Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.6% | — | HP System Management HomepageHp-ux | 19/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en HP System Management Homepage (SMH) anterior a 3.2.3 en HP-UX B.11.23, y anterior a 3.2.8 en HP-UX B.11.31, permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | Homeadvisor Mobile | 2/10/2014 | 17/6/2026 | La aplicación HomeAdvisor Mobile (también conocido como com.servicemagic.consumer) 3.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.4% | — | HP System Management Homepage | 2/10/2014 | 17/6/2026 | HP System Management Homepage (SMH) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Media (6) | 0.86% | — | HP System Management Homepage | 2/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en HP System Management Homepage (SMH) anterior a 7.4 permite a usuarios remotos autenticados secuestrar la autenticaciíon de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 3.9% | — | HP System Management Homepage | 2/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en HP System Management Homepage (SMH) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Mibizapps NO Fuss Home Loans | 28/9/2014 | 17/6/2026 | La aplicación No Fuss Home Loans (también conocido como com.soln.SA2CAA74BBC3AFEFE7C8BE3F3AAC499E7) 1.0035.b0035 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gcspublishing Homesteading Today | 22/9/2014 | 17/6/2026 | La aplicación Homesteading Today 3.7.14 (también conocida como com.tapatalk.homesteadingtodaycom) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Freediyhomeimprovement Social Networking | 18/9/2014 | 17/6/2026 | La aplicación Social Networking 0.33.13320.99980 (también conocida como com.wSocialNetworkingSites) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Myhomeworkapp Myhomework Student Planner | 15/9/2014 | 17/6/2026 | La aplicación myHomework Student Planner 3.0.2 (también conocida como com.myhomeowork) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Home Shopping Apps BUY A Gift | 9/9/2014 | 17/6/2026 | La aplicación Buy A Gift (también conocido como com.wBuyAGift) 13529.90084 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gcspublishing Home Repair | 9/9/2014 | 17/6/2026 | La aplicación Home Repair 3.7.9 (también conocido como com.gcspublishing.houserepairtalk) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Withhive Homerun Battle 2 | 9/9/2014 | 17/6/2026 | La aplicación Homerun Battle 2 1.2.2.0 (también conocida como com.com2us.homerunbattle2.normal.freefull.google.global.android.common) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un… | |
| Modificada | Media (4.3) | 1.1% | — | Homepage Decorator Perlmailer Project Homepage Decorator Perlmailer | 29/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Homepage Decorator PerlMailer 3.10 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 7.5% | 💥 Exploit | Nero Mediahome | 30/5/2014 | 16/6/2026 | Nero MediaHome 4.5.8.0 y anteriores permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de una cabecera HTTP sin nombre. | |
| Modificada | Media (5) | 4.3% | 💥 Exploit | Nero Mediahome | 30/5/2014 | 16/6/2026 | Múltiples errores de superación de limite (off-by-one) en NMMediaServerService.dll en Nero MediaHome 4.5.8.0 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída) a través de una cadena larga en (1) la línea de solicitud o (2) la cabecera HTTP Referer hacia TCP puerto 54444, lo que… | |
| Modificada | Media (6.8) | 0.98% | — | HP System Management Homepage | 14/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en HP System Management Homepage (SMH) 7.1 hasta 7.2.2 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.2% | — | HP System Management Homepage | 14/3/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) anterior a 7.3 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.8% | — | Belkin Wemo Home Automation Firmware | 22/2/2014 | 17/6/2026 | La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, presenta una clave GPG codificada, lo que facilita a los atacantes remotos falsificar las actualizaciones de firmware y ejecutar código arbitrario por medio de datos firmados. | |
| Modificada | Alta (7.1) | 0.62% | — | Belkin Wemo Home Automation Firmware | 22/2/2014 | 17/6/2026 | El firmware de Belkin WeMo Home Automation anterior a 3949 no mantiene un conjunto de claves públicas de la Autoridad de Certificación, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado X.509 arbitrario. | |
| Modificada | Alta (7.8) | 1.1% | — | Belkin Wemo Home Automation Firmware | 22/2/2014 | 17/6/2026 | La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, no usa SSL para la fuente de distribución, lo que permite a los atacantes de tipo men-in-the-middle instalar un firmware arbitrario falsificando un servidor de distribución. | |
| Modificada | Alta (9.3) | 1.9% | — | Belkin Wemo Home Automation Firmware | 22/2/2014 | 17/6/2026 | La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, no usa apropiadamente los protocolos STUN y TURN, lo que permite a los atacantes remotos secuestrar conexiones y posiblemente tener otro impacto no especificado aprovechando el acceso a un solo dispositivo WeMo. | |
| Modificada | Alta (7.8) | 1.6% | — | Belkin Wemo Home Automation Firmware | 22/2/2014 | 17/6/2026 | La API peerAddresses en la versión de firmware anterior a 3949 de Belkin WeMo Home Automation, permite a los atacantes remotos leer archivos arbitrarios por medio de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionada a un problema de tipo XML… | |
| Modificada | Media (4) | 1.9% | — | HP System Management Homepage | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) anteriores a 7.2.1 permite a usuarios autenticados remotamente causar denegación de servicio a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.3% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | Vulnerabilidad XSS en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Media (5) | 3.3% | — | HP System Management Homepage | 22/7/2013 | 16/6/2026 | HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos obtener información sensible a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-2356. |