Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, Safari versión 13.1.2. Un problema en el modo Safari Reader puede permitir a un atacante remoto omitir la Política del Mismo Origen | |
| Modificada | Alta (8.8) | 2.2% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordaron múltiples problemas con una lógica mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows versión 7.20. Un… | |
| Modificada | Media (5.9) | 1.8% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un atacante que ya haya alcanzado una ejecución de código del kernel puede omitir las mitigaciones de la memoria… | |
| Analizada | Alta (7.8) | 3.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Tvos | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Una aplicación puede ejecutar código arbitrario con privilegios de kernel | |
| Modificada | Alta (7.5) | 0.51% | — | Apple SafariApple IpadosApple Iphone OS | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una restricciones mejoradas. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, Safari versión 13.1.2. Un atacante malicioso puede causar que Safari sugiera una contraseña para el dominio errado | |
| Modificada | Crítica (9.8) | 4.5% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión… | |
| Modificada | Media (4.3) | 2.8% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión 11.3, iCloud para Windows… | |
| Modificada | Alta (8.8) | 2.9% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para Windows versión… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Alta (7.8) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede… | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede conllevar a… | |
| Modificada | Media (5.5) | 0.45% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de tapbacks de iMessage. El problema se resolvió con una verificación adicional. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Un usuario que es eliminado de un grupo… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo de audio creado maliciosamente puede… | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. El procesamiento de un archivo USD creado maliciosamente puede conllevar el… | |
| Modificada | Alta (8.8) | 2.0% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos | 16/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS 13.4.8. Un atacante con capacidad de escritura en memoria ser capaz de omitir los códigos de autenticación del puntero y ejecutar código… | |
| Modificada | Alta (8.6) | 0.91% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6, tvOS versión 13.4.8, watchOS versión 6.2.8. Una aplicación maliciosa puede ser capaz de salir de su sandbox | |
| Modificada | Alta (7.8) | 1.9% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 16/10/2020 | 17/6/2026 | Se presentó un problema de inyección de comandos en Web Inspector. Este problema es abordado con un escape mejorado. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8, watchOS versión 6.2.8, Safari versión 13.1.2, iTunes versión 12.10.8 para Windows, iCloud para… | |
| Modificada | Media (6.5) | 7.8% | 💥 PoC | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+7 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada potencialmente explotar una corrupción de la pila por medio de un flujo SCTP diseñado | |
| Modificada | Media (5.5) | 1.0% | — | SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+12 | 27/6/2020 | 17/6/2026 | En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante | |
| Modificada | Alta (7.8) | 1.3% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+1 | 9/6/2020 | 17/6/2026 | Se abordó un desbordamiento de enteros por medio de una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con… | |
| Modificada | Crítica (9.8) | 77% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 9/6/2020 | 17/6/2026 | Se abordó un problema lógico con restricciones mejoradas. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows versión 7.19. Un atacante remoto… | |
| Modificada | Baja (2.4) | 0.29% | — | Apple IpadosApple Iphone OS | 9/6/2020 | 17/6/2026 | Se abordó un problema de autorización con una administración de estado mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5. Una persona con acceso físico a un dispositivo de iOS puede ser capaz de visualizar el contenido de las notificaciones desde la pantalla de bloqueo | |
| Modificada | Alta (7.5) | 1.8% | — | Apple IpadosApple Iphone OSApple MAC OS X | 9/6/2020 | 17/6/2026 | Se abordó un problema doble liberación con una administración de la memoria mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5. Un atacante remoto puede ser capaz de causar la finalización inesperada del sistema o una corrupción de la memoria del kernel | |
| Modificada | Alta (7.1) | 1.1% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 9/6/2020 | 17/6/2026 | Se abordó un problema de comprobación de entrada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, tvOS versión 13.4.5, watchOS versión 6.2.5, Safari versión 13.1.1, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud para Windows… |