Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.6%—Fedoraproject FedoraX.org Libxrandr13/12/201617/6/2026
Múltiples desbordamientos de entero en X.org libXrandr en versiones anteriores a 1.5.1 permiten a servidores remotos X desencadenar operaciones de escritura fuera de límites a través de una respuesta manipulada.
ModificadaMedia (6.1)3.7%💥 ExploitAjax-random-post Project Ajax-random-post10/10/201617/6/2026
XSS reflejado en el plugin de wordpress ajax-random-post v2.00
ModificadaAlta (7.5)1.6%💥 ExploitGrandstream Gxv3611 HD Firmware8/7/201517/6/2026
Vulnerabilidad de inyección SQL en la camera Grandstream GXV3611_HD con firmware anterior a 1.0.3.9 beta permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el intento de establecer una sesión TELNET con un nombre de usuario manipulado.
ModificadaAlta (7.5)0.85%—Swisscom Centro Grande Firmware20/5/201517/6/2026
Las funciones de la verificación de certificados en el servicio HNDS en los routers de DSL Swisscom Centro Grande (ADB) con firmware anterior a 6.14.00 permite a atacantes remotos acceder a las funciones de gestión a través de vectores desconocidos.
ModificadaMedia (6.8)1.0%—Pwgrandom Project Pwgrandom31/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin PWGRandom 1.11 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) pwgrandom_title o (2) pwgrandom_category en la página pwgrandom en…
ModificadaMedia (5.4)0.27%—Gmt-editions Rando Noeux20/10/201417/6/2026
La aplicación para Android Rando Noeux (también conocido como com.gmteditions.NoeuxLesMinesDistrib) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Bfac Grandparenting IS Great19/10/201417/6/2026
La aplicación para Grandparenting is Great (también conocida como com.app_gig.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Aventinobrand Aventino Brand19/10/201417/6/2026
La aplicación para Android Aventino Brand (también conocida como com.AventinoBrand) 2.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Forum Frandroid Beta16/10/201417/6/2026
La aplicación para Android Forum FrAndroid beta (también conocida como com.tapatalk.forumfrandroidcom) 3.4.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileappsuite Grandma's Grotto16/10/201417/6/2026
La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Misterpark LE Grand Bleu16/10/201417/6/2026
La aplicación para Android Le Grand Bleu (también conocida como com.appzone468) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)7.1%💥 ExploitCodeasily Grand Flagallery1/10/201416/6/2026
Vulnerabilidad de XSS en facebook.php en el plugin GRAND FlAGallery (flash-album-gallery) anterior a 1.57 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro i.
ModificadaMedia (5.4)0.27%—Sentinels Randomizer Project Sentinels Randomizer30/9/201417/6/2026
La aplicación Sentinels Randomizer (también conocido como com.mikehipps.sentinelsrandomizer) 1.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Buffercode Random Banner10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Random Banner 1.1.2.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro buffercode_RBanner_url_banner1 en una acción de actualización en wp-admin/options.php.
ModificadaMedia (4.3)2.4%—Randall Hand Yerase's Tnef Stream ReaderFedoraproject Fedora5/5/201416/6/2026
Error de superación de límite (off-by-one) en la función DecompressRTF en ytnef.c en Yerase's TNEF Stream Reader permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo TNEF manipulado, lo que provoca un desbordamiento de buffer.
ModificadaMedia (6.8)0.92%💥 ExploitGrandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que…
ModificadaMedia (4.3)0.93%—Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO.
ModificadaMedia (6.8)1.8%—Libxrandr15/6/201316/6/2026
Múltiples desbordamientos de enteros en X.org libXrandr v1.4.0 y anteriores permiten que los servidores X provoquen una asignación de memoria insuficiente y un desbordamiento de búfer a través de vectores relacionados con las funciones (1) XRRQueryOutputProperty y (2) XRRQueryProviderProperty.
ModificadaMedia (4.3)1.1%—GreeGree HaconiwaGree Kaizokuoukoku ColumbusGree Monpura+417/8/201216/6/2026
La aplicación GREE antes de v1.4.0, GREE Tanken Dorirando antes de v1.0.7, GREE Tsurisuta antes de v1.5.0, GREE Monpura antes de v1.1.1, GREE Kaizokuoukoku Columbus antes de v1.3.5, GREE haconiwa antes de v1.1.0, GREE Seisen Cerberus antes de v1.1.0, y KDDI & GREE GREE Market antes de v2.1.2 no aplican correctamente…
ModificadaMedia (5)2.3%—Barandisolutions Shareyourcart14/8/201216/6/2026
El plug-in para WordPress ShareYourCart v1.7.1 permite a atacantes remotos obtener la ruta de instalación a través de vectores no especificados relacionados con el SDK.
ModificadaAlta (10)1.4%—Goforandroid GO Message Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Message Widget (com.gau.go.launcherex.gowidget.smswidget) v1.9, v2.1 y v2.3 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Bookmark Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Note Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Note Widget (com.gau.go.launcherex.gowidget.notewidget) v1.5 y v1.9 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Weibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Qqweibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos.