Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9237 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.49%💥 PoCApple Macos21/2/202417/6/2026
Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos.
ModificadaMedia (5.5)0.19%—Apple Macos21/2/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos.
ModificadaMedia (5.5)0.19%—Apple Macos21/2/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (4.6)0.23%—Apple Ipad OSApple Iphone OS21/2/202417/6/2026
Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede conservar silenciosamente una ID de Apple en un dispositivo borrado.
ModificadaMedia (5.5)0.21%—Apple Macos21/2/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (7.8)0.21%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Procesar una imagen creada con fines malintencionados puede provocar daños en el montón.
AnalizadaMedia (4.3)0.85%—Apple SafariApple Ipad OSApple Iphone OSApple Macos+321/2/202417/6/2026
Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, Safari 17.1, macOS Sonoma 14.1. Visitar un sitio web malicioso puede provocar una suplantación de la barra de direcciones.
ModificadaMedia (5.5)0.24%—Apple Macos21/2/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.20%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en tvOS 17.1, watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.6)0.19%—Apple Macos21/2/202417/6/2026
Se solucionó un problema de acceso con mejoras en la zona de pruebas. Este problema se solucionó en macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.2. Es posible que una aplicación pueda ejecutar código arbitrario fuera de su zona de pruebas o con ciertos privilegios elevados.
ModificadaMedia (5.3)0.53%—Apple Ipad OSApple Iphone OSApple Macos21/2/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.2. Un atacante puede acceder a volúmenes de red conectados montados en el directorio de inicio.
ModificadaAlta (7.5)0.37%—Apple Macos21/2/202417/6/2026
Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1. Un atacante puede acceder a los datos del usuario.
ModificadaMedia (5.5)0.21%—Apple Ipad OSApple Iphone OSApple MacosApple Watchos21/2/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (5.5)0.43%—Apple IpadosApple Iphone OSApple MacosApple Tvos+121/2/202417/6/2026
El problema se resolvió sanitizando el registro. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaAlta (8.8)1.8%—Videolan Dav1dApple SafariApple IpadosApple Iphone OS+319/2/202417/6/2026
Un desbordamiento de enteros en el decodificador dav1d AV1 que puede ocurrir al decodificar videos con un tamaño de cuadro grande. Esto puede provocar daños en la memoria del decodificador AV1. Recomendamos actualizar la versión anterior 1.4.0 de dav1d.
AnalizadaMedia (4.7)0.45%—Appleple A-blog CMS15/2/202417/6/2026
Existe una vulnerabilidad de suplantación de URL en a-blog cms Ver.3.1.0 a Ver.3.1.8. Si un atacante envía una solicitud especialmente manipulada, el administrador del producto puede verse obligado a acceder a un sitio web arbitrario al hacer clic en un enlace del registro de auditoría.
ModificadaMedia (5.4)0.30%—Appleple A-blog CMS28/1/202417/6/2026
La vulnerabilidad de cross site scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.58, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.50 y Ver.2.9.0 y…
ModificadaAlta (8.8)0.69%—Appleple A-blog CMS23/1/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y…
ModificadaMedia (5.4)0.36%—Appleple A-blog CMS23/1/202417/6/2026
Vulnerabilidad de cross-site scripting en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. .2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y Ver.2.9.0 y…
ModificadaAlta (8.1)0.75%—Appleple A-blog CMS23/1/202417/6/2026
Vulnerabilidad de path traversal relativo en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.50 y Ver.2.9.0 y…
ModificadaMedia (6.1)0.41%—Appleple A-blog CMS23/1/202417/6/2026
Vulnerabilidad de cross-site scripting en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. .2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y Ver.2.9.0 y…
ModificadaAlta (8.8)0.92%—Appleple A-blog CMS23/1/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y…
ModificadaMedia (5.5)0.29%—Apple Macos23/1/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.3, macOS Ventura 13.6.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
ModificadaMedia (6.2)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+123/1/202417/6/2026
Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Es posible que una aplicación pueda acceder a datos confidenciales del usuario.
AnalizadaAlta (8.8)11%⚠ Explotación activa💥 PoCApple SafariApple IpadosApple Iphone OSApple Macos+223/1/202417/6/2026
Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, Safari 17.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. El procesamiento de contenido web creado con fines malintencionados…