (5.5)0.19%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/9/202417/6/2026
Se solucionó un desbordamiento de números enteros mediante una validación de entrada mejorada. Este problema se solucionó en visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
ModificadaMedia (5.5)0.25%—Apple XcodeApple IpadosApple Iphone OSApple Macos+317/9/202417/6/2026
Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7 y iPadOS 17.7, Xcode 16, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18 y iPadOS 18, tvOS 18. Una aplicación puede obtener acceso no autorizado a Bluetooth.
ModificadaMedia (5.5)0.25%—Apple Macos17/9/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en macOS Ventura 13.7, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda leer archivos arbitrarios.
ModificadaAlta (7.5)0.52%—Apple Macos17/9/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Sequoia 15. Existía un problema lógico por el cual un proceso podía capturar el contenido de la pantalla sin el consentimiento del usuario.
ModificadaMedia (5.5)0.19%—Apple Macos17/9/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a datos de usuario protegidos.
ModificadaMedia (6.5)0.65%—Apple SafariApple IpadosApple Iphone OSApple Macos+317/9/202417/6/2026
Existía un problema de origen cruzado con los elementos "iframe". Esto se solucionó mejorando el seguimiento de los orígenes de seguridad. Este problema se solucionó en Safari 18, visionOS 2, watchOS 11, macOS Sequoia 15, iOS 18, iPadOS 18 y tvOS 18. Un sitio web malicioso puede filtrar datos de origen cruzado.
ModificadaMedia (5.5)0.21%—Apple Macos17/9/202417/6/2026
Se solucionó un problema de acceso con restricciones adicionales en el entorno aislado. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a datos de usuario protegidos.
ModificadaMedia (5.5)0.21%—Apple IpadosApple Iphone OSApple Macos17/9/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Ventura 13.7, iOS 17.7 y iPadOS 17.7, iOS 18 y iPadOS 18, macOS Sonoma 14.7 y macOS Sequoia 15. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.