Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Apple Macos | 10/6/2024 | 17/6/2026 | El problema se solucionó mejorando la restricción del acceso a los contenedores de datos. Este problema se solucionó en macOS Ventura 13.6.5, macOS Monterey 12.7.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.16% | — | Apple Macos | 10/6/2024 | 17/6/2026 | Se solucionó un problema de acceso con restricciones adicionales de la zona de pruebas. Este problema se solucionó en macOS Ventura 13. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Alta (7.1) | 0.17% | — | Apple Macos | 10/6/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en macOS Monterey 12.5. El procesamiento de un AppleScript puede provocar una terminación inesperada o la divulgación de la memoria del proceso. | |
| Modificada | Media (5.3) | 0.42% | — | Apple Macos | 10/6/2024 | 17/6/2026 | Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema se solucionó en macOS Monterey 12.5. Un sitio web puede rastrear los sitios web que visitó un usuario en el modo de navegación privada de Safari. | |
| Modificada | Alta (7.8) | 0.42% | — | Apple Macos | 10/6/2024 | 17/6/2026 | Se solucionó un problema de corrupción de memoria con una validación mejorada. Este problema se solucionó en macOS Monterey 12.5. El procesamiento de un archivo tiff creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Analizada | Media (6.6) | 0.41% | — | Appleple A-blog CMS | 22/5/2024 | 17/6/2026 | La vulnerabilidad de inyección de código existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12 y en las versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32. Si se explota esta vulnerabilidad, un usuario con privilegios de administrador o superiores que pueda iniciar sesión en el… | |
| Analizada | Media (6.1) | 0.30% | — | Appleple A-blog CMS | 22/5/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.61, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.53 y Ver.2.9 y… | |
| Analizada | Media (6.5) | 0.74% | — | Appleple A-blog CMS | 22/5/2024 | 17/6/2026 | La vulnerabilidad de Directory traversal existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.61, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.53 y Ver.2.9… | |
| Analizada | Media (4.4) | 0.32% | — | Appleple A-blog CMS | 22/5/2024 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12 y en las versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32. Si se explota esta vulnerabilidad, un usuario con privilegios de administrador o superiores que pueda iniciar… | |
| Analizada | Media (5.4) | 0.25% | — | Appleple A-blog CMS | 22/5/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.61, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.53 y Ver.2.9 y… | |
| Modificada | Media (6.5) | 0.39% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de la identificación del cliente para mercados de aplicaciones alternativos. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede distribuir un script que rastrea a los usuarios en otras páginas web. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda eludir las preferencias de privacidad. | |
| Modificada | Alta (7.8) | 0.21% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (7.8) | 0.33% | — | Apple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.44% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda revelar la memoria del kernel. | |
| Modificada | Baja (3.3) | 0.21% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una aplicación maliciosa puede determinar la ubicación actual de un usuario. | |
| Modificada | Baja (3.3) | 0.18% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de degradación con restricciones adicionales de firma de código. Este problema se solucionó en macOS Sonoma 14.5. Un atacante local puede obtener acceso a elementos del llavero. | |
| Modificada | Baja (2.4) | 0.25% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS puede acceder a notas desde la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 0.60% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+5 | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero. | |
| Modificada | Alta (7.8) | 0.63% | — | Apple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.5. El procesamiento de un archivo puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.25% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda leer archivos arbitrarios. | |
| Modificada | Alta (7.1) | 0.19% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Un problema de degradación que afectaba a las computadoras Mac basadas en Intel se solucionó con restricciones adicionales de firma de código. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda omitir ciertas preferencias de privacidad. | |
| Modificada | Alta (7.8) | 0.23% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Apple Macos | 14/5/2024 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda obtener privilegios de root. | |
| Modificada | Media (4.7) | 0.92% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Watchos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un acceso directo puede generar datos confidenciales del usuario sin consentimiento. |