Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+3 | 24/8/2021 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 15.1 y iPadOS versión 15.1, watchOS versión 8.1, tvOS versión 15.1. El procesamiento de contenido web maliciosamente diseñado puede conllevar a una vulnerabilidad de tipo… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorada. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 15.1 y iPadOS versión 15.1, watchOS versión 8.1, tvOS versión 15.1. El procesamiento de contenido web maliciosamente diseñado puede conllevar a una ejecución de… | |
| Modificada | Alta (7.4) | 1.7% | — | Apple Ipad OSApple IpadosApple Iphone OSApple Macos+2 | 24/8/2021 | 17/6/2026 | Se abordó un problema de filtrado de información. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1. Un sitio web malicioso usando informes de política de seguridad de contenidos puede… | |
| Modificada | Media (6.5) | 1.8% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+3 | 24/8/2021 | 17/6/2026 | Se abordó un problema lógico con restricciones mejoradas. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 15.1 y iPadOS versión 15.1, watchOS versión 8.1, tvOS versión 15.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una no aplicación inesperada de la… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 15.1 y iPadOS versión 15.1, watchOS versión 8.1, tvOS versión 15.1. Una aplicación puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Media (4.7) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | El problema se resolvió con restricciones adicionales en la composición de CSS. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Visitar un sitio web diseñado de forma maliciosa puede revelar el historial de navegación de un usuario | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 15.0.2 y iPadOS versión 15.0.2, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1, macOS Big Sur versión 11.6.1. Una aplicación… | |
| Modificada | Alta (7.5) | 0.98% | — | Apple IpadosApple Iphone OSApple Watchos | 24/8/2021 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en watchOS versión 8, iOS versión 15 y iPadOS versión 15. Una aplicación con permiso de micrófono puede acceder inesperadamente a la entrada del micrófono durante una llamada FaceTime | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2021 | 17/6/2026 | Se abordó un problema de comprobación de entradas con una administración de la memoria mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, tvOS versión 15.1, watchOS versión 8.1, Security Update 2021-007 Catalina, macOS Big Sur versión 11.6.1. Desempaquetar un… | |
| Modificada | Baja (3.3) | 0.25% | — | Apple IpadosApple Iphone OS | 24/8/2021 | 17/6/2026 | Un problema con la pantalla de bloqueo permitía acceder a los contactos de un dispositivo bloqueado. Este problema Se abordó con una administración de estado mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1. Un atacante local puede ser capaz de visualizar los contactos desde la pantalla de… | |
| Modificada | Alta (7.5) | 0.93% | — | Apple IpadosApple Iphone OSApple Macos | 24/8/2021 | 17/6/2026 | Se abordó un problema de autorización con una administración de estado mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Una aplicación puede instalar una configuración de VPN sin el permiso del usuario | |
| Modificada | Media (6.5) | 0.85% | — | Apple IpadosApple Iphone OS | 24/8/2021 | 17/6/2026 | Se presentó un problema lógico en el manejo de las cargas de documentos. Este problema se abordó con una administración de estado mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. La vista previa de un archivo html adjunto a una nota podría contactar inesperadamente con servidores remotos | |
| Analizada | Alta (7.8) | 4.1% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MAC OS XApple Macos | 24/8/2021 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de estados. Este problema se ha solucionado en iOS 12.5.5, iOS 14.4 y iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. Una aplicación maliciosa puede ser capaz… | |
| Modificada | Media (5.5) | 0.73% | — | Apple IpadosApple Iphone OSApple Macos | 24/8/2021 | 17/6/2026 | El problema se abordó con una autenticación mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Una aplicación maliciosa puede ser capaz de acceder a los metadatos de las fotos sin necesidad de permiso para acceder a ellas | |
| Modificada | Media (6.5) | 0.52% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de privacidad del usuario al remover la dirección MAC de difusión. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de WiFi | |
| Modificada | Media (6.8) | 0.27% | — | Apple IpadosApple Iphone OS | 24/8/2021 | 17/6/2026 | Este problema se abordó con los modelos anti-spoofing de Face ID mejorados. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Un modelo 3D construido para parecerse al usuario inscrito puede ser capaz de autenticarse por medio de Face ID | |
| Analizada | Alta (7.8) | 76% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+3 | 24/8/2021 | 17/6/2026 | Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos | 24/8/2021 | 17/6/2026 | Se abordó un problema de confusión de tipos con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Analizada | Alta (8.8) | 13% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosFedoraproject Fedora+1 | 24/8/2021 | 17/6/2026 | Se ha solucionado un problema de uso después de la liberación con una mejor gestión de la memoria. Este problema se ha solucionado en iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6. El procesamiento de contenido web malicioso puede conducir a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que… | |
| Modificada | Alta (7) | 0.92% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2021 | 17/6/2026 | Se abordó una condición de carrera con un bloqueo mejorado. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, macOS Big Sur versión 11.6. Una aplicación maliciosa puede ser capaz de ejecutar… | |
| Modificada | Media (5.5) | 2.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2021 | 17/6/2026 | Se presentó un problema de comprobación en el manejo de los enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, iOS versión 15 y iPadOS versión 15, watchOS versión 8,… | |
| Modificada | Alta (8.6) | 1.3% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 24/8/2021 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox | |
| Modificada | Alta (8.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de confusión de tipos con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de… | |
| Modificada | Alta (8.8) | 2.4% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 24/8/2021 | 17/6/2026 | Se abordó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se corrigió en Safari versión 15, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código | |
| Modificada | Media (6.5) | 2.8% | — | LibarchiveFedoraproject FedoraApple IpadosApple Iphone OS+3 | 20/7/2021 | 17/6/2026 | libarchive versiones 3.4.1 hasta 3.5.1, presenta un uso de memoria previamente liberada en la función copy_string (llamado desde do_uncompress_block y process_block) |