Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema de inicialización de la memoria con un manejo de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Alta (7.8) | 0.41% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5. Una aplicación puede ser capaz de obtener privilegios elevados | |
| Modificada | Media (5.3) | 1.3% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con unas restricciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Es posible que algunos sitios web no aparezcan en las preferencias de Safari | |
| Modificada | Media (5.5) | 0.31% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema lógico con unas restricciones mejoradas. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Un proceso en sandbox puede ser capaz de omitir las restricciones del sandbox | |
| Modificada | Media (5.5) | 0.29% | — | Apple Ipad OSApple Iphone OSApple MAC OS XApple Tvos+1 | 22/10/2020 | 17/6/2026 | Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Un usuario local puede visualizar información confidencial del usuario | |
| Modificada | Alta (7.8) | 3.0% | 💥 PoC | Apple XcodeApple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Este problema es corregido cifrando las comunicaciones a través de la red para los dispositivos que ejecutan iOS versión 14, iPadOS versión 14, tvOS versión 14 y watchOS versión 7. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, Xcode versión 12.0. Un atacante en una posición de red… | |
| Modificada | Alta (8.8) | 2.2% | — | Apple IcloudApple ItunesApple SafariApple Ipados+4 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en Safari versión 14.0. El procesamiento de contenido web creado maliciosamente puede conllevar la ejecución de código | |
| Modificada | Media (5.5) | 1.1% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, tvOS 14.0, watchOS 7.0. Una aplicación maliciosa puede filtrar información confidencial del usuario | |
| Modificada | Media (5.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, macOS Catalina versión 10.15.7, tvOS versión 14.0, watchOS versión 7.0. Una aplicación maliciosa puede ser capaz de acceder a archivos restringidos | |
| Modificada | Media (5.5) | 0.41% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema de inicialización de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0. Un usuario local puede ser capaz de leer la memoria del kernel | |
| Modificada | Baja (2.4) | 0.28% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Un problema de la pantalla de bloqueo permitió el acceso a los mensajes en un dispositivo bloqueado. Este problema es corregido con una administración de estado mejorada. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0. Una persona con acceso físico a un dispositivo iOS puede… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0. Una aplicación puede conllevar la terminación inesperada del sistema o escribir en la memoria del núcleo | |
| Modificada | Alta (7.1) | 1.5% | — | Apple IcloudApple SafariApple IpadosApple Iphone OS+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de comprobación de entrada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, tvOS versión 14.0, watchOS versión 7.0, Safari versión14.0, iCloud para Windows versión 11.4, iCloud para Windows versión 7.21. El procesamiento de… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 16/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en Safari versión 14.0. El procesamiento de contenido web creado maliciosamente puede conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.8) | 0.31% | — | Apple IpadosApple Iphone OSApple Watchos | 16/10/2020 | 17/6/2026 | Este problema es abordado con unas comprobaciones mejoradas. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, watchOS 7.0. Es posible que el bloqueo de pantalla no se active después del período de tiempo especificado | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3,… | |
| Analizada | Media (5.5) | 3.2% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS X | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de variables de entorno. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de visualizar información confidencial del usuario | |
| Modificada | Baja (3.3) | 0.84% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó un problema de autorización con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación maliciosa puede leer información confidencial de ubicación | |
| Modificada | Alta (7.5) | 1.6% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6. Un atacante remoto puede causar la terminación inesperada de la aplicación | |
| Modificada | Media (6.1) | 1.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows versión… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, watchOS 6.2.8. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios system | |
| Modificada | Alta (7.5) | 1.6% | — | Apple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Este problema es abordado con unas comprobaciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6. Un atacante remoto puede causar una denegación de servicio | |
| Modificada | Media (5.3) | 1.4% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de codificación de URL Unicode con una administración de estado mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud… | |
| Modificada | Media (6.5) | 1.5% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se presentó un problema de acceso en la Política de Seguridad de Contenido. Este problema es corregido con unas restricciones de acceso mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8… | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple Tvos | 16/10/2020 | 17/6/2026 | Se presentó un problema de comprobación de entrada en Bluetooth. Este problema es corregido con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Un atacante en una posición de red privilegiada puede llevar a cabo un ataque… |