Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3,… | |
| Analizada | Media (5.5) | 3.2% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS X | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de variables de entorno. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de visualizar información confidencial del usuario | |
| Modificada | Baja (3.3) | 0.84% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó un problema de autorización con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación maliciosa puede leer información confidencial de ubicación | |
| Modificada | Alta (7.5) | 1.6% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6. Un atacante remoto puede causar la terminación inesperada de la aplicación | |
| Modificada | Media (6.1) | 1.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows versión… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, watchOS 6.2.8. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios system | |
| Modificada | Alta (7.5) | 1.6% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Este problema es abordado con unas comprobaciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6. Un atacante remoto puede causar una denegación de servicio | |
| Modificada | Media (5.3) | 1.4% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de codificación de URL Unicode con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud… | |
| Modificada | Media (6.5) | 1.5% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se presentó un problema de acceso en la Política de Seguridad de Contenido. Este problema es corregido con unas restricciones de acceso mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8… | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple Tvos | 16/10/2020 | 17/6/2026 | Se presentó un problema de comprobación de entrada en Bluetooth. Este problema es corregido con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Un atacante en una posición de red privilegiada puede llevar a cabo un ataque… | |
| Modificada | Alta (7.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, Safari versión 13.1.2. Un problema en el modo Safari Reader puede permitir a un atacante remoto omitir la Política del Mismo Origen | |
| Modificada | Alta (8.8) | 2.2% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordaron múltiples problemas con una lógica mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows versión 7.20. Un… | |
| Modificada | Media (5.9) | 1.8% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un atacante que ya haya alcanzado una ejecución de código del kernel puede omitir las mitigaciones de la memoria… | |
| Analizada | Alta (7.8) | 3.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Tvos | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Una aplicación puede ejecutar código arbitrario con privilegios de kernel | |
| Modificada | Alta (7.5) | 0.51% | — | Apple SafariApple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, Safari versión 13.1.2. Un atacante malicioso puede causar que Safari sugiera una contraseña para el dominio errado | |
| Modificada | Crítica (9.8) | 4.5% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión… | |
| Modificada | Media (4.3) | 2.8% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows… | |
| Modificada | Alta (8.8) | 2.9% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Media (5.5) | 0.45% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de tapbacks de iMessage. El problema se resolvió con una verificación adicional. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un usuario que es eliminado de un grupo… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo USD creado maliciosamente puede conllevar el… |