Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
21.079 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.12% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Un problema de privacidad se abordó al eliminar el código vulnerable. Este problema está solucionado en macOS Sequoia 15.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Media (5.5) | 0.13% | — | Apple Macos | 11/6/2026 | 7/10/2026 | El problema se abordó con comprobaciones mejoradas. Este problema está solucionado en macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Una aplicación maliciosa podría acceder a información privada. | |
| Analizada | Alta (8.8) | 0.13% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Este problema se abordó con controles mejorados para evitar acciones no autorizadas. Este problema está solucionado en macOS Sequoia 15.4. Una app podría escapar de su sandbox. | |
| Analizada | Media (5.5) | 0.14% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Un problema de análisis en el manejo de rutas de directorio se abordó con una validación de rutas mejorada. Este problema está corregido en macOS Sequoia 15.4. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Media (5.5) | 0.12% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Una aplicación podría causar la terminación inesperada del sistema. | |
| Aplazada | Media (4.3) | 1.0% | 💥 Exploit | Spaceapplications YamcsAI | 10/6/2026 | 21/7/2026 | Yamcs es un framework de control de misión. Antes de las versiones 5.13.0 y 5.12.7, existe una vulnerabilidad de inyección LDAP en 'org.yamcs.security.LdapAuthModule' al construir filtros de búsqueda. El parámetro de nombre de usuario se inserta directamente en el filtro LDAP sin el escape RFC 4515 adecuado. Las… | |
| Analizada | Baja (3.5) | 0.15% | — | Apple Macos | 10/6/2026 | 23/7/2026 | Una persona con acceso a un Mac podría eludir la Ventana de inicio de sesión. Se abordó un problema de coherencia con una gestión de estados mejorada. Este problema está solucionado en macOS Monterey 12.4. | |
| Analizada | Alta (7.1) | 0.10% | — | Apple Macos | 10/6/2026 | 23/7/2026 | Una aplicación maliciosa puede causar cambios inesperados en la memoria compartida entre procesos. Un problema de corrupción de memoria se abordó con una gestión de estado mejorada. Este problema se corrigió en macOS Monterey 12.4. | |
| Aplazada | Media (6.9) | 0.42% | — | SnappyAI | 10/6/2026 | 17/6/2026 | Snappy is a PHP library allowing thumbnail, snapshot or PDF generation from a url or a html page. Prior to version 1.7.0, there is a SSRF and local file read vulnerability via the xsl-style-sheet option. This issue has been patched in version 1.7.0. | |
| Aplazada | Alta (7.5) | 0.21% | — | SnappyAI | 10/6/2026 | 17/6/2026 | Snappy is a PHP library allowing thumbnail, snapshot or PDF generation from a url or a html page. Prior to version 1.7.1, on POSIX, escapeshellarg(‘/usr/bin/wkhtmltopdf’) returns the literal string ‘/usr/bin/wkhtmltopdf’ with the single-quote characters included. is_executable() then looks for a file whose actual name… | |
| Pendiente de análisis | Media (5.1) | 0.29% | — | Lenovo Android ApplicationAI | 10/6/2026 | 17/6/2026 | A vulnerability was identified in the Lenovo Android Application, distributed exclusively on tablets in the Chinese market, that could allow a website visited by the built-in browser to overwrite system clipboard contents. | |
| Analizada | Baja (2.1) | 0.23% | — | Frappe Learning | 10/6/2026 | 23/7/2026 | Frappe Learning Management System (LMS) es un sistema de aprendizaje que ayuda a los usuarios a estructurar su contenido. Antes de la versión 2.53.0, un usuario autenticado podía proporcionar contenido especialmente diseñado en ciertos campos editables por el usuario que, al aparecer en los metadatos de la página,… | |
| Analizada | Alta (8.1) | 0.65% | — | Vmware Spring FOR Apache KafkaRedhat FuseRedhat Jboss Enterprise Application Platform Expansion Pack | 10/6/2026 | 5/8/2026 | JsonKafkaHeaderMapper y el obsoleto DefaultKafkaHeaderMapper comparaban los encabezados de tipo con paquetes de confianza utilizando una comprobación de prefijo, lo que significaba que confiar en cualquier paquete confiaba implícitamente en todos sus subpaquetes. Combinado con la deserialización de beans… | |
| Pendiente de análisis | Media (6.3) | 0.13% | — | Dell Alienware Purchased AppsAI | 9/6/2026 | 23/7/2026 | Dell/Alienware Purchased Apps, versiones anteriores a la 1.1.32.0, contienen una vulnerabilidad de Resolución de Enlace Incorrecta Antes del Acceso a Archivos ('Seguimiento de Enlaces'). Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a una… | |
| Analizada | Alta (7) | 0.26% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2021Microsoft Office 2024 | 9/6/2026 | 23/7/2026 | Uso después de liberar en Microsoft Office Click-To-Run permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8.8) | 0.82% | — | Microsoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+2 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2021Microsoft Office 2024 | 9/6/2026 | 23/7/2026 | Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (7.5) | 1.0% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809+11 | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Windows RDP permite a un atacante no autorizado divulgar información a través de una red. | |
| Modificada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2021Microsoft Office 2024 | 9/6/2026 | 23/7/2026 | Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Baja (3.3) | 0.56% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+3 | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Microsoft Office permite a un atacante no autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+3 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente. | |
| Modificada | Alta (8.4) | 0.36% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+3 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente. | |
| Modificada | Alta (8.4) | 0.36% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+3 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+3 | 9/6/2026 | 23/7/2026 | Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente. |