Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.44% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en macOS Sonoma 14.2. El procesamiento de un archivo creado con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.31% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con una validación de entrada mejorada. Este problema se solucionó en macOS Sonoma 14.2. El procesamiento de un archivo creado con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.28% | — | Apple Macos | 12/12/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Sonoma 14.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.43% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3, macOS Monterey 12.7.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (4.6) | 0.35% | — | Apple IpadosApple Iphone OS | 12/12/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17.2 y iPadOS 17.2. Un atacante con acceso físico puede utilizar Siri para acceder a datos confidenciales del usuario. | |
| Modificada | Media (5.5) | 0.30% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, macOS Ventura 13.6.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda acceder a información sobre los contactos de un usuario. | |
| Modificada | Media (5.5) | 0.32% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Se solucionó un problema de autenticación con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.2, macOS Ventura 13.6.3, macOS Monterey 12.7.2. Es posible que una aplicación pueda monitorizar las pulsaciones de teclas sin el permiso del usuario. | |
| Modificada | Alta (8.8) | 3.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 y iPadOS 17.2, tvOS 17.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.30% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una verificación de los límites mejorada. Este problema se solucionó en macOS Sonoma 14.2, macOS Ventura 13.6.3, macOS Monterey 12.7.2. Un usuario puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos | 12/12/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, macOS Ventura 13.6.3, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Es posible que una aplicación pueda revelar la memoria del kernel. | |
| Modificada | Media (5.5) | 0.72% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Procesar una imagen puede dar lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.33% | — | Apple Macos | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.2. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. | |
| Modificada | Baja (2.4) | 0.33% | — | Apple Macos | 12/12/2023 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en macOS Sonoma 14.2. Los campos de texto seguro se pueden mostrar a través del Teclado de Accesibilidad cuando se usa un teclado físico. | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple Macos | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. El procesamiento de entradas creadas con fines malintencionados puede provocar la ejecución de código arbitrario en aplicaciones instaladas por el usuario. | |
| Modificada | Media (6.3) | 7.9% | 💥 PoC | Google AndroidCanonical Ubuntu LinuxApple Iphone OSApple Macos+3 | 8/12/2023 | 17/6/2026 | Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central… | |
| Analizada | Alta (8.8) | 9.3% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que… | |
| Analizada | Media (6.5) | 18% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede revelar información confidencial. Apple tiene conocimiento de un informe que indica que este… | |
| Modificada | Media (6.5) | 0.62% | — | Apple Macos | 25/10/2023 | 17/6/2026 | Se abordó una cuestión lógica con una mejor gestión del estado. Este problema se solucionó en macOS Sonoma 14.1. Un atacante con conocimiento de las credenciales de un usuario estándar puede desbloquear la pantalla bloqueada de otro usuario estándar en la misma Mac. | |
| Modificada | Baja (3.3) | 0.27% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1, iOS 17.1 y iPadOS 17.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.8) | 0.39% | — | Apple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. El procesamiento de un archivo puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.43% | — | Apple Macos | 25/10/2023 | 17/6/2026 | Este problema se solucionó eliminando el código vulnerable. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Es posible que una aplicación pueda provocar una denegación de servicio a los clientes de Endpoint Security. | |
| Modificada | Alta (8.8) | 1.7% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 25/10/2023 | 17/6/2026 | Se solucionó un problema lógico con controles mejorados. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1, tvOS 17.1. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.30% | — | Apple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó con una lógica de permisos mejorada. Este problema se solucionó en macOS Sonoma 14.1. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Media (6.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de… |