Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.0% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS 13.4.8. Un atacante con capacidad de escritura en memoria ser capaz de omitir los códigos de autenticación del puntero y ejecutar código… | |
| Modificada | Alta (8.6) | 0.91% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación maliciosa puede ser capaz de salir de su sandbox | |
| Modificada | Alta (7.8) | 1.9% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se presentó un problema de inyección de comandos en Web Inspector. Este problema es abordado con un escape mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para… | |
| Modificada | Media (6.5) | 7.8% | 💥 PoC | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+7 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada potencialmente explotar una corrupción de la pila por medio de un flujo SCTP diseñado | |
| Modificada | Media (5.5) | 1.0% | — | SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+12 | 27/6/2020 | 17/6/2026 | En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó un desbordamiento de enteros por medio de una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Crítica (9.8) | 77% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 9/6/2020 | 17/6/2026 | Se abordó un problema lógico con restricciones mejoradas. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows versión 7.19. Un atacante remoto… | |
| Modificada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Se abordó un problema de autorización con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. Una persona con acceso físico a un dispositivo de iOS puede ser capaz de visualizar el contenido de las notificaciones desde la pantalla de bloqueo | |
| Modificada | Alta (7.5) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS X | 9/6/2020 | 17/6/2026 | Se abordó un problema doble liberación con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5. Un atacante remoto puede ser capaz de causar la finalización inesperada del sistema o una corrupción de la memoria del kernel | |
| Modificada | Alta (7.1) | 1.1% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 9/6/2020 | 17/6/2026 | Se abordó un problema de comprobación de entrada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows… | |
| Modificada | Alta (7.1) | 0.92% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó la cuestión del análisis de los derechos con un análisis mejorado. Este problema está corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa podría interactuar con los procesos del sistema para acceder a… | |
| Modificada | Alta (7) | 3.7% | 💥 Exploit | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó una condición de carrera con un manejo del estado mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación puede ser capaz de alcanzar privilegios elevados | |
| Modificada | Crítica (9.8) | 2.5% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. Un atacante remoto puede ser capaz de causar una ejecución de código arbitraria | |
| Modificada | Alta (7.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 9/6/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5. Un atacante remoto puede ser capaz de filtrar la memoria | |
| Modificada | Media (5.3) | 0.71% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Se presentó un problema en la pausa del video de FaceTime. El problema se resolvió con una lógica mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. El video de un usuario no puede ser pausado en una llamada de FaceTime si salen de la aplicación FaceTime mientras la llamada está sonando | |
| Modificada | Alta (7.8) | 1.0% | — | Apple IpadosApple Iphone OSApple MAC OS X | 9/6/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 and iPadOS versión 13.5, macOS Catalina versión 10.15.5 Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios de kernel | |
| Modificada | Media (6.5) | 0.98% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 9/6/2020 | 17/6/2026 | Se abordó un problema de comprobación con un saneamiento de entrada mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5. El procesamiento de un mensaje de texto diseñado con fines maliciosos puede conllevar a una denegación de servicio de la… | |
| Modificada | Alta (7.5) | 1.6% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Un atacante remoto puede ser capaz de causar una denegación de servicio | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS X | 9/6/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5. Un atacante remoto puede ser capaz de causar una denegación de servicio | |
| Modificada | Alta (7.8) | 0.68% | — | Apple IpadosApple Iphone OSApple MAC OS X | 9/6/2020 | 17/6/2026 | Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5. Una aplicación maliciosa puede ser capaz de omitir las preferencias de Privacidad | |
| Modificada | Alta (7.5) | 0.81% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Este problema se abordó con unas comprobaciones mejoradas. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. Los usuarios eliminados de una conversación de iMessage aún pueden ser capaz de alterar el estado | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Alta (7.5) | 0.99% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Se abordó un problema lógico con restricciones mejoradas. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. Un atacante remoto puede ser capaz de modificar el sistema de archivos | |
| Analizada | Media (4.3) | 2.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 9/6/2020 | 17/6/2026 | Se abordó un problema de consumo de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5, watchOS 5.3.7. El procesamiento de un mensaje de correo electrónico diseñado con fines maliciosos puede conllevar a una corrupción… | |
| Analizada | Alta (8.8) | 2.3% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Watchos | 9/6/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, iOS 12.4.7, watchOS versión 6.2.5. El procesamiento de un mensaje de correo diseñado con fines maliciosos puede conllevar a modificaciones inesperadas de… |