Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.0% | — | Apple SafariApple IpadosApple Iphone OSApple MAC OS X+3 | 18/3/2022 | 17/6/2026 | Se abordó un problema de comprobación con un saneo de entradas mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, Safari versión 15.3, macOS Monterey versión 12.2. El procesamiento de un mensaje de correo diseñado de forma maliciosa puede conllevar a… | |
| Modificada | Media (5.5) | 9.7% | — | Apple IpadosApple Iphone OS | 18/3/2022 | 17/6/2026 | Se abordó un problema de agotamiento de recursos con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.2.1 y iPadOS versión 15.2.1. El procesamiento de un nombre de accesorio de HomeKit diseñado de forma maliciosa puede causar una denegación de servicio | |
| Analizada | Crítica (9.8) | 12% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Macos | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, macOS Big Sur versión 11.6.3, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel.… | |
| Modificada | Alta (7.5) | 1.7% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se presentaba un problema en la lógica de comprobación de rutas para los enlaces simbólicos. Este problema se abordó con un saneo de ruta mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3.… | |
| Modificada | Alta (7.8) | 1.6% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. El procesamiento de un archivo diseñado de forma maliciosa puede conllevar a una ejecución de código… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de divulgación de información con una administración de estados mejorada. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, tvOS versión 15.3, Security Update 2022-001 Catalina, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. El procesamiento de un archivo STL… | |
| Modificada | Alta (7.8) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó un problema de lógica con una comprobación mejorada. Este problema es corregido en tvOS versión 15.3, iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, macOS Monterey versión 12.2. Una aplicación maliciosa puede ser capaz de alcanzar privilegios de root | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 18/3/2022 | 17/6/2026 | Se abordó una escritura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Big Sur versión 11.4, iOS versión 14.6 y iPadOS versión 14.6, watchOS versión 7.5, tvOS versión 14.6. El procesamiento de un archivo de fuentes maliciosamente diseñado puede conllevar a una ejecución… | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Jivesoftware JivePascom Cloud Phone System | 18/3/2022 | 17/6/2026 | Se ha detectado un problema en xmppserver jar en el componente XMPP Server de la plataforma JIve, tal como es usado en Pascom Cloud Phone System versiones anteriores a 7.20.x (y en otros productos). Un endpoint en el servidor Tomcat backend de Pascom permite una vulnerabilidad de tipo SSRF, un problema relacionado con… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Pascom Cloud Phone SystemIgniterealtime Openfire | 18/3/2022 | 17/6/2026 | Se ha detectado un problema en Pascom Cloud Phone System versiones anteriores a 7.20.x. Un error de configuración entre NGINX y un servidor Tomcat backend conlleva a un salto de ruta en el servidor Tomcat, exponiendo endpoints no deseados | |
| Modificada | Crítica (9.8) | 6.0% | — | Pascom Cloud Phone System | 18/3/2022 | 17/6/2026 | Se ha detectado un problema en Pascom Cloud Phone System versiones anteriores a 7.20.x. En la API REST de administración, /services/apply en el archivo exd.pl permite a atacantes remotos ejecutar código arbitrario por medio de metacaracteres de shell | |
| Modificada | Media (6.5) | 1.4% | — | Idehweb Login With Phone Number | 14/3/2022 | 17/6/2026 | El plugin Login with phone number de WordPress versiones anteriores a 1.3.7, incluye un archivo delete.php sin ningún tipo de comprobación de autenticación o autorización en el directorio del plugin, permitiendo a un usuario no autenticado eliminar los archivos del plugin de forma remota, conllevando a una posible… | |
| Modificada | Alta (7.8) | 1.5% | — | LiblouisFedoraproject FedoraApple IpadosApple Iphone OS+3 | 13/3/2022 | 17/6/2026 | Liblouis versiones hasta 3.21.0, presenta un desbordamiento de búfer en compilePassOpcode en el archivo compileTranslationTable.c (llamado, indirectamente, por el archivo tools/lou_checktable.c) | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Media (5.3) | 1.1% | — | NEC Univerge Dt830 FirmwareNEC Univerge Dt820 FirmwareNEC Univerge Dt930 FirmwareNEC Univerge Dt900 Data Maintenance Tool+2 | 1/2/2022 | 17/6/2026 | UNIVERGE DT 820 versiones V3.2.7.0 y anteriores, UNIVERGE DT 830 versiones V5.2.7.0 y anteriores, UNIVERGE DT 930 versiones V2.4.0.0 y anteriores, IP Phone Manager versiones V8.9.1 y anteriores, Data Maintenance Tool for DT900 Series versiones V5.3.0.0 y anteriores, Data Maintenance Tool for DT800 Series versiones… | |
| Modificada | Media (6.3) | 1.4% | 💥 PoC | Rust-lang RustFedoraproject FedoraApple IpadosApple Iphone OS+3 | 20/1/2022 | 17/6/2026 | Rust es un lenguaje de programación multiparadigma de propósito general diseñado para el rendimiento y la seguridad, especialmente la concurrencia segura. El Grupo de Trabajo de Respuesta de Seguridad de Rust fue notificado de que la función de la biblioteca estándar "std::fs::remove_dir_all" es vulnerable a una… | |
| Modificada | Media (4.6) | 0.35% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+16 | 14/1/2022 | 17/6/2026 | Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un… | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 23/12/2021 | 17/6/2026 | Se abordó un problema de lógica con la administración de estados mejorada. Este problema se ha corregido en macOS Big Sur versión 11.6.2, macOS Monterey versión 12.1, Security Update 2021-008 Catalina, iOS versión 15.2 y iPadOS versión 15.2, watchOS versión 8.3. Un usuario local puede ser capaz de modificar partes… | |
| Modificada | Crítica (9.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 23/12/2021 | 17/6/2026 | Este problema se abordó con los derechos mejorados. Este problema es corregido en watchOS versión 6, tvOS versión 13, macOS Catalina versión 10.15, iOS versión 13. Una aplicación puede ser capaz de conseguir privilegios elevados | |
| Modificada | Media (5.5) | 0.24% | — | Apple Iphone OSApple MAC OS XApple Tvos | 23/12/2021 | 17/6/2026 | Este problema se abordó con una nueva asignación de derechos. Este problema es corregido en macOS Mojave versión 10.14.6, actualización de seguridad 2019-004 High Sierra, actualización de seguridad 2019-004 Sierra, iOS versión 12.4, tvOS versión 12.4. Un usuario local puede ser capaz de leer un identificador de cuenta… | |
| Modificada | Alta (7.8) | 0.92% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+1 | 23/12/2021 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación mejorada. Este problema es corregido en macOS High Sierra versión 10.13, iCloud para Windows versión 7.0, watchOS versión 4, iOS versión 11, iTunes versión 12.7 para Windows. El procesamiento de XML diseñado de forma maliciosa puede conllevar a una… | |
| Modificada | Baja (3.3) | 0.21% | — | Apple Iphone OS | 23/12/2021 | 17/6/2026 | Se presentó un problema para evitar la carga del historial de llamadas de CallKit a iCloud. Este problema se abordó mediante una lógica mejorada. Este problema se ha corregido en iOS versión 10.2.1. Las actualizaciones del historial de llamadas de CallKit se envían a iCloud | |
| Modificada | Alta (8.1) | 0.91% | — | Apple Iphone OSApple MAC OS XApple MacosApple Tvos+1 | 23/12/2021 | 17/6/2026 | Se abordó una condición de carrera con una comprobación adicional. Este problema es corregido en tvOS versión 11.2, iOS versión 11.2, macOS High Sierra versión 10.13.2, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan, watchOS versión 4.2. Una aplicación puede ser capaz de conseguir privilegios… | |
| Modificada | Alta (7.8) | 0.89% | — | Apple Iphone OSApple Watchos | 23/12/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de la memoria mejorada. Este problema se ha corregido en iOS versión 11.2, watchOS versión 4.2. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.5) | 1.7% | — | Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+21 | 24/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client… |