Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.49% | 💥 PoC | Apple Macos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 21/2/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Media (5.5) | 0.19% | — | Apple Macos | 21/2/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (4.6) | 0.23% | — | Apple Ipad OSApple Iphone OS | 21/2/2024 | 17/6/2026 | Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en iOS 17.1 y iPadOS 17.1. Un atacante con acceso físico puede conservar silenciosamente una ID de Apple en un dispositivo borrado. | |
| Modificada | Media (5.5) | 0.21% | — | Apple Macos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.21% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+1 | 21/2/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Procesar una imagen creada con fines malintencionados puede provocar daños en el montón. | |
| Analizada | Media (4.3) | 0.85% | — | Apple SafariApple Ipad OSApple Iphone OSApple Macos+3 | 21/2/2024 | 17/6/2026 | Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, Safari 17.1, macOS Sonoma 14.1. Visitar un sitio web malicioso puede provocar una suplantación de la barra de direcciones. | |
| Modificada | Media (5.5) | 0.24% | — | Apple Macos | 21/2/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.20% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+1 | 21/2/2024 | 17/6/2026 | Esta cuestión se abordó con una mejor gestión de estado. Este problema se solucionó en tvOS 17.1, watchOS 10.1, macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.6) | 0.19% | — | Apple Macos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de acceso con mejoras en la zona de pruebas. Este problema se solucionó en macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.2. Es posible que una aplicación pueda ejecutar código arbitrario fuera de su zona de pruebas o con ciertos privilegios elevados. | |
| Modificada | Media (5.3) | 0.53% | — | Apple Ipad OSApple Iphone OSApple Macos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.3, macOS Sonoma 14.1, macOS Monterey 12.7.2. Un atacante puede acceder a volúmenes de red conectados montados en el directorio de inicio. | |
| Modificada | Alta (7.5) | 0.37% | — | Apple Macos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de lógica con controles mejorados. Este problema se solucionó en macOS Sonoma 14.1. Un atacante puede acceder a los datos del usuario. | |
| Modificada | Media (5.5) | 0.21% | — | Apple Ipad OSApple Iphone OSApple MacosApple Watchos | 21/2/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.43% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 21/2/2024 | 17/6/2026 | El problema se resolvió sanitizando el registro. Este problema se solucionó en watchOS 10.1, macOS Sonoma 14.1, tvOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (8.8) | 1.8% | — | Videolan Dav1dApple SafariApple IpadosApple Iphone OS+3 | 19/2/2024 | 17/6/2026 | Un desbordamiento de enteros en el decodificador dav1d AV1 que puede ocurrir al decodificar videos con un tamaño de cuadro grande. Esto puede provocar daños en la memoria del decodificador AV1. Recomendamos actualizar la versión anterior 1.4.0 de dav1d. | |
| Analizada | Media (4.7) | 0.45% | — | Appleple A-blog CMS | 15/2/2024 | 17/6/2026 | Existe una vulnerabilidad de suplantación de URL en a-blog cms Ver.3.1.0 a Ver.3.1.8. Si un atacante envía una solicitud especialmente manipulada, el administrador del producto puede verse obligado a acceder a un sitio web arbitrario al hacer clic en un enlace del registro de auditoría. | |
| Modificada | Media (5.4) | 0.30% | — | Appleple A-blog CMS | 28/1/2024 | 17/6/2026 | La vulnerabilidad de cross site scripting existe en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a Ver.2.11.58, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.50 y Ver.2.9.0 y… | |
| Modificada | Alta (8.8) | 0.69% | — | Appleple A-blog CMS | 23/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y… | |
| Modificada | Media (5.4) | 0.36% | — | Appleple A-blog CMS | 23/1/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. .2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y Ver.2.9.0 y… | |
| Modificada | Alta (8.1) | 0.75% | — | Appleple A-blog CMS | 23/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal relativo en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a Ver.2.10.50 y Ver.2.9.0 y… | |
| Modificada | Media (6.1) | 0.41% | — | Appleple A-blog CMS | 23/1/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. .2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y Ver.2.9.0 y… | |
| Modificada | Alta (8.8) | 0.92% | — | Appleple A-blog CMS | 23/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en las versiones de la serie a-blog cms Ver.3.1.x anteriores a la Ver.3.1.7, versiones de la serie Ver.3.0.x anteriores a la Ver.3.0.29, versiones de la serie Ver.2.11.x anteriores a la Ver. 2.11.58, versiones de la serie Ver.2.10.x anteriores a la Ver.2.10.50 y… | |
| Modificada | Media (5.5) | 0.29% | — | Apple Macos | 23/1/2024 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.3, macOS Ventura 13.6.4. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.2) | 0.30% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 23/1/2024 | 17/6/2026 | Se solucionó un problema de privacidad mejorando el manejo de archivos. Este problema se solucionó en macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 y iPadOS 17.3. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 23/1/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, Safari 17.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. El procesamiento de contenido web creado con fines malintencionados… |