Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.6%—HP System Management HomepageHp-ux19/10/201417/6/2026
Vulnerabilidad de CSRF en HP System Management Homepage (SMH) anterior a 3.2.3 en HP-UX B.11.23, y anterior a 3.2.8 en HP-UX B.11.31, permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5.4)0.27%—Homeadvisor Mobile2/10/201417/6/2026
La aplicación HomeAdvisor Mobile (también conocido como com.servicemagic.consumer) 3.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.4%—HP System Management Homepage2/10/201417/6/2026
HP System Management Homepage (SMH) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaMedia (6)0.86%—HP System Management Homepage2/10/201417/6/2026
Vulnerabilidad de CSRF en HP System Management Homepage (SMH) anterior a 7.4 permite a usuarios remotos autenticados secuestrar la autenticaciíon de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)3.9%—HP System Management Homepage2/10/201417/6/2026
Vulnerabilidad de XSS en HP System Management Homepage (SMH) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Mibizapps NO Fuss Home Loans28/9/201417/6/2026
La aplicación No Fuss Home Loans (también conocido como com.soln.SA2CAA74BBC3AFEFE7C8BE3F3AAC499E7) 1.0035.b0035 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gcspublishing Homesteading Today22/9/201417/6/2026
La aplicación Homesteading Today 3.7.14 (también conocida como com.tapatalk.homesteadingtodaycom) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Freediyhomeimprovement Social Networking18/9/201417/6/2026
La aplicación Social Networking 0.33.13320.99980 (también conocida como com.wSocialNetworkingSites) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Myhomeworkapp Myhomework Student Planner15/9/201417/6/2026
La aplicación myHomework Student Planner 3.0.2 (también conocida como com.myhomeowork) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Home Shopping Apps BUY A Gift9/9/201417/6/2026
La aplicación Buy A Gift (también conocido como com.wBuyAGift) 13529.90084 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gcspublishing Home Repair9/9/201417/6/2026
La aplicación Home Repair 3.7.9 (también conocido como com.gcspublishing.houserepairtalk) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Withhive Homerun Battle 29/9/201417/6/2026
La aplicación Homerun Battle 2 1.2.2.0 (también conocida como com.com2us.homerunbattle2.normal.freefull.google.global.android.common) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un…
ModificadaMedia (4.3)1.1%—Homepage Decorator Perlmailer Project Homepage Decorator Perlmailer29/7/201417/6/2026
Vulnerabilidad de XSS en Homepage Decorator PerlMailer 3.10 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)7.5%💥 ExploitNero Mediahome30/5/201416/6/2026
Nero MediaHome 4.5.8.0 y anteriores permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de una cabecera HTTP sin nombre.
ModificadaMedia (5)4.3%💥 ExploitNero Mediahome30/5/201416/6/2026
Múltiples errores de superación de limite (off-by-one) en NMMediaServerService.dll en Nero MediaHome 4.5.8.0 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída) a través de una cadena larga en (1) la línea de solicitud o (2) la cabecera HTTP Referer hacia TCP puerto 54444, lo que…
ModificadaMedia (6.8)0.98%—HP System Management Homepage14/3/201417/6/2026
Vulnerabilidad de CSRF en HP System Management Homepage (SMH) 7.1 hasta 7.2.2 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)2.2%—HP System Management Homepage14/3/201416/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) anterior a 7.3 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)3.8%—Belkin Wemo Home Automation Firmware22/2/201417/6/2026
La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, presenta una clave GPG codificada, lo que facilita a los atacantes remotos falsificar las actualizaciones de firmware y ejecutar código arbitrario por medio de datos firmados.
ModificadaAlta (7.1)0.62%—Belkin Wemo Home Automation Firmware22/2/201417/6/2026
El firmware de Belkin WeMo Home Automation anterior a 3949 no mantiene un conjunto de claves públicas de la Autoridad de Certificación, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado X.509 arbitrario.
ModificadaAlta (7.8)1.1%—Belkin Wemo Home Automation Firmware22/2/201417/6/2026
La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, no usa SSL para la fuente de distribución, lo que permite a los atacantes de tipo men-in-the-middle instalar un firmware arbitrario falsificando un servidor de distribución.
ModificadaAlta (9.3)1.9%—Belkin Wemo Home Automation Firmware22/2/201417/6/2026
La versión de firmware anterior a 3949 de Belkin WeMo Home Automation, no usa apropiadamente los protocolos STUN y TURN, lo que permite a los atacantes remotos secuestrar conexiones y posiblemente tener otro impacto no especificado aprovechando el acceso a un solo dispositivo WeMo.
ModificadaAlta (7.8)1.6%—Belkin Wemo Home Automation Firmware22/2/201417/6/2026
La API peerAddresses en la versión de firmware anterior a 3949 de Belkin WeMo Home Automation, permite a los atacantes remotos leer archivos arbitrarios por medio de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionada a un problema de tipo XML…
ModificadaMedia (4)1.9%—HP System Management Homepage23/9/201316/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) anteriores a 7.2.1 permite a usuarios autenticados remotamente causar denegación de servicio a través de vectores desconocidos.
ModificadaBaja (3.5)1.3%—HP System Management Homepage22/7/201316/6/2026
Vulnerabilidad XSS en HP System Management Homepage (SMH) anterior a 7.2.1, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaMedia (5)3.3%—HP System Management Homepage22/7/201316/6/2026
HP System Management Homepage (SMH) anterior a 7.2.1, permite a atacantes remotos obtener información sensible a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-2356.