Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.53% | — | Apple IpadosApple Iphone OSApple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 18 y iPadOS 18, macOS Sequoia 15. Es posible que una aplicación pueda grabar la pantalla sin un indicador. | |
| Modificada | Media (5.5) | 0.24% | — | Apple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15. Es posible que una aplicación pueda leer memoria restringida. | |
| Modificada | Media (5.5) | 0.23% | — | Apple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15. Es posible que una aplicación pueda leer memoria restringida. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Una aplicación puede tener acceso a datos de usuario protegidos. | |
| Modificada | Alta (7.5) | 0.50% | — | Apple Macos | 17/9/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sequoia 15. Es posible que una extensión de cámara pueda acceder a Internet. | |
| Modificada | Media (5.5) | 0.20% | — | Apple Macos | 17/9/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sequoia 15. Es posible que una aplicación pueda provocar una denegación de servicio. | |
| Modificada | Media (5.3) | 0.40% | — | Apple Visionos | 6/9/2024 | 17/6/2026 | El problema se solucionó suspendiendo Persona cuando el teclado virtual estaba activo. Este problema se solucionó en visionOS 1.3. Las entradas del teclado virtual se pueden inferir desde Persona. | |
| Analizada | Crítica (9.1) | 0.31% | — | Appleboy Gorush | 6/8/2024 | 17/6/2026 | Un problema descubierto en la función RunHTTPServer en Gorush v1.18.4 permite a los atacantes interceptar y manipular datos debido al uso de una versión obsoleta de TLS. | |
| Modificada | Media (5.5) | 0.56% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al… | |
| Modificada | Media (4.4) | 0.25% | — | Apple Macos | 29/7/2024 | 17/6/2026 | Este problema se solucionó agregando una solicitud adicional de consentimiento del usuario. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que un atajo pueda omitir la configuración sensible de la aplicación Atajos. | |
| Modificada | Media (5.5) | 0.30% | — | Apple IpadosApple Iphone OSApple Macos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Un acceso directo puede utilizar datos confidenciales con determinadas acciones sin avisar al usuario. | |
| Modificada | Baja (3.3) | 0.24% | — | Apple Macos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6. Es posible que una aplicación pueda ver el número de teléfono de un contacto en los registros del sistema. | |
| Modificada | Media (4.6) | 0.81% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en watchOS 10.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8. Un atacante podría ver contenido restringido desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple Macos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que una aplicación maliciosa pueda obtener privilegios de root. | |
| Modificada | Media (5.5) | 0.26% | — | Apple Macos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que una aplicación pueda sobrescribir archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.28% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/7/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión estatal. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, tvOS 17.6. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (5.5) | 0.29% | — | Apple Macos | 29/7/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Baja (2.4) | 0.41% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 y iPadOS 17.6, iOS 16.7.9 y iPadOS 16.7.9. Un atacante con acceso físico a un dispositivo puede acceder a los contactos desde la pantalla de bloqueo. | |
| Modificada | Alta (7.1) | 0.23% | — | Apple Macos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de acceso con restricciones adicionales de la sandbox. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Es posible que las extensiones de aplicaciones de terceros no reciban las restricciones correctas de la sandbox. | |
| Modificada | Media (4.6) | 0.41% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 29/7/2024 | 17/6/2026 | Este problema se solucionó restringiendo las opciones ofrecidas en un dispositivo bloqueado. Este problema se solucionó en iOS 16.7.9 y iPadOS 16.7.9, macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del… | |
| Modificada | Media (6.1) | 0.69% | — | Apple SafariApple Macos | 29/7/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en macOS Sonoma 14.6, Safari 17.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Visitar un sitio web que enmarque contenido malicioso puede provocar una suplantación de la interfaz de usuario. | |
| Modificada | Media (5.5) | 0.25% | — | Apple Macos | 29/7/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Un atacante local puede provocar un apagado inesperado del sistema. | |
| Modificada | Alta (7.5) | 1.1% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 29/7/2024 | 17/6/2026 | Se abordó una condición de ejecución con validación adicional. Este problema se solucionó en macOS Ventura 13.6.8, iOS 17.6 y iPadOS 17.6, watchOS 10.6, tvOS 17.6, macOS Sonoma 14.6. Un atacante malicioso con capacidad de lectura y escritura arbitraria puede omitir la autenticación de puntero. | |
| Modificada | Alta (7.1) | 0.24% | — | Apple Macos | 29/7/2024 | 17/6/2026 | Se solucionó un problema de degradación con restricciones adicionales de firma de código. Este problema se solucionó en macOS Sonoma 14.6. Es posible que una aplicación pueda omitir las preferencias de privacidad. |