Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

4314 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.26%—Apple Iphone OSApple MacosApple Watchos24/8/202117/6/2026
Este problema se abordó con un nuevo derecho. Este problema se corrigió en iOS versión 14.7, watchOS versión 7.6 y macOS Big Sur versión 11.5. Un atacante local puede ser capaz de acceder a los datos de análisis
ModificadaMedia (6.5)0.85%—Apple IpadosApple Iphone OS24/8/202117/6/2026
Se presentó un problema lógico en el manejo de las cargas de documentos. Este problema se abordó con una administración de estado mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. La vista previa de un archivo html adjunto a una nota podría contactar inesperadamente con servidores remotos
AnalizadaAlta (7.8)4.1%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos24/8/202117/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de estados. Este problema se ha solucionado en iOS 12.5.5, iOS 14.4 y iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. Una aplicación maliciosa puede ser capaz…
ModificadaMedia (5.5)0.73%—Apple IpadosApple Iphone OSApple Macos24/8/202117/6/2026
El problema se abordó con una autenticación mejorada. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Una aplicación maliciosa puede ser capaz de acceder a los metadatos de las fotos sin necesidad de permiso para acceder a ellas
ModificadaMedia (6.5)0.52%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de privacidad del usuario al remover la dirección MAC de difusión. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un dispositivo puede ser rastreado pasivamente por su dirección MAC de WiFi
ModificadaMedia (6.8)0.27%—Apple IpadosApple Iphone OS24/8/202117/6/2026
Este problema se abordó con los modelos anti-spoofing de Face ID mejorados. Este problema se corrigió en iOS versión 15 y iPadOS versión 15. Un modelo 3D construido para parecerse al usuario inscrito puede ser capaz de autenticarse por medio de Face ID
AnalizadaAlta (7.8)76%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+324/8/202117/6/2026
Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.…
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos24/8/202117/6/2026
Se abordó un problema de confusión de tipos con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, macOS Big Sur versión 11.6, Security Update 2021-005 Catalina. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel
AnalizadaAlta (8.8)13%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+124/8/202117/6/2026
Se ha solucionado un problema de uso después de la liberación con una mejor gestión de la memoria. Este problema se ha solucionado en iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6. El procesamiento de contenido web malicioso puede conducir a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que…
ModificadaAlta (7)0.92%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se abordó una condición de carrera con un bloqueo mejorado. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, iOS versión 15 y iPadOS versión 15, watchOS versión 8, macOS Big Sur versión 11.6. Una aplicación maliciosa puede ser capaz de ejecutar…
ModificadaMedia (5.5)2.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+224/8/202117/6/2026
Se presentó un problema de comprobación en el manejo de los enlaces simbólicos. Este problema se abordó con una comprobación de enlaces simbólicos mejorada. Este problema se corrigió en Security Update 2021-005 Catalina, iOS versión 14.8 y iPadOS versión 14.8, iOS versión 15 y iPadOS versión 15, watchOS versión 8,…
ModificadaAlta (8.6)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos24/8/202117/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox
ModificadaAlta (8.8)1.4%—Apple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de confusión de tipos con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 14.8 y iPadOS versión 14.8, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
ModificadaAlta (8.8)2.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+424/8/202117/6/2026
Se abordó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se corrigió en Safari versión 15, tvOS versión 15, watchOS versión 8, iOS versión 15 y iPadOS versión 15. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código
ModificadaAlta (7.5)3.9%—SqliteOracle ZFS Storage Appliance KITApple Iphone OSApple Macos+224/8/202117/6/2026
** EN DISPUTA ** Puede producirse un fallo de segmentación en el componente command-line sqlite3.exe de SQLite versión 3.36.0 por medio de la función idxGetTableInfo cuando hay una consulta SQL manipulada. NOTA: el proveedor disputa la relevancia de este informe porque un usuario de sqlite3.exe ya tiene privilegios…
ModificadaMedia (6.5)2.8%—LibarchiveFedoraproject FedoraApple IpadosApple Iphone OS+320/7/202117/6/2026
libarchive versiones 3.4.1 hasta 3.5.1, presenta un uso de memoria previamente liberada en la función copy_string (llamado desde do_uncompress_block y process_block)
ModificadaCrítica (9.1)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio
ModificadaCrítica (9.1)2.2%—Webmproject LibwebpDebian LinuxRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkVerifyAndAssign. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio
ModificadaCrítica (9.8)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró un uso de la memoria previamente liberada debido a que un subproceso se eliminó demasiado pronto. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaCrítica (9.8)2.7%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Un desbordamiento del búfer en la región heap de la memoria en la función WebPDecodeRGBInto es posible debido a una verificación no válida del tamaño del búfer. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los…
AnalizadaMedia (6.1)7.1%⚠ Explotación activaApple IpadosApple Iphone OSApple Watchos2/4/202117/6/2026
Este problema es abordado con una administración del tiempo de vida de objetos mejorada. Este problema es corregido en iOS versión 12.5.2, iOS versión 14.4.2 y iPadOS versión 14.4.2, watchOS versión 7.3.3. El procesamiento de contenido web diseñado malicioso puede conllevar a ataques de tipo cross site…
AnalizadaCrítica (9.8)7.0%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos+22/4/202117/6/2026
Se abordó un problema de lógica con unas restricciones mejoradas. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, iOS versión 14.4 y iPadOS versión 14.4. Un atacante remoto puede conllevar a una ejecución de código…
AnalizadaCrítica (9.8)7.7%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos+22/4/202117/6/2026
Se abordó un problema de lógica con unas restricciones mejoradas. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, iOS versión 14.4 y iPadOS versión 14.4. Un atacante remoto puede conllevar a una ejecución de código…
ModificadaAlta (8.8)2.4%—Apple SafariApple IpadosApple Iphone OSApple Macos+42/4/202117/6/2026
Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en iOS versión 14.4.1 y iPadOS versión 14.4.1, Safari versión 14.0.3 (versiones v.14610.4.3.1.7 y 15610.4.3.1.7), watchOS versión 7.3.2, macOS Big Sur versión 11.2.3. El procesamiento de contenido web…
ModificadaCrítica (9.8)2.9%—Apple Ipad OSApple Iphone OSApple MAC OS XApple Macos+22/4/202117/6/2026
Se abordó un problema de lógica con una administración de estado mejorada. Este problema es corregido en macOS Big Sur versión 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS versión 7.3, tvOS versión 14.4, iOS versión 14.4 y iPadOS versión 14.4. Un atacante remoto puede ser…