Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 6.4% | 💥 Exploit | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | El componente Mail en Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 descarta el dialogo de aprobación de llamada cuando aparece otra alerta, pudiendo permitir a atacantes remotos forzar al iPhone hacer una llamada sin la aprobación del usuario al causar que una aplicación dispare una… | |
| Modificada | Media (4.3) | 1.9% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | El componente Mail en iPhone OS versiones 1.0 hasta 2.2.1 y iPhone OS para iPod touch versiones 1.1 hasta 2.2.1, de Apple, no proporciona una opción para deshabilitar la carga remota de imágenes en el correo electrónico HTML, lo que permite a los atacantes remotos determinar la dirección del dispositivo y cuando se… | |
| Modificada | Alta (7.1) | 2.5% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | El codificador de vídeo MPEG-4 en Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 permite a atacantes remotos provocar una denegación de servicio (reinicialización de dispositivo) mediante un fichero de vídeo MPEG-4 manipulado que dispara un "evento de validación de entrada". | |
| Modificada | Media (4.3) | 0.94% | — | Apple Iphone OSApple Ipod Touch | 19/6/2009 | 16/6/2026 | Apple iPhone OS v1.0 hasta v2.2.1 e iPhone OS para iPod touch v1.1 hasta v2.2.1 guarda una excepción para un nombre de servidor (hostname) cuando el usuario acepta un certificado de servidor Exchange no confiable, provocando que sea aceptado en usos futuros sin consultar al usuario y permitiendo que servidores… | |
| Modificada | Media (4.3) | 2.7% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebKit en Apple Safari anteriores a v4.0 permite a atacantes remotos inyectar secuencias de comandos web i HTML a traves de vctores relacionados con la gestion inadecuada de los objetos "Location" y "History". | |
| Modificada | Alta (9.3) | 7.7% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la implementación en WebKit en Apple Safari anteriores a v4.0, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) destruyendo un elemento document.body que tiene un contenedor XML no especificado… | |
| Modificada | Media (4.3) | 2.6% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | La implementación XSLT en WebKit en Apple Safari anteriores a 4.0 no trata apropiadamente las redirecciones, lo que permite a los atacantes remotos leer contenido XML desde páginas web arbitrarias a través de documentos manipudados. | |
| Modificada | Alta (9.3) | 8.5% | — | Apple SafariApple Iphone OSApple Ipod Touch | 10/6/2009 | 16/6/2026 | WebKit en Apple Safari anteriores a v4.0 no inicializa un puntero durante el proceso de llamada de función attr Cascading Style Sheets (CSS) con un argumento numérico largo, lo que permite a los atacantes remotos ejecutar arbitrariamente código o causar una denegación de servicio (corrupción de memoria y caída de la… | |
| Modificada | Alta (7.1) | 2.5% | 💥 Exploit | HTC Touch CruiseHTC Touch PRO | 1/5/2009 | 16/6/2026 | HTC Touch Pro y HTC Touch Cruise vCard permite a atacantes remotos causar denegación de servicio (consumo de CPU, consumo de SMS, y pérdida de conectividad) a través de una avalancha de vCards a el puerto UDP 9204. | |
| Modificada | Media (5) | 7.1% | 💥 Exploit | Apple IphoneApple Ipod TouchApple Safari | 16/9/2008 | 16/6/2026 | Error de superación de límite en la función _web_drawInRect:withFont:ellipsis:alignment:measureOnly en el WebKit en Safari en Apple iPhone 1.1.4 y 2.0 e iPod touch 1.1.4 y 2.0, permite a atacantes remotos provocar una denegación de servicio (caída de navegador) a través de una llamada a una alerta JavaScript con un… | |
| Modificada | Alta (9.3) | 6.0% | — | Apple IphoneApple Ipod TouchApple Iphone OS | 11/9/2008 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en WebKit en iPod touch versiones 1.1 hasta 2.0.2 y iPhone versiones 1.0 hasta 2.0.2, de Apple, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una página web con sentencias de… | |
| Modificada | Alta (7.1) | 1.9% | — | Apple Ipod Touch | 11/9/2008 | 16/6/2026 | El Sandbox de Aplicaciones en iPod touch versión 2.0 hasta 2.0.2, y iPhone versión 2.0 hasta 2.0.2 de Apple , no aísla apropiadamente las aplicaciones de terceros, lo que permite a los atacantes leer archivos arbitrarios en una sandbox de aplicación de terceros por medio de una aplicación de terceros diferente. | |
| Modificada | Media (4.3) | 1.1% | — | Commtouch Enterprise Anti-spam Gateway | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en UPM/English/login/login.asp en Commtouch Enterprise Anti-Spam Gateway 4 y 5, permitiendo a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través del parámetro PARAMS. | |
| Modificada | Media (4.3) | 1.0% | — | Mindtouch Dekiwiki | 25/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la funcionalidad de búsqueda en MindTouch DekiWiki anterior a 8.05.1, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Wonderware IntouchWonderware Suitelink | 6/5/2008 | 16/6/2026 | El servicio SuiteLink Service (también conocido como slssvc.exe) en WonderWare SuiteLink anterior a 2.0 Patch 01, como el usado en WonderWare InTouch 8.0, permite a atacantes remotos provocar una denegación de servicio(referencia a puntero nulo y apagado de servicio) y posiblemente ejecutar código de su elección… | |
| Modificada | Alta (8.8) | 3.0% | — | Wonderware Intouch | 20/11/2007 | 16/6/2026 | Invensys Wonderware InTouch versión 8.0, crea un recurso compartido NetDDE con permisos no seguros (Everyone/Full Control), que permite a atacantes autenticados remotos, y posiblemente a usuarios anónimos, ejecutar programas arbitrarios. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Thomson Speedtouch | 15/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi/b/ic/connect de Thomson SpeedTouch 716 con firmware 5.4.0.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro url. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (10) | 3.8% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticación y conseguir acceso administrativo por medio de vectores que incluyen un carácter '/' (barra diagonal) al final del PATH_INFO en cgi/b, también… | |
| Modificada | Media (4.3) | 0.61% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el enrutador Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos realizar acciones como administradores por medio de peticiones POST no especificadas, como es demostrado por… | |
| Modificada | Media (4.3) | 1.1% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el routerThomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Mindtouch Dekiwiki | 12/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en skins/ace/popup-notopic.php de MindTouch OpenGarden DekiWiki anterior a Gooseberry++ permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro message. | |
| Modificada | Alta (7.5) | 1.3% | — | Touch Control Activex Control | 21/7/2006 | 16/6/2026 | El control ActiveX Touch Control 1.0.0.55 permite a atacantes remotos leer y posiblemente ejecutar archivos de su elección mediante un URI "file///" en el parámetro sPath de la función Execute. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Thomson Speedtouch | 1/3/2006 | 16/6/2026 | Thomson SpeedTouch modem running firmware 5.3.2.6.0 allows remote attackers to create users that cannot be deleted via scripting code in the "31" parameter in a NewUser function, which is not filtered by the modem when creating the account, but cannot be deleted by the administrator, possibly due to cleansing that… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Thomson Speedtouch | 1/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Thomson SpeedTouch modems running firmware 5.3.2.6.0 allows remote attackers to inject arbitrary web script or HTML via the name parameter to the LocalNetwork page. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Intouch | 5/1/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en intouch.lib.php de inTouch 0.5.1 Alpha permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "user". |