Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.35% | — | Hcltech Bigfix Mobile | 20/1/2023 | 17/6/2026 | Las contraseñas de interfaz de usuario de configuración y administrador de HCL BigFix Mobile/Modern Client Management se pueden forzar por fuerza bruta. El usuario debe ser bloqueado por múltiples intentos no válidos. | |
| Modificada | Alta (7.5) | 0.52% | — | Oracle Mobile Field Service | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Mobile Field Service de Oracle E-Business Suite (componente: Sincronización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle… | |
| Modificada | Media (6.1) | 0.51% | — | Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware | 17/1/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting reflejada en la serie MAHO-PBX NetDevancer MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO- PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11.00 permite a un atacante… | |
| Modificada | Alta (8.1) | 0.35% | — | Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware | 17/1/2023 | 17/6/2026 | Vulnerabilidad de Cross-site Request Forgery (CSRF) en MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11.00 permite a un atacante remoto no autenticado… | |
| Modificada | Alta (7.2) | 0.97% | — | Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware | 17/1/2023 | 17/6/2026 | MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11. 00 permite a un atacante remoto autenticado con privilegios administrativos ejecutar un comando arbitrario del… | |
| Modificada | Crítica (9.8) | 1.1% | — | Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware | 17/1/2023 | 17/6/2026 | MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11. 00 permiten que un atacante remoto no autenticado ejecute un comando arbitrario del sistema operativo. | |
| Modificada | Crítica (9.8) | 0.66% | — | Salesforce Mobile Software Development KIT | 7/1/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en forceotcom SalesforceMobileSDK-Windows hasta 4.x. Ha sido declarada como crítica. Este problema afecta la función ComputeCountSql del archivo SalesforceSDK/SmartStore/Store/QuerySpec.cs. La manipulación conduce a la inyección de SQL. La… | |
| Modificada | Media (4.3) | 0.40% | — | Mozilla Firefox Mobile | 22/12/2022 | 19/8/2026 | Un sitio web que tuviera permiso para acceder al micrófono podría grabar audio sin que se mostrara la notificación de audio. Este error no permite que el atacante omita la solicitud de permiso; solo afecta la notificación que se muestra una vez que se ha otorgado el permiso.<br>*Este error solo afecta a Firefox para… | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Firefox Mobile | 22/12/2022 | 19/8/2026 | Las URL internas están protegidas por una clave UUID secreta, que podría haberse filtrado a la página web a través del encabezado Referrer. Esta vulnerabilidad afecta a Firefox para iOS < 102. | |
| Analizada | Crítica (9.6) | 2.4% | ⚠ Explotación activa | Mozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird | 22/12/2022 | 19/8/2026 | Un mensaje inesperado en el framework IPC de WebGPU podría provocar un escape de la sandbox explotable y de use-after-free. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0,… | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa💥 PoC | Mozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird | 22/12/2022 | 19/8/2026 | La eliminación de un parámetro XSLT durante el procesamiento podría haber dado lugar a un use-after-free explotable. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0, Thunderbird… | |
| Modificada | Crítica (9.8) | 1.8% | — | Beappsmobile PC Keyboard Wifi&bluetooth | 5/12/2022 | 17/6/2026 | PC Keyboard permite a usuarios remotos no autenticados enviar instrucciones al servidor para ejecutar código arbitrario sin ninguna autorización o autenticación previa. CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | |
| Modificada | Media (5.9) | 0.40% | — | Beappsmobile PC Keyboard Wifi & Bluetooth | 2/12/2022 | 17/6/2026 | PC Keyboard WiFi & Bluetooth permite a un atacante (en una posición intermedia entre el servidor y un dispositivo conectado) ver todos los datos (incluidas las pulsaciones de teclas) en texto plano. CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Sophos Mobile | 16/11/2022 | 17/6/2026 | Una vulnerabilidad de XML External Entity (XEE) permite la falsificación de solicitudes del lado del servidor (SSRF) y la posible ejecución de código en Sophos Mobile administrado localmente entre las versiones 5.0.0 y 9.7.4. | |
| Modificada | Alta (7.8) | 0.54% | — | Zohocorp Manageengine Mobile Device Manager Plus | 12/11/2022 | 17/6/2026 | En Zoho ManageEngine Mobile Device Manager Plus anterior a 10.1.2207.5, el módulo Administración de Usuarios permite la escalada de privilegios. | |
| Modificada | Alta (8.5) | 0.40% | — | Cloudflare Warp Mobile Client | 28/10/2022 | 17/6/2026 | Un usuario podía eliminar un perfil VPN del cliente móvil WARP en la plataforma iOS a pesar del interruptor Lock WARP https://developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/warp-settings/# La función lock-warp-switch está habilitada en Zero Trust Platform. Esto llevó a eludir las políticas y… | |
| Modificada | Alta (7.5) | 0.27% | — | Cloudflare Warp Mobile Client | 28/10/2022 | 17/6/2026 | El interruptor Lock Warp es una característica de la plataforma Zero Trust que, cuando está habilitada, evita que los usuarios de dispositivos registrados deshabiliten el cliente WARP. Debido a una verificación insuficiente de la política por parte del cliente WARP iOS, esta característica podría omitirse mediante la… | |
| Modificada | Alta (8.2) | 0.40% | — | Cloudflare Warp Mobile Client | 28/10/2022 | 17/6/2026 | Fue posible omitir la función de interruptor Lock WARP https://developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/warp-settings/#lock-warp-switch en el cliente móvil WARP iOS habilitando ambos Los cambios ""Disable for cellular networks"" y ""Disable for Wi-Fi networks"" a la vez en la… | |
| Modificada | Alta (7.6) | 0.12% | — | Alivecor Kardiamobile FirmwareAlivecor Kardiamobile 6L FirmwareAlivecor Kardiamobile Card Firmware | 27/10/2022 | 17/6/2026 | El dispositivo físico IoT de AliveCor's KardiaMobile, basado en un teléfono inteligente de electrocardiograma personal (EKG), no tiene cifrado para sus protocolos de datos sobre sonido. Explotar esta vulnerabilidad podría permitir a un atacante leer los resultados del EKG del paciente o crear una condición de… | |
| Modificada | Crítica (9.8) | 0.96% | — | Siemens Siveillance Video Mobile Server | 21/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Video Mobile Server versiones V2022 R2 (Todas las versiones anteriores a V22.2a (80)). El componente del servidor móvil de las aplicaciones afectadas administra inapropiadamente el inicio de sesión de las cuentas de Active Directory que forman parte del grupo de… | |
| Modificada | Alta (7.5) | 1.3% | — | Opensecurity Mobile Security Framework | 18/10/2022 | 17/6/2026 | Se ha detectado que Mobile Security Framework (MobSF) versiones v0.9.2 y anteriores, contienen una vulnerabilidad de inclusión de archivos locales (LFI) en el script StaticAnalyzer/views.py. Esta vulnerabilidad permite a atacantes leer archivos arbitrarios por medio de una petición HTTP diseñada | |
| Modificada | Media (5.5) | 0.18% | — | IBM Navigator Mobile | 11/10/2022 | 17/6/2026 | La aplicación IBM Navigator Mobile Android 3.4.1.1 y 3.4.1.2, podría permitir a un usuario local obtener información confidencial debido a un control de acceso inapropiado. IBM X-Force ID: 233968 | |
| Modificada | Alta (7.5) | 0.92% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Ktp400 Basic FirmwareSiemens Simatic HMI Ktp700 Basic FirmwareSiemens Simatic HMI Ktp900 Basic Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en los paneles SIMATIC HMI Comfort (incl. variantes SIPLUS) (Todas las versiones anteriores a V17 Actualización 4), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V17 Actualización 4), SIMATIC HMI KTP1200 Basic (Todas las versiones anteriores a V17 Actualización… | |
| Modificada | Media (6.6) | 0.45% | — | Spsoftmobile Applock | 30/9/2022 | 17/6/2026 | AppLock versión 7.9.29, permite a un atacante con acceso físico al dispositivo omitir la autenticación biométrica. Esto es posible porque la aplicación no ha implementado correctamente las comprobaciones de las huellas dactilares | |
| Modificada | Crítica (9.1) | 1.2% | — | Trendmicro Mobile Security | 19/9/2022 | 17/6/2026 | Una posible vulnerabilidad de eliminación de archivos sin autenticación en Trend Micro Mobile Security for Enterprise versión 9.8 SP5, podría permitir a un atacante con acceso al servidor de administración eliminar archivos. Este problema ha sido resuelto en versión 9.8 SP5 Critical Patch 2 |