Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.0%—Apple SafariApple IpadosApple Iphone OSApple MAC OS X+318/3/202217/6/2026
Se abordó un problema de comprobación con un saneo de entradas mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de un mensaje de correo diseñado de forma maliciosa puede conllevar a…
ModificadaMedia (5.5)9.7%—Apple IpadosApple Iphone OS18/3/202217/6/2026
Se abordó un problema de agotamiento de recursos con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.2.1 y iPadOS versión 15.2.1. El procesamiento de un nombre de accesorio de HomeKit diseñado de forma maliciosa puede causar una denegación de servicio
AnalizadaCrítica (9.8)12%⚠ Explotación activaApple IpadosApple Iphone OSApple Macos18/3/202217/6/2026
Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, macOS Big Sur versión 11.6.3, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel.…
ModificadaAlta (7.5)1.7%—Apple IpadosApple Iphone OSApple MacosApple Tvos+118/3/202217/6/2026
Se presentaba un problema en la lógica de comprobación de rutas para los enlaces simbólicos. Este problema se abordó con un saneo de ruta mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3.…
ModificadaAlta (7.8)1.6%—Apple IpadosApple Iphone OSApple MacosApple Tvos+118/3/202217/6/2026
Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. El procesamiento de un archivo diseñado de forma maliciosa puede conllevar a una ejecución de código…
ModificadaAlta (7.8)1.8%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+118/3/202217/6/2026
Se abordó un problema de divulgación de información con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. El procesamiento de un archivo STL…
ModificadaAlta (7.8)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+118/3/202217/6/2026
Se abordó un problema de lógica con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de alcanzar privilegios de root
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MacosApple Tvos+118/3/202217/6/2026
Se abordó una escritura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Big Sur versión 11.4, iOS versión 14.6 y iPadOS versión 14.6, watchOS versión 7.5, tvOS versión 14.6. El procesamiento de un archivo de fuentes maliciosamente diseñado puede conllevar a una ejecución…
ModificadaAlta (7.5)10%💥 ExploitJivesoftware JivePascom Cloud Phone System18/3/202217/6/2026
Se ha detectado un problema en xmppserver jar en el componente XMPP Server de la plataforma JIve, tal como es usado en Pascom Cloud Phone System versiones anteriores a 7.20.x (y en otros productos). Un endpoint en el servidor Tomcat backend de Pascom permite una vulnerabilidad de tipo SSRF, un problema relacionado con…
ModificadaCrítica (9.8)21%💥 ExploitPascom Cloud Phone SystemIgniterealtime Openfire18/3/202217/6/2026
Se ha detectado un problema en Pascom Cloud Phone System versiones anteriores a 7.20.x. Un error de configuración entre NGINX y un servidor Tomcat backend conlleva a un salto de ruta en el servidor Tomcat, exponiendo endpoints no deseados
ModificadaCrítica (9.8)6.0%—Pascom Cloud Phone System18/3/202217/6/2026
Se ha detectado un problema en Pascom Cloud Phone System versiones anteriores a 7.20.x. En la API REST de administración, /services/apply en el archivo exd.pl permite a atacantes remotos ejecutar código arbitrario por medio de metacaracteres de shell
ModificadaMedia (6.5)1.4%—Idehweb Login With Phone Number14/3/202217/6/2026
El plugin Login with phone number de WordPress versiones anteriores a 1.3.7, incluye un archivo delete.php sin ningún tipo de comprobación de autenticación o autorización en el directorio del plugin, permitiendo a un usuario no autenticado eliminar los archivos del plugin de forma remota, conllevando a una posible…
ModificadaAlta (7.8)1.5%—LiblouisFedoraproject FedoraApple IpadosApple Iphone OS+313/3/202217/6/2026
Liblouis versiones hasta 3.21.0, presenta un desbordamiento de búfer en compilePassOpcode en el archivo compileTranslationTable.c (llamado, indirectamente, por el archivo tools/lou_checktable.c)
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaMedia (5.3)1.1%—NEC Univerge Dt830 FirmwareNEC Univerge Dt820 FirmwareNEC Univerge Dt930 FirmwareNEC Univerge Dt900 Data Maintenance Tool+21/2/202217/6/2026
UNIVERGE DT 820 versiones V3.2.7.0 y anteriores, UNIVERGE DT 830 versiones V5.2.7.0 y anteriores, UNIVERGE DT 930 versiones V2.4.0.0 y anteriores, IP Phone Manager versiones V8.9.1 y anteriores, Data Maintenance Tool for DT900 Series versiones V5.3.0.0 y anteriores, Data Maintenance Tool for DT800 Series versiones…
ModificadaMedia (6.3)1.4%💥 PoCRust-lang RustFedoraproject FedoraApple IpadosApple Iphone OS+320/1/202217/6/2026
Rust es un lenguaje de programación multiparadigma de propósito general diseñado para el rendimiento y la seguridad, especialmente la concurrencia segura. El Grupo de Trabajo de Respuesta de Seguridad de Rust fue notificado de que la función de la biblioteca estándar "std::fs::remove_dir_all" es vulnerable a una…
ModificadaMedia (4.6)0.35%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+1614/1/202217/6/2026
Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un…
ModificadaMedia (5.5)0.27%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+123/12/202117/6/2026
Se abordó un problema de lógica con la administración de estados mejorada. Este problema se ha corregido en macOS Big Sur versión 11.6.2, macOS Monterey versión 12.1, Security Update 2021-008 Catalina, iOS versión 15.2 y iPadOS versión 15.2, watchOS versión 8.3. Un usuario local puede ser capaz de modificar partes…
ModificadaCrítica (9.8)1.4%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos23/12/202117/6/2026
Este problema se abordó con los derechos mejorados. Este problema es corregido en watchOS versión 6, tvOS versión 13, macOS Catalina versión 10.15, iOS versión 13. Una aplicación puede ser capaz de conseguir privilegios elevados
ModificadaMedia (5.5)0.24%—Apple Iphone OSApple MAC OS XApple Tvos23/12/202117/6/2026
Este problema se abordó con una nueva asignación de derechos. Este problema es corregido en macOS Mojave versión 10.14.6, actualización de seguridad 2019-004 High Sierra, actualización de seguridad 2019-004 Sierra, iOS versión 12.4, tvOS versión 12.4. Un usuario local puede ser capaz de leer un identificador de cuenta…
ModificadaAlta (7.8)0.92%—Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+123/12/202117/6/2026
Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en macOS High Sierra versión 10.13, iCloud para Windows versión 7.0, watchOS versión 4, iOS versión 11, iTunes versión 12.7 para Windows. El procesamiento de XML diseñado de forma maliciosa puede conllevar a una…
ModificadaBaja (3.3)0.21%—Apple Iphone OS23/12/202117/6/2026
Se presentó un problema para evitar la carga del historial de llamadas de CallKit a iCloud. Este problema se abordó mediante una lógica mejorada. Este problema se ha corregido en iOS versión 10.2.1. Las actualizaciones del historial de llamadas de CallKit se envían a iCloud
ModificadaAlta (8.1)0.91%—Apple Iphone OSApple MAC OS XApple MacosApple Tvos+123/12/202117/6/2026
Se abordó una condición de carrera con una comprobación adicional. Este problema es corregido en tvOS versión 11.2, iOS versión 11.2, macOS High Sierra versión 10.13.2, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan, watchOS versión 4.2. Una aplicación puede ser capaz de conseguir privilegios…
ModificadaAlta (7.8)0.89%—Apple Iphone OSApple Watchos23/12/202117/6/2026
Se abordó un problema de corrupción de memoria con un manejo de la memoria mejorada. Este problema se ha corregido en iOS versión 11.2, watchOS versión 4.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel
ModificadaAlta (7.5)1.7%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2124/11/202117/6/2026
Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client…