Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

4331 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Tvos+18/12/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en watchOS versión 7.0, tvOS versión 14.0, Safari versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. Un procesamiento de contenido web malicioso puede conllevar a una ejecución de…
ModificadaAlta (7.8)1.5%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+18/12/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, iOS versión 14.0 e iPadOS versión 14.0, macOS Catalina versión 10.15.6, Security Update 2020-004 Mojave, Security Update…
ModificadaAlta (8.8)1.8%—Apple IcloudApple ItunesApple SafariApple Ipados+38/12/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en watchOS versión 7.0, iOS versión 14.0 e iPadOS versión 14.0, iTunes para Windows versión 12.10.9, iCloud para Windows versión 11.5, tvOS versión 14.0, Safari versión 14.0. Un…
ModificadaMedia (5.5)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+18/12/202017/6/2026
Una lectura fuera de límites se abordó con una comprobación de límites mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, tvOS versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. Una aplicación puede ser capaz de leer una memoria restringida
ModificadaMedia (5.5)1.1%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+18/12/202017/6/2026
Una lectura fuera de límites se abordó con una comprobación de límites mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, tvOS versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. Una aplicación maliciosa puede ser capaz de leer la memoria restringida
ModificadaAlta (7.8)1.7%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+28/12/202017/6/2026
Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, iOS versión 14.2 y iPadOS versión 14.2, tvOS versión 14.2, watchOS versión 7.1. Una aplicación puede ejecutar código arbitrario con privilegios de kernel
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos8/12/202017/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en tvOS versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. Una aplicación puede ejecutar código arbitrario con privilegios de kernel
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos8/12/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en iOS versión 14.2 y iPadOS versión 14.2, macOS Catalina versión 10.15.7, Security Update 2020-005 High Sierra, Security Update 2020-005 Mojave. El procesamiento de un archivo USD diseñado…
ModificadaAlta (7.8)0.43%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+18/12/202017/6/2026
Se abordó un problema de manejo de rutas con una comprobación mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, iOS versión 14.2 y iPadOS versión 14.2, tvOS versión 14.2, watchOS versión 7.1. Un atacante local puede ser capaz de elevar sus privilegios
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos8/12/202017/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, iOS versión 14.2 y iPadOS versión 14.2. Abrir un archivo diseñado maliciosamente puede conllevar a un cierre inesperado de la aplicación o una ejecución de código arbitraria
ModificadaAlta (7.8)0.38%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+18/12/202017/6/2026
Se presentó un problema dentro de la lógica de comprobación de ruta para enlaces simbólicos. Este problema se abordó con un saneamiento de rutas mejorado. Este problema se corrigió en macOS Big Sur versión 11.0.1, iOS versión 14.2 y iPadOS versión 14.2, tvOS versión 14.2, watchOS versión 7.1. Un…
ModificadaMedia (5.5)0.41%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+38/12/202017/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 14.2 y iPadOS versión 14.2, iCloud para Windows 11.5, tvOS versión 14.2, iTunes 12.11 para Windows. Un usuario local puede ser capaz de leer…
ModificadaAlta (7.8)1.5%—Pixar OpenusdApple IpadosApple Iphone OS13/11/202017/6/2026
Se presenta una vulnerabilidad de desbordamiento de la pila en Pixar OpenUSD versión 20.05, cuando el software analiza secciones comprimidas en archivos binarios USD. Esta instancia se presenta en el desbordamiento de la pila de descompresión de la sección FIELDS de formato de archivo USDC
ModificadaAlta (8.8)1.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+63/11/202017/6/2026
Un uso de la memoria previamente liberada en WebRTC en Google Chrome anterior a versión 86.0.4240.75, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (5.5)0.41%—Apple IpadosApple Iphone OSApple Tvos27/10/202017/6/2026
Se abordó un problema de confianza al eliminar una API legacy. Este problema se corrigió en iOS versión 14.0 y iPadOS versión 14.0, tvOS versión 14.0. Un atacante puede ser capaz de usar inapropiadamente una relación de confianza para descargar contenido malicioso
ModificadaAlta (7.8)1.9%—Apple IpadosApple Iphone OSApple MAC OS X27/10/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en macOS Catalina versión 10.15.7, Security Update 2020-005 High Sierra, Security Update 2020-005 Mojave, iOS versión 14.0 y iPadOS versión 14.0. El procesamiento de un archivo USD diseñado…
ModificadaAlta (7.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+327/10/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en macOS Catalina versión 10.15.7, Security Update 2020-005 High Sierra, Security Update 2020-005 Mojave. El procesamiento de una imagen diseñada maliciosamente puede conllevar a una ejecución de código…
ModificadaAlta (7.5)2.6%—Apple IpadosApple Iphone OSApple MAC OS XApple Macos+127/10/202017/6/2026
Este problema se abordó con comprobaciones mejoradas. Este problema se corrigió en macOS Catalina versión 10.15.7, Security Update 2020-005 High Sierra, Security Update 2020-005 Mojave. Un atacante remoto puede ser capaz de alterar inesperadamente el estado de la aplicación
ModificadaAlta (8.8)1.2%—Apple SafariApple IpadosApple Iphone OSApple Tvos27/10/202017/6/2026
Se abordó un problema de corrupción de memoria con comprobaciones mejoradas. Este problema se corrigió en Safari versión 13.0.1, iOS versión 13.1 y iPadOS versión 13.1, tvOS versión 13. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitraria
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+127/10/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en watchOS versión 6.1.2, iOS versión 13.3.1 y iPadOS versión 13.3.1, tvOS versión 13.3.1, macOS Catalina versión 10.15.3, Security Update 2020-001 Mojave, Security Update 2020-001 High Sierra. El…
ModificadaAlta (7.8)0.40%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en iCloud para Windows versión 7.17, iTunes versión 12.10.4 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.3.1, Safari versión 13.0.5, iOS versión 13.3.1 y iPadOS versión 13.3.1. Es posible que un…
ModificadaMedia (6.5)0.50%—Apple IpadosApple Iphone OS27/10/202017/6/2026
Este problema se abordó mediante la verificación de las claves de host al conectarse a un servidor SSH previamente conocido. Este problema se corrigió en iOS versión 13.1 y iPadOS versión 13.1. Un atacante en una posición de red privilegiada puede interceptar el tráfico SSH de la acción "Run script over SSH"
ModificadaMedia (4.3)0.77%—Apple ItunesApple SafariApple IpadosApple Iphone OS+127/10/202017/6/2026
Se presentó un problema de divulgación de información en el manejo de la API Storage Access. Este problema se abordó con una lógica mejorada. Este problema se corrigió en iOS versión 13.3 y iPadOS versión 13.3, tvOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows. Visitar un…
ModificadaBaja (3.3)0.30%—Apple IpadosApple Iphone OS27/10/202017/6/2026
El problema se abordó con comprobación mejorada cuando un Enlace de iCloud es creado. Este problema se corrigió en iOS versión 13.3 y iPadOS versión 13.3. Los datos de audio y video de Live Photo pueden ser compartidos por medio de enlaces de iCloud incluso si Live Photo está desactivado en el carrusel Share…
ModificadaBaja (3.3)0.68%—Apple IpadosApple Iphone OSApple MAC OS XApple Watchos27/10/202017/6/2026
Se presentó un problema de la API en el manejo de llamadas telefónicas salientes iniciadas con Siri. Este problema se abordó con el manejo del estado mejorado. Este problema se corrigió en iOS versión 13.3 y iPadOS versión 13.3, watchOS versión 6.1.1, macOS Catalina versión 10.15.2, Security Update 2019-002…