Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Apple Macos10/6/202417/6/2026
El problema se solucionó mejorando la restricción del acceso a los contenedores de datos. Este problema se solucionó en macOS Ventura 13.6.5, macOS Monterey 12.7.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.16%—Apple Macos10/6/202417/6/2026
Se solucionó un problema de acceso con restricciones adicionales de la zona de pruebas. Este problema se solucionó en macOS Ventura 13. Es posible que una aplicación pueda salir de su zona de pruebas.
ModificadaAlta (7.1)0.17%—Apple Macos10/6/202417/6/2026
Se solucionó una lectura fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en macOS Monterey 12.5. El procesamiento de un AppleScript puede provocar una terminación inesperada o la divulgación de la memoria del proceso.
ModificadaMedia (5.3)0.42%—Apple Macos10/6/202417/6/2026
Se solucionó un problema de divulgación de información eliminando el código vulnerable. Este problema se solucionó en macOS Monterey 12.5. Un sitio web puede rastrear los sitios web que visitó un usuario en el modo de navegación privada de Safari.
ModificadaAlta (7.8)0.42%—Apple Macos10/6/202417/6/2026
Se solucionó un problema de corrupción de memoria con una validación mejorada. Este problema se solucionó en macOS Monterey 12.5. El procesamiento de un archivo tiff creado con fines malintencionados puede provocar la ejecución de código arbitrario.
AnalizadaMedia (6.6)0.41%—Appleple A-blog CMS22/5/202417/6/2026
La vulnerabilidad de inyección de código existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12 y en las versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32. Si se explota esta vulnerabilidad, un usuario con privilegios de administrador o superiores que pueda iniciar sesión en el…
AnalizadaMedia (6.1)0.30%—Appleple A-blog CMS22/5/202417/6/2026
La vulnerabilidad de Cross-Site Scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.61, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.53 y Ver.2.9 y…
AnalizadaMedia (6.5)0.74%—Appleple A-blog CMS22/5/202417/6/2026
La vulnerabilidad de Directory traversal existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.61, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.53 y Ver.2.9…
AnalizadaMedia (4.4)0.32%—Appleple A-blog CMS22/5/202417/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12 y en las versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32. Si se explota esta vulnerabilidad, un usuario con privilegios de administrador o superiores que pueda iniciar…
AnalizadaMedia (5.4)0.25%—Appleple A-blog CMS22/5/202417/6/2026
La vulnerabilidad de Cross-Site Scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.12, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.32, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.61, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.53 y Ver.2.9 y…
ModificadaMedia (6.5)0.39%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de la identificación del cliente para mercados de aplicaciones alternativos. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede distribuir un script que rastrea a los usuarios en otras páginas web.
ModificadaMedia (5.5)0.22%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda eludir las preferencias de privacidad.
ModificadaAlta (7.8)0.21%—Apple Macos14/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios.
ModificadaAlta (7.8)0.33%—Apple Macos14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaMedia (5.5)0.44%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Es posible que una aplicación pueda revelar la memoria del kernel.
ModificadaBaja (3.3)0.21%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación más segura. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Una aplicación maliciosa puede determinar la ubicación actual de un usuario.
ModificadaBaja (3.3)0.18%—Apple Macos14/5/202417/6/2026
Se solucionó un problema de degradación con restricciones adicionales de firma de código. Este problema se solucionó en macOS Sonoma 14.5. Un atacante local puede obtener acceso a elementos del llavero.
ModificadaBaja (2.4)0.25%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico a un dispositivo iOS puede acceder a notas desde la pantalla de bloqueo.
ModificadaMedia (5.5)0.60%—Apple SafariApple IpadosApple Iphone OSApple Macos+514/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero.
ModificadaAlta (7.8)0.63%—Apple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.5. El procesamiento de un archivo puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario.
ModificadaMedia (5.5)0.25%—Apple Macos14/5/202417/6/2026
Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda leer archivos arbitrarios.
ModificadaAlta (7.1)0.19%—Apple Macos14/5/202417/6/2026
Un problema de degradación que afectaba a las computadoras Mac basadas en Intel se solucionó con restricciones adicionales de firma de código. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda omitir ciertas preferencias de privacidad.
ModificadaAlta (7.8)0.23%—Apple Macos14/5/202417/6/2026
Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios.
ModificadaAlta (7.8)1.5%💥 ExploitApple Macos14/5/202417/6/2026
Se abordó un problema de lógica con restricciones mejoradas. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda obtener privilegios de root.
ModificadaMedia (4.7)0.92%💥 PoCApple IpadosApple Iphone OSApple MacosApple Watchos14/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un acceso directo puede generar datos confidenciales del usuario sin consentimiento.