Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario.
ModificadaMedia (5.5)0.98%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante puede acceder a los datos del usuario.
ModificadaAlta (8.6)0.39%—Apple Macos14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda ejecutar código arbitrario fuera de su zona de pruebas o con ciertos privilegios elevados.
ModificadaMedia (5.5)0.71%—Apple IpadosApple Iphone OSApple MacosApple Tvos+114/5/202417/6/2026
Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)1.3%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+214/5/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaBaja (2.4)0.27%—Apple IpadosApple Iphone OS14/5/202417/6/2026
Se solucionó un problema de permisos con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede compartir elementos desde la pantalla de bloqueo.
ModificadaAlta (7.8)0.20%—Apple Macos14/5/202417/6/2026
Se abordó un problema de autorización con una mejora de gestión de estado. Este problema se solucionó en macOS Sonoma 14.5. Un atacante puede aumentar los privilegios.
ModificadaAlta (7.8)0.26%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede aumentar los privilegios.
ModificadaAlta (7.8)0.68%—Apple Itunes14/5/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iTunes 12.13.2 para Windows. El análisis de un archivo puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario.
ModificadaMedia (5.5)0.62%—Apple IpadosApple Iphone OSApple Macos14/5/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.8 y iPadOS 16.7.8, macOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.25%—Apple Macos14/5/202417/6/2026
Se solucionó un problema de corrección con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda leer archivos arbitrarios.
ModificadaMedia (5.5)0.27%—Apple Macos14/5/202417/6/2026
Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Monterey 12.7.5, macOS Ventura 13.6.5, macOS Sonoma 14.4. Es posible que una aplicación maliciosa pueda acceder a Buscar mis datos.
AplazadaMedia (6.4)0.77%💥 PoCGolang GOAIApple LDAI8/5/202417/6/2026
En Darwin, crear un módulo Go que contenga CGO puede desencadenar la ejecución de código arbitrario cuando se usa la versión Apple de ld, debido al uso del indicador -lto_library en una directiva "#cgo LDFLAGS".
ModificadaCrítica (9.6)1.5%—Google ChromeFedoraproject FedoraApple SafariApple Ipados+27/5/202417/6/2026
Use after free en ANGLE en Google Chrome anterior a 124.0.6367.155 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AplazadaCrítica (9.1)0.65%—TVS Motor Company Limited TVS ConnetAIGoogle AndroidAIApple IOSAI30/4/202417/6/2026
Un problema en TVS Motor Company Limited TVS Connet Android v.4.5.1 e iOS v.5.0.0 permite a un atacante remoto escalar privilegios a través de la función de contacto de emergencia.
AnalizadaAlta (7.8)0.22%—Apple Itunes26/4/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iTunes 12.12.4 para Windows. Un atacante local podría aumentar sus privilegios.
ModificadaAlta (7.1)0.21%—Apple IpadosApple Iphone OSApple MacosApple Tvos24/4/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, tvOS 17.3, macOS Ventura 13.6.4, iOS 16.7.5 y iPadOS 16.7.5, macOS Monterey 12.7.3, macOS Sonoma 14.3. Es posible que una aplicación pueda dañar la memoria del coprocesador.
ModificadaMedia (6.5)0.80%—Apple SafariApple IpadosApple Iphone OSApple Macos+224/4/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, Safari 17.3, tvOS 17.3, macOS Sonoma 14.3, watchOS 10.3. Un sitio web malicioso puede provocar un comportamiento inesperado entre orígenes.
ModificadaBaja (3.3)0.34%—Apple IpadosApple Iphone OS24/4/202417/6/2026
Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.3 y iPadOS 17.3. Es posible que el contenido de Notas bloqueado se haya desbloqueado inesperadamente.
AnalizadaMedia (6.3)2.9%—Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+34/4/202417/6/2026
La división de la respuesta HTTP en varios módulos en el servidor HTTP Apache permite que un atacante pueda inyectar encabezados de respuesta maliciosos en aplicaciones backend para provocar un ataque de desincronización HTTP. Se recomienda a los usuarios actualizar a la versión 2.4.59, que soluciona este problema.
ModificadaAlta (7.3)3.9%💥 PoCApache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+34/4/202417/6/2026
La validación de entrada defectuosa en el núcleo de Apache permite que generadores de contenido/backend maliciosos o explotables dividan las respuestas HTTP. Este problema afecta al servidor HTTP Apache: hasta 2.4.58.
AnalizadaAlta (7.4)0.65%—Apple Swift Prometheus29/3/202417/6/2026
Swift Prometheus es un cliente Swift para el sistema de monitoreo Prometheus, que admite contadores, medidores e histogramas. En el código que aplica _valores de cadena no desinfectados en nombres o etiquetas de métricas_, un atacante podría hacer uso de esto y enviar un parámetro de consulta `?lang` que contenga…
ModificadaAlta (7)0.15%—Apple Ipad OSApple IpadosApple Iphone OSApple Macos28/3/202417/6/2026
Se solucionó una condición de ejecución con un mejor manejo del estado. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Sonoma 14.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
ModificadaAlta (7.5)0.80%—Apple IpadosApple Iphone OS28/3/202417/6/2026
Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Un atacante remoto puede provocar una denegación de servicio.
ModificadaMedia (6.5)0.98%—Apple SafariApple IpadosApple Iphone OSApple Macos28/3/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, macOS Sonoma 14.2. El procesamiento de contenido web puede dar lugar a una denegación de servicio.