Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.73% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 14/5/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Un atacante puede acceder a los datos del usuario. | |
| Modificada | Alta (8.6) | 0.39% | — | Apple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda ejecutar código arbitrario fuera de su zona de pruebas o con ciertos privilegios elevados. | |
| Modificada | Media (5.5) | 0.71% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 14/5/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda leer información confidencial de ubicación. | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 14/5/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Baja (2.4) | 0.27% | — | Apple IpadosApple Iphone OS | 14/5/2024 | 17/6/2026 | Se solucionó un problema de permisos con una validación mejorada. Este problema se solucionó en iOS 17.5 y iPadOS 17.5. Un atacante con acceso físico puede compartir elementos desde la pantalla de bloqueo. | |
| Modificada | Alta (7.8) | 0.20% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Se abordó un problema de autorización con una mejora de gestión de estado. Este problema se solucionó en macOS Sonoma 14.5. Un atacante puede aumentar los privilegios. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. Un atacante puede aumentar los privilegios. | |
| Modificada | Alta (7.8) | 0.68% | — | Apple Itunes | 14/5/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iTunes 12.13.2 para Windows. El análisis de un archivo puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.62% | — | Apple IpadosApple Iphone OSApple Macos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 16.7.8 y iPadOS 16.7.8, macOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.25% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Se solucionó un problema de corrección con controles mejorados. Este problema se solucionó en macOS Sonoma 14.5. Es posible que una aplicación pueda leer archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.27% | — | Apple Macos | 14/5/2024 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Monterey 12.7.5, macOS Ventura 13.6.5, macOS Sonoma 14.4. Es posible que una aplicación maliciosa pueda acceder a Buscar mis datos. | |
| Aplazada | Media (6.4) | 0.77% | 💥 PoC | Golang GOAIApple LDAI | 8/5/2024 | 17/6/2026 | En Darwin, crear un módulo Go que contenga CGO puede desencadenar la ejecución de código arbitrario cuando se usa la versión Apple de ld, debido al uso del indicador -lto_library en una directiva "#cgo LDFLAGS". | |
| Modificada | Crítica (9.6) | 1.5% | — | Google ChromeFedoraproject FedoraApple SafariApple Ipados+2 | 7/5/2024 | 17/6/2026 | Use after free en ANGLE en Google Chrome anterior a 124.0.6367.155 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Aplazada | Crítica (9.1) | 0.65% | — | TVS Motor Company Limited TVS ConnetAIGoogle AndroidAIApple IOSAI | 30/4/2024 | 17/6/2026 | Un problema en TVS Motor Company Limited TVS Connet Android v.4.5.1 e iOS v.5.0.0 permite a un atacante remoto escalar privilegios a través de la función de contacto de emergencia. | |
| Analizada | Alta (7.8) | 0.22% | — | Apple Itunes | 26/4/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iTunes 12.12.4 para Windows. Un atacante local podría aumentar sus privilegios. | |
| Modificada | Alta (7.1) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 24/4/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, tvOS 17.3, macOS Ventura 13.6.4, iOS 16.7.5 y iPadOS 16.7.5, macOS Monterey 12.7.3, macOS Sonoma 14.3. Es posible que una aplicación pueda dañar la memoria del coprocesador. | |
| Modificada | Media (6.5) | 0.80% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 24/4/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.3 y iPadOS 17.3, Safari 17.3, tvOS 17.3, macOS Sonoma 14.3, watchOS 10.3. Un sitio web malicioso puede provocar un comportamiento inesperado entre orígenes. | |
| Modificada | Baja (3.3) | 0.34% | — | Apple IpadosApple Iphone OS | 24/4/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en iOS 17.3 y iPadOS 17.3. Es posible que el contenido de Notas bloqueado se haya desbloqueado inesperadamente. | |
| Analizada | Media (6.3) | 2.9% | — | Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+3 | 4/4/2024 | 17/6/2026 | La división de la respuesta HTTP en varios módulos en el servidor HTTP Apache permite que un atacante pueda inyectar encabezados de respuesta maliciosos en aplicaciones backend para provocar un ataque de desincronización HTTP. Se recomienda a los usuarios actualizar a la versión 2.4.59, que soluciona este problema. | |
| Modificada | Alta (7.3) | 3.9% | 💥 PoC | Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+3 | 4/4/2024 | 17/6/2026 | La validación de entrada defectuosa en el núcleo de Apache permite que generadores de contenido/backend maliciosos o explotables dividan las respuestas HTTP. Este problema afecta al servidor HTTP Apache: hasta 2.4.58. | |
| Analizada | Alta (7.4) | 0.65% | — | Apple Swift Prometheus | 29/3/2024 | 17/6/2026 | Swift Prometheus es un cliente Swift para el sistema de monitoreo Prometheus, que admite contadores, medidores e histogramas. En el código que aplica _valores de cadena no desinfectados en nombres o etiquetas de métricas_, un atacante podría hacer uso de esto y enviar un parámetro de consulta `?lang` que contenga… | |
| Modificada | Alta (7) | 0.15% | — | Apple Ipad OSApple IpadosApple Iphone OSApple Macos | 28/3/2024 | 17/6/2026 | Se solucionó una condición de ejecución con un mejor manejo del estado. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Sonoma 14.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.5) | 0.80% | — | Apple IpadosApple Iphone OS | 28/3/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Un atacante remoto puede provocar una denegación de servicio. | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos | 28/3/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, macOS Sonoma 14.2. El procesamiento de contenido web puede dar lugar a una denegación de servicio. |