Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4331 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de uso de memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en macOS Monterey versión 12.0.1, iOS versión 15.1 y iPadOS versión 15.1, watchOS versión 8.1, tvOS versión 15.1. Una aplicación puede ser capaz de ejecutar código arbitrario con…
ModificadaMedia (4.7)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
El problema se resolvió con restricciones adicionales en la composición de CSS. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Visitar un sitio web diseñado de forma maliciosa puede revelar el historial de navegación de un usuario
AnalizadaAlta (7.8)15%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 15.0.2 y iPadOS versión 15.0.2, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1, macOS Big Sur versión 11.6.1. Una aplicación…
ModificadaAlta (7.5)0.98%—Apple IpadosApple Iphone OSApple Watchos24/8/202117/6/2026
Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en watchOS versión 8, iOS versión 15 y iPadOS versión 15. Una aplicación con permiso de micrófono puede acceder inesperadamente a la entrada del micrófono durante una llamada FaceTime
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se abordó un problema de comprobación de entradas con una administración de la memoria mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, tvOS versión 15.1, watchOS versión 8.1, Security Update 2021-007 Catalina, macOS Big Sur versión 11.6.1. Desempaquetar un…
ModificadaBaja (3.3)0.25%—Apple IpadosApple Iphone OS24/8/202117/6/2026
Un problema con la pantalla de bloqueo permitía acceder a los contactos de un dispositivo bloqueado. Este problema Se abordó con una administración de estado mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1. Un atacante local puede ser capaz de visualizar los contactos desde la pantalla de…
ModificadaAlta (7.5)0.93%—Apple IpadosApple Iphone OSApple Macos24/8/202117/6/2026
Se abordó un problema de autorización con una administración de estado mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Una aplicación puede instalar una configuración de VPN sin el permiso del usuario
ModificadaMedia (5.5)0.26%—Apple Iphone OSApple MacosApple Watchos24/8/202117/6/2026
Este problema se abordó con un nuevo derecho. Este problema se corrigió en iOS versión 14.7, watchOS versión 7.6 y macOS Big Sur versión 11.5. Un atacante local puede ser capaz de acceder a los datos de análisis
ModificadaMedia (6.5)0.85%—Apple IpadosApple Iphone OS24/8/202117/6/2026
Se presentó un problema lógico en el manejo de las cargas de documentos. Este problema se abordó con una administración de estado mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. La vista previa de un archivo html adjunto a una nota podría contactar inesperadamente con servidores remotos
AnalizadaAlta (7.8)4.1%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos24/8/202117/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de estados. Este problema se ha solucionado en iOS 12.5.5, iOS 14.4 y iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. Una aplicación maliciosa puede ser capaz…
ModificadaMedia (5.5)0.73%—Apple IpadosApple Iphone OSApple Macos24/8/202117/6/2026
El problema se abordó con una autenticación mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Una aplicación maliciosa puede ser capaz de acceder a los metadatos de las fotos sin necesidad de permiso para acceder a ellas
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de privacidad del usuario al remover la dirección MAC de difusión. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de WiFi
ModificadaMedia (6.8)0.27%—Apple IpadosApple Iphone OS24/8/202117/6/2026
Este problema se abordó con los modelos anti-spoofing de Face ID mejorados. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Un modelo 3D construido para parecerse al usuario inscrito puede ser capaz de autenticarse por medio de Face ID
AnalizadaAlta (7.8)76%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+324/8/202117/6/2026
Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.…
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos24/8/202117/6/2026
Se abordó un problema de confusión de tipos con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel
AnalizadaAlta (8.8)13%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+124/8/202117/6/2026
Se ha solucionado un problema de uso después de la liberación con una mejor gestión de la memoria. Este problema se ha solucionado en iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6. El procesamiento de contenido web malicioso puede conducir a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que…
ModificadaAlta (7)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se abordó una condición de carrera con un bloqueo mejorado. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, macOS Big Sur versión 11.6. Una aplicación maliciosa puede ser capaz de ejecutar…
ModificadaMedia (5.5)2.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se presentó un problema de comprobación en el manejo de los enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, iOS versión 15 y iPadOS versión 15, watchOS versión 8,…
ModificadaAlta (8.6)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos24/8/202117/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox
ModificadaAlta (8.8)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de confusión de tipos con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
ModificadaAlta (8.8)2.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+424/8/202117/6/2026
Se abordó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se corrigió en Safari versión 15, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código
ModificadaAlta (7.5)3.9%—SqliteOracle ZFS Storage Appliance KITApple Iphone OSApple Macos+224/8/202117/6/2026
** EN DISPUTA ** Puede producirse un fallo de segmentación en el componente command-line sqlite3.exe de SQLite versión 3.36.0 por medio de la función idxGetTableInfo cuando hay una consulta SQL manipulada. NOTA: el proveedor disputa la relevancia de este informe porque un usuario de sqlite3.exe ya tiene privilegios…
ModificadaMedia (6.5)2.8%—LibarchiveFedoraproject FedoraApple IpadosApple Iphone OS+320/7/202117/6/2026
libarchive versiones 3.4.1 hasta 3.5.1, presenta un uso de memoria previamente liberada en la función copy_string (llamado desde do_uncompress_block y process_block)
ModificadaCrítica (9.1)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio
ModificadaCrítica (9.1)2.2%—Webmproject LibwebpDebian LinuxRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkVerifyAndAssign. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio