Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Mobileeventsmanager Mobile Events Manager | 16/9/2022 | 17/6/2026 | El plugin Mobile Events Manager de WordPress versiones anteriores a 1.4.8 no escapa apropiadamente del campo Enquiry source cuando son exportados eventos, o del campo Paid for cuando son exportados transacciones como CSV, conllevando a una vulnerabilidad de inyección CSV | |
| Modificada | Alta (7.8) | 0.25% | — | Genymobile Genymotion Desktop | 13/9/2022 | 17/6/2026 | Se ha detectado que Genymotion Desktop versión v3.2.1, contiene una vulnerabilidad de secuestro de DLL que permite a atacantes escalar privilegios y ejecutar código arbitrario por medio de un binario diseñado | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Find MY Mobile | 9/9/2022 | 17/6/2026 | Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro | |
| Modificada | Media (6.1) | 0.90% | — | BDG Mobiledoc KIT | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub bustle/mobiledoc-kit versiones anteriores a 0.14.2. | |
| Modificada | Alta (7.8) | 0.22% | — | Aveva Batch ManagementAveva Enterprise Data ManagementAveva Manufacturing Execution SystemAveva Mobile Operator+3 | 27/7/2022 | 17/6/2026 | AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda | |
| Modificada | Alta (8.1) | 0.69% | — | SAP Successfactors Mobile | 27/7/2022 | 17/6/2026 | Debido a los endpoints de la aplicación configurados inapropiadamente, las APIs de adjuntos de SAP SuccessFactors permiten a atacantes privilegiados de usuario llevar a cabo actividades con privilegios de administrador a través de la red. Estas APIs fueron consumidas en la aplicación SF Mobile para Time Off, Time… | |
| Modificada | Media (5.4) | 0.14% | — | Fortinet Fortitoken Mobile | 18/7/2022 | 17/6/2026 | Una comprobación incorrecta del certificado con desajuste de host en Fortinet FortiTokenAndroid versión 5.0.3 y posteriores, Fortinet FortiTokeniOS versión 5.2.0 y posteriores, Fortinet FortiTokenWinApp versión 4.0.3 y posteriores permite a un atacante recuperar información divulgada por medio de ataques de tipo… | |
| Modificada | Media (5.3) | 0.82% | — | Samsung Find MY Mobile | 12/7/2022 | 17/6/2026 | Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo | |
| Modificada | Alta (7.8) | 0.44% | — | Schneider-electric GEO Scada Mobile | 24/6/2022 | 17/6/2026 | Una CWE-668: Se presenta una vulnerabilidad de Exposición de Recursos a Esferas Equivocadas que podría causar que usuarios sean engañados, ocultando alarmas, mostrando la opción de conexión al servidor equivocada o la petición de control equivocada cuando un dispositivo móvil ha sido comprometido por una aplicación… | |
| Modificada | Media (6.5) | 0.62% | — | Jenkins Convertigo Mobile Platform | 23/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Convertigo Mobile Platform Plugin versiones 1.1 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante | |
| Modificada | Alta (8.8) | 0.53% | — | Jenkins Convertigo Mobile Platform | 23/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Convertigo Mobile Platform Plugin versiones 1.1 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante | |
| Modificada | Media (6.5) | 0.69% | — | Jenkins Convertigo Mobile Platform | 23/6/2022 | 17/6/2026 | Jenkins Convertigo Mobile Platform Plugin 1.1 y anteriores, almacena las contraseñas sin cifrar en los archivos config.xml de los trabajos en el controlador Jenkins, donde pueden ser visualizados por usuarios con permiso de lectura extendida, o con acceso al sistema de archivos del controlador Jenkins | |
| Modificada | Alta (7.2) | 0.44% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante necesita diseñar una carga útil SQL. el parámetro vulnerable es "agentid" debe ser autenticado en el panel de administración | |
| Modificada | Crítica (9.8) | 0.45% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante podría conseguir acceso a la base de datos. La inyección SQL está en el parámetro username en el panel de acceso: username: admin"-- | |
| Modificada | Alta (8.8) | 0.84% | — | Script Mobile Browser Color Select | 13/6/2022 | 17/6/2026 | El plugin Mobile browser color select para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta la 1.0.1 incluyéndola. Esto es debido a una falta o a una incorrecta comprobación de nonce en la función admin_update_data(). Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (6.1) | 53% | 💥 Exploit | Axigen Mobile Webmail | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en la sección index_mobile_changepass.hsp reset-password de Axigen Mobile WebMail versiones anteriores a 10.2.3.12 y 10.3.x anteriores a 10.3.3.47 permite a atacantes ejecutar código Javascript arbitrario que, usando una sesión de usuario final activa (para un usuario conectado), puede… | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Media (6.5) | 0.76% | — | Platinumchina Platinum Mobile | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Platinum Mobile versión 1.0.4.850. La vulnerabilidad afecta a el archivo/MobileHandler.ashx, lo que conlleva a una ruptura del control de acceso. El ataque requiere autenticación. La actualización a versión 1.0.4.851 puede abordar este problema. Es… | |
| Modificada | Media (4.8) | 0.59% | — | Call&book Mobile BAR Project Call&book Mobile BAR | 30/5/2022 | 17/6/2026 | El plugin Call&Book Mobile Bar de WordPress versiones hasta 1.2.2, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Media (4.8) | 0.44% | — | Hcltech Bigfix MobileHcltech Modern Client Management | 27/5/2022 | 17/6/2026 | El operador de Master puede ser capaz de insertar la etiqueta de script en HTML con la cookie de visualización de alertas | |
| Modificada | Media (5.3) | 0.76% | — | Hcltech Bigfix MobileHcltech Modern Client Management | 27/5/2022 | 17/6/2026 | El software puede ser vulnerable tanto a la interacción XML no autenticada como a la inscripción de dispositivos no autenticados | |
| Modificada | Media (6.5) | 0.37% | — | Hcltech Bigfix MobileHcltech Bigfix Modern Client Management | 25/5/2022 | 17/6/2026 | El archivo PPKG generado por el usuario para Bulk Enroll puede tener expuesta información confidencial sin cifrar | |
| Modificada | Alta (8.8) | 2.8% | — | Citrix Xenmobile Server | 19/4/2022 | 17/6/2026 | En Citrix XenMobile Server versiones hasta 10.12 RP9, se presenta una vulnerabilidad de salto de directorio autenticado, conllevando a una ejecución de código remota | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft ExcelMicrosoft Excel MobileMicrosoft PowerpointMicrosoft Powerpoint Mobile+12 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Windows Graphics Component |