Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 0.99% | — | Naver Loctouch | 26/12/2012 | 16/6/2026 | La aplicación Loctouch v3.4.6 y versiones anteriores para Android permite a los atacantes obtener información sensible acerca de las ubicaciones registradas a través de una aplicación diseñada que aprovecha el permiso de lectura para los archivos de registro del sistema. | |
| Modificada | Media (4.3) | 1.00% | — | Naver Loctouch | 26/12/2012 | 16/6/2026 | La aplicación para Android Loctouch v3.4.6 y versiones anteriores no controla correctamente las intenciones implícitas, lo que permite a los atacantes para obtener información sensible acerca de las ubicaciones registradas a través de una aplicación diseñada para tal fin. | |
| Modificada | Baja (1.9) | 0.23% | — | Invensys Wonderware IntouchSiemens Processsuite | 18/12/2012 | 16/6/2026 | nvensys Wonderware InTouch R2 2012 y anteriores y ProcessSuite Siemens utilizan un algoritmo de cifrado débil para los datos en Ps_security.ini, lo que hace que sea más fácil para los usuarios locales descubrir contraseñas mediante la lectura de este archivo. | |
| Modificada | Baja (2.1) | 0.94% | — | Dmitry Loac Taxotouch | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxotouch para Drupal, permite a usuarios autenticados remotos con ciertos permisos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Alta (10) | 3.7% | — | Amazon Kindle Touch | 12/8/2012 | 16/6/2026 | La implementación de Amazon Lab126 com.lab126.system sendEvent en la pantalla táctil de Kindle antes de v5.1.2 permite ejecutar comandos de su elección vía metacaracteres ocultos en una cadena a atacantes dependientes del contexto, tal y como se ha demostrado mediante el uso de CFIG-set-prop para establecer una… | |
| Modificada | Alta (9.3) | 3.5% | — | Amazon Kindle Touch | 12/8/2012 | 16/6/2026 | La tableta Amazon Kindle Touch anterior a v5.1.2 no restringe adecuadamente el acceso a la interfaz del plugin libkindleplugin.so NPAPI lo que podría permitir a atacantes remotos obtener acceso a través de vectores que incluyen (1) dev.log, (2) lipc.set, (3) lipc.get, o (4) todo.scheduleItems method, una… | |
| Modificada | Media (6.9) | 0.45% | — | Invensys Foxboro Control SoftwareInvensys Infusion Ce/fe/scadaInvensys IntouchInvensys Intouch/wonderware Application Server+3 | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Invensys Wonderware InTouch 2012 y anteriores, tal como se utiliza en el servidor de aplicaciones Wonderware, Wonderware Information Server, Foxboro Control Software, InFusion CE/FE/SCADA, InBatch y Wonderware Historian, permite a usuarios locales conseguir… | |
| Modificada | Media (5) | 1.3% | — | Invensys IntouchInvensys Wonderware Application Server | 5/7/2012 | 16/6/2026 | slssvc.exe en Invensys Wonderware SuiteLink en Invensys InTouch 2012 y Wonderware Application Server 2012, permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de una larga cadena Unicode, una vulnerabilidad diferente a CVE-2012-3007. | |
| Modificada | Media (5) | 2.2% | — | Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+1 | 5/7/2012 | 16/6/2026 | Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Alta (10) | 2.2% | — | Touchpal Contacts | 15/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación TouchPal Contacts (com.cootek.smartdialer) v3.3.1 y v4.0.1 para Android tiene un impacto y vectores de ataque no determinados. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Bravenewcode Wptouch | 14/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en wptouch/ajax.php en el complemento WPTouch para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id | |
| Modificada | Alta (7.5) | 1.3% | — | Alcatel Speedtouch 5X6 Router FirmwareAlcatel Speedtouch 5X6 Router | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en dispositivos SpeedTouch 5x6 con firmware anterior a v6.2.29, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding". | |
| Modificada | Media (4.3) | 1.9% | — | Bravenewcode Wptouch | 7/4/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lib/includes/auth.inc.php en el complemento WPtouch v1.9.19.4 y v1.9.20 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de configuración wptouch sobre include/adsense-new.php.… | |
| Modificada | Media (6.9) | 0.96% | — | Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center | 23/9/2010 | 16/6/2026 | La opción CCAgent v9.0.8.4 y anteriores en el servidor de gestión (también conocido como TSA) en Alcatel-Lucent OmniTouch Contact Center Standard Edition, cuenta con una validación del lado del cliente y de modo no condicional envía la contraseña de root al cliente para usarlo en una sesión autorizada, lo que permite… | |
| Modificada | Alta (7.6) | 1.1% | — | Alcatel-lucent CcagentAlcatel-lucent Omnitouch Contact Center | 23/9/2010 | 16/6/2026 | La configuración por defecto de la opción CCAgent anterior a v9.0.8.4 en el servidor de administración (también conocido como TSA) de Alcatel-Lucent OmniTouch Contact Center Standard Edition permite el acceso de mantenimiento, el cual permite a atacantes remotos controlar o reconfigurar las operaciones del Contact… | |
| Modificada | Media (6.8) | 4.6% | — | Apple Iphone OSApple Ipod Touch | 10/9/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región heap de la memoria en la biblioteca AudioCodecs en el componente CoreAudio en iPhone OS anterior a versión 3.1, y iPhone OS anterior a versión 3.1.1 para iPod touch, de Apple, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 6.2% | — | Apple SafariApple Iphone OSApple Ipod Touch | 9/7/2009 | 16/6/2026 | WebKit en Apple Safari anterior a v4.0.2, no maneja adecuadamente las referencias de caracteres numéricos, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un documento HTML manipulado. | |
| Modificada | Media (4.3) | 6.2% | 💥 Exploit | Apple SafariApple Iphone OSApple Ipod Touch | 9/7/2009 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en WebKit en Safari de Apple anterior a versión 4.0.2, tal y como es usado en iPhone OS anterior a versión 3.1, iPhone OS anterior a versión 3.1.1 para iPod touch, y otras plataformas, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio… | |
| Modificada | Alta (7.1) | 4.2% | — | Apple Iphone OSApple Ipod TouchApple Safari | 19/6/2009 | 16/6/2026 | WebKit en Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante una página web conteniendo un objeto HTMLSelectElement con un atributo "length" grande. | |
| Modificada | Alta (7.8) | 2.8% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | El componente Telephony en Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 permite a atacantes remotos provocar una denegación de servicio (reinicializar el dispositivo) mediante una petición de eco ICMP manipulada, disparando un error de aserción relacionado con un "elemento lógico". | |
| Modificada | Baja (2.1) | 0.38% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | Safari en n Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 no borra correctamente el historial de búsqueda cuando es borrada desde la configuración de la aplicación, permitiendo que atacantes próximos físicamente obtengan el historial de búsqueda. | |
| Modificada | Baja (2.1) | 0.36% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | El componente Profiles en Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1, cuando instalan un perfil de configuración, puede reemplazar la política de contraseña desde Exchange ActiveSync por una política de contraseña débil, permitiendo a atacantes próximos físicamente eludir la… |