Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 28/3/2024 | 17/6/2026 | Se solucionó un problema de use after free con una gestión de memoria mejorada. Este problema se solucionó en Safari 17.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Alta (8.6) | 0.25% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/3/2024 | 17/6/2026 | Se solucionó un problema de manejo de rutas con una validación mejorada. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda salir de su zona de pruebas. | |
| Modificada | Media (5.5) | 0.22% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/3/2024 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 1.2% | 💥 PoC | Apple Macos | 28/3/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6.3, macOS Sonoma 14.2, macOS Monterey 12.7.2. Un proceso puede obtener privilegios de administrador sin la autenticación adecuada. | |
| Modificada | Media (5.5) | 0.20% | — | Apple Macos | 28/3/2024 | 17/6/2026 | Este problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6.3, macOS Sonoma 14.2, macOS Monterey 12.7.2. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Alta (8.8) | 0.54% | — | Apple Macos | 28/3/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en macOS Sonoma 14.2. Las sesiones de inicio de sesión remoto pueden obtener permisos completos de acceso al disco. | |
| Modificada | Media (5.5) | 0.20% | — | Apple IpadosApple Iphone OSApple Macos | 28/3/2024 | 17/6/2026 | Se solucionó un problema con el manejo mejorado de archivos temporales. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Sonoma 14.2. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 28/3/2024 | 17/6/2026 | Se solucionó un problema de permisos eliminando el código vulnerable y agregando comprobaciones adicionales. Este problema se solucionó en macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 y iPadOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Es posible que una aplicación pueda… | |
| Modificada | Alta (7.8) | 0.19% | — | Apple Macos | 28/3/2024 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en macOS Ventura 13.6.3, macOS Sonoma 14.2, macOS Monterey 12.7.2. Un atacante local podría aumentar sus privilegios. | |
| Modificada | Media (5.5) | 0.20% | — | Apple Macos | 28/3/2024 | 17/6/2026 | Se solucionó un problema de privacidad trasladando datos confidenciales a una ubicación protegida. Este problema se solucionó en macOS Sonoma 14.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Analizada | Media (6.5) | 1.3% | — | Haxx CurlApple MacosNetapp H700s FirmwareNetapp Bootstrap OS+3 | 27/3/2024 | 17/6/2026 | libcurl no verificó el certificado del servidor de las conexiones TLS realizadas a un host especificado como dirección IP, cuando se creó para usar mbedTLS. libcurl evitaría erróneamente el uso de la función establecer nombre de host cuando el nombre de host especificado se proporcionara como dirección IP, por lo que… | |
| Analizada | Alta (8.6) | 36% | — | Haxx CurlApple MacosFedoraproject FedoraNetapp Active IQ Unified Manager+10 | 27/3/2024 | 17/6/2026 | Cuando una aplicación le dice a libcurl que quiere permitir la inserción del servidor HTTP/2 y la cantidad de encabezados recibidos para la inserción supera el límite máximo permitido (1000), libcurl cancela la inserción del servidor. Al cancelar, libcurl inadvertidamente no libera todos los encabezados previamente… | |
| Analizada | Media (6.3) | 1.7% | — | Haxx CurlApple MacosNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+8 | 27/3/2024 | 17/6/2026 | libcurl omite la verificación del certificado para una conexión QUIC bajo ciertas condiciones, cuando está diseñado para usar wolfSSL. Si se le indica que utilice un cifrado o curva desconocido/incorrecto, la ruta de error omite accidentalmente la verificación y devuelve OK, ignorando así cualquier problema de… | |
| Analizada | Baja (3.5) | 1.7% | — | Haxx CurlFedoraproject FedoraApple MacosNetapp Ontap+6 | 27/3/2024 | 17/6/2026 | Cuando una opción de parámetro de selección de protocolo deshabilita todos los protocolos sin agregar ninguno, el conjunto predeterminado de protocolos permanecería en el conjunto permitido debido a un error en la lógica para eliminar protocolos. El siguiente comando realizaría una solicitud a curl.se con un protocolo… | |
| Modificada | Media (5.5) | 0.52% | 💥 PoC | Apple Xcode | 15/3/2024 | 17/6/2026 | Se abordó una cuestión de lógica con una mejor gestión de estado. | |
| Modificada | Alta (7.8) | 0.19% | — | Apple Itunes | 14/3/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iTunes 12.13.1 para Windows. Un atacante local podría aumentar sus privilegios. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple Garageband | 12/3/2024 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en GarageBand 10.4.11. El procesamiento de un archivo creado con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. | |
| Analizada | Media (6.5) | 0.83% | — | Appleple A-blog CMS | 12/3/2024 | 17/6/2026 | Existe una vulnerabilidad de Directory traversal en a-blog cms Serie Ver.3.1.x Ver.3.1.9 y anteriores, Serie Ver.3.0.x Ver.3.0.30 y anteriores, Serie Ver.2.11.x Ver.2.11.59 y anteriores, Serie Ver.2.10.x Ver.2.10.51 y anteriores, y Ver.2.9 y versiones anteriores. Si se explota esta vulnerabilidad, un usuario con… | |
| Modificada | Media (5.5) | 0.28% | — | Apple Ipad OSApple Iphone OSApple TvosApple Watchos | 8/3/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, watchOS 10.4. Es posible que una aplicación maliciosa pueda acceder a información privada. | |
| Modificada | Media (5.5) | 0.27% | — | Apple Visionos | 8/3/2024 | 17/6/2026 | Se solucionó un problema de permisos para ayudar a garantizar que las Personas estén siempre protegidas. Este problema se solucionó en visionOS 1.1. Un usuario no autenticado puede utilizar una Persona desprotegida. | |
| Modificada | Alta (7.8) | 0.28% | — | Apple Macos | 8/3/2024 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14.4. El procesamiento de entradas maliciosas puede provocar la ejecución de código. | |
| Modificada | Media (4.6) | 0.41% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+1 | 8/3/2024 | 17/6/2026 | Esta cuestión se abordó mediante una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Baja (3.3) | 0.25% | — | Apple IpadosApple Iphone OSApple Macos | 8/3/2024 | 17/6/2026 | Este problema se solucionó mejorando la protección de datos. Este problema se solucionó en macOS Sonoma 14.4, iOS 17.4 y iPadOS 17.4. Es posible que una aplicación pueda acceder a información sobre los contactos de un usuario. | |
| Modificada | Baja (3.3) | 0.63% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 8/3/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación maliciosa pueda observar datos del usuario en entradas de registro relacionadas… | |
| Modificada | Media (5.5) | 0.50% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 8/3/2024 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema se solucionó en tvOS 17.4, iOS 17.4 y iPadOS 17.4, macOS Sonoma 14.4, watchOS 10.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. |