Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
344 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.6% | — | Fedoraproject FedoraX.org Libxrandr | 13/12/2016 | 17/6/2026 | Múltiples desbordamientos de entero en X.org libXrandr en versiones anteriores a 1.5.1 permiten a servidores remotos X desencadenar operaciones de escritura fuera de límites a través de una respuesta manipulada. | |
| Modificada | Media (6.1) | 3.7% | 💥 Exploit | Ajax-random-post Project Ajax-random-post | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress ajax-random-post v2.00 | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Grandstream Gxv3611 HD Firmware | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la camera Grandstream GXV3611_HD con firmware anterior a 1.0.3.9 beta permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el intento de establecer una sesión TELNET con un nombre de usuario manipulado. | |
| Modificada | Alta (7.5) | 0.85% | — | Swisscom Centro Grande Firmware | 20/5/2015 | 17/6/2026 | Las funciones de la verificación de certificados en el servicio HNDS en los routers de DSL Swisscom Centro Grande (ADB) con firmware anterior a 6.14.00 permite a atacantes remotos acceder a las funciones de gestión a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.0% | — | Pwgrandom Project Pwgrandom | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin PWGRandom 1.11 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) pwgrandom_title o (2) pwgrandom_category en la página pwgrandom en… | |
| Modificada | Media (5.4) | 0.27% | — | Gmt-editions Rando Noeux | 20/10/2014 | 17/6/2026 | La aplicación para Android Rando Noeux (también conocido como com.gmteditions.NoeuxLesMinesDistrib) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Bfac Grandparenting IS Great | 19/10/2014 | 17/6/2026 | La aplicación para Grandparenting is Great (también conocida como com.app_gig.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Aventinobrand Aventino Brand | 19/10/2014 | 17/6/2026 | La aplicación para Android Aventino Brand (también conocida como com.AventinoBrand) 2.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Forum Frandroid Beta | 16/10/2014 | 17/6/2026 | La aplicación para Android Forum FrAndroid beta (también conocida como com.tapatalk.forumfrandroidcom) 3.4.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappsuite Grandma's Grotto | 16/10/2014 | 17/6/2026 | La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Misterpark LE Grand Bleu | 16/10/2014 | 17/6/2026 | La aplicación para Android Le Grand Bleu (también conocida como com.appzone468) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 7.1% | 💥 Exploit | Codeasily Grand Flagallery | 1/10/2014 | 16/6/2026 | Vulnerabilidad de XSS en facebook.php en el plugin GRAND FlAGallery (flash-album-gallery) anterior a 1.57 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro i. | |
| Modificada | Media (5.4) | 0.27% | — | Sentinels Randomizer Project Sentinels Randomizer | 30/9/2014 | 17/6/2026 | La aplicación Sentinels Randomizer (también conocido como com.mikehipps.sentinelsrandomizer) 1.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Buffercode Random Banner | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Random Banner 1.1.2.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro buffercode_RBanner_url_banner1 en una acción de actualización en wp-admin/options.php. | |
| Modificada | Media (4.3) | 2.4% | — | Randall Hand Yerase's Tnef Stream ReaderFedoraproject Fedora | 5/5/2014 | 16/6/2026 | Error de superación de límite (off-by-one) en la función DecompressRTF en ytnef.c en Yerase's TNEF Stream Reader permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo TNEF manipulado, lo que provoca un desbordamiento de buffer. | |
| Modificada | Media (6.8) | 0.92% | 💥 Exploit | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que… | |
| Modificada | Media (4.3) | 0.93% | — | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO. | |
| Modificada | Media (6.8) | 1.8% | — | Libxrandr | 15/6/2013 | 16/6/2026 | Múltiples desbordamientos de enteros en X.org libXrandr v1.4.0 y anteriores permiten que los servidores X provoquen una asignación de memoria insuficiente y un desbordamiento de búfer a través de vectores relacionados con las funciones (1) XRRQueryOutputProperty y (2) XRRQueryProviderProperty. | |
| Modificada | Media (4.3) | 1.1% | — | GreeGree HaconiwaGree Kaizokuoukoku ColumbusGree Monpura+4 | 17/8/2012 | 16/6/2026 | La aplicación GREE antes de v1.4.0, GREE Tanken Dorirando antes de v1.0.7, GREE Tsurisuta antes de v1.5.0, GREE Monpura antes de v1.1.1, GREE Kaizokuoukoku Columbus antes de v1.3.5, GREE haconiwa antes de v1.1.0, GREE Seisen Cerberus antes de v1.1.0, y KDDI & GREE GREE Market antes de v2.1.2 no aplican correctamente… | |
| Modificada | Media (5) | 2.3% | — | Barandisolutions Shareyourcart | 14/8/2012 | 16/6/2026 | El plug-in para WordPress ShareYourCart v1.7.1 permite a atacantes remotos obtener la ruta de instalación a través de vectores no especificados relacionados con el SDK. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Message Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Message Widget (com.gau.go.launcherex.gowidget.smswidget) v1.9, v2.1 y v2.3 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Bookmark Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Note Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Note Widget (com.gau.go.launcherex.gowidget.notewidget) v1.5 y v1.9 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Weibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Qqweibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos. |