Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9237 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Apple IpadosApple Iphone OSApple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. El procesamiento de una imagen puede resultar en la divulgación de la memoria del proceso. | |
| Modificada | Media (5.5) | 0.47% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en iOS 17.1 y iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. Es posible que una aplicación pueda leer información confidencial de la ubicación. | |
| Modificada | Media (5.3) | 1.0% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de interfaz de usuario inconsistente con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14.1, watchOS 10.1, iOS 16.7.2 y iPadOS 16.7.2, iOS 17.1 y iPadOS 17.1. Ocultar Mi Correo Electrónico puede desactivarse inesperadamente. | |
| Modificada | Baja (3.3) | 0.29% | — | Apple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de privacidad mejorando la redacción de datos privados para las entradas de registro. Este problema se solucionó en macOS Sonoma 14.1. Es posible que una aplicación pueda leer información confidencial de la ubicación. | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Apple Macos | 25/10/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple Macos | 25/10/2023 | 17/6/2026 | El problema se solucionó con comprobaciones de permisos adicionales. Este problema se solucionó en macOS Ventura 13.6.1. Un atacante puede acceder a las claves de acceso sin autenticación. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OS | 25/10/2023 | 17/6/2026 | Este problema se solucionó mejorando la redacción de información confidencial. Este problema se solucionó en iOS 16.7.2 y iPadOS 16.7.2. VoiceOver puede leer en voz alta la contraseña de un usuario. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Analizada | Alta (7.8) | 1.3% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OS | 4/10/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 16.7.1 y iPadOS 16.7.1. Un atacante local podría aumentar sus privilegios. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS anteriores a iOS 16.6. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 PoC | Webmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+7 | 28/9/2023 | 17/6/2026 | El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (5.3) | 1.7% | — | Canonical Ubuntu LinuxAMD Ryzen 7 4800uIntel Core I7-10510uIntel Core I7-12700k+12 | 27/9/2023 | 17/6/2026 | PVRIC (PowerVR Image Compression) en Imagination 2018 y dispositivos GPU posteriores ofrece compresión transparente por software que permite ataques de robo de píxeles de origen cruzado contra feTurbulence y feBlend en la especificación del filtro SVG, también conocido como un problema GPU.zip. Por ejemplo, los… | |
| Modificada | Media (5.5) | 0.29% | — | Apple Macos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en macOS Ventura 13.6. Es posible que aún se inicien aplicaciones que no superen las comprobaciones de verificación. | |
| Modificada | Alta (7.8) | 0.30% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.29% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Alta (7.8) | 0.48% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (4.4) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Un atacante que ya haya logrado la ejecución del código del kernel puede evitar las mitigaciones de memoria del kernel. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda omitir las preferencias de privacidad. | |
| Modificada | Media (4.7) | 0.21% | — | Apple Macos | 27/9/2023 | 17/6/2026 | Se solucionó una condición de ejecución con un bloqueo mejorado. Este problema se solucionó en macOS Sonoma 14. Es posible que una aplicación pueda modificar partes protegidas del sistema de archivos. | |
| Modificada | Media (5.5) | 0.39% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Este problema se solucionó con una validación mejorada de los enlaces simbólicos. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda leer archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple Macos | 27/9/2023 | 17/6/2026 | Se solucionó una lectura fuera de límites con una verificación de límites mejorada. Este problema se solucionó en macOS Monterey 12.7, iOS 17 y iPadOS 17, macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación pueda revelar la memoria del kernel. | |
| Modificada | Alta (7.8) | 0.34% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 27/9/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10. Es posible que una aplicación pueda ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Media (5.5) | 0.32% | — | Apple Macos | 27/9/2023 | 17/6/2026 | El problema se solucionó con una lógica de permisos mejorada. Este problema se solucionó en macOS Sonoma 14. Es posible que una aplicación pueda saltarse los ajustes de Privacidad. | |
| Modificada | Media (5.5) | 0.30% | — | Apple Macos | 27/9/2023 | 17/6/2026 | Se abordó un problema de autorización con una mejor gestión estatal. Este problema se solucionó en macOS Sonoma 14. Es posible que una aplicación pueda omitir ciertas preferencias de privacidad. | |
| Modificada | Media (5.5) | 0.36% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se abordó un problema de autorización con una mejor gestión estatal. Este problema se solucionó en macOS Ventura 13.6, tvOS 17, iOS 16.7 y iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 y iPadOS 17, macOS Sonoma 14. Es posible que una aplicación pueda acceder a datos de usuario protegidos. | |
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 27/9/2023 | 17/6/2026 | Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en tvOS 17, iOS 17 y iPadOS 17, watchOS 10, macOS Ventura 13.6. Una aplicación puede ejecutar código arbitrario con privilegios del kernel. |