Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Mobileeventsmanager Mobile Events Manager16/9/202217/6/2026
El plugin Mobile Events Manager de WordPress versiones anteriores a 1.4.8 no escapa apropiadamente del campo Enquiry source cuando son exportados eventos, o del campo Paid for cuando son exportados transacciones como CSV, conllevando a una vulnerabilidad de inyección CSV
ModificadaAlta (7.8)0.25%—Genymobile Genymotion Desktop13/9/202217/6/2026
Se ha detectado que Genymotion Desktop versión v3.2.1, contiene una vulnerabilidad de secuestro de DLL que permite a atacantes escalar privilegios y ejecutar código arbitrario por medio de un binario diseñado
ModificadaBaja (3.3)0.23%—Samsung Find MY Mobile9/9/202217/6/2026
Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro
ModificadaMedia (6.1)0.90%—BDG Mobiledoc KIT22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub bustle/mobiledoc-kit versiones anteriores a 0.14.2.
ModificadaAlta (7.8)0.22%—Aveva Batch ManagementAveva Enterprise Data ManagementAveva Manufacturing Execution SystemAveva Mobile Operator+327/7/202217/6/2026
AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda
ModificadaAlta (8.1)0.69%—SAP Successfactors Mobile27/7/202217/6/2026
Debido a los endpoints de la aplicación configurados inapropiadamente, las APIs de adjuntos de SAP SuccessFactors permiten a atacantes privilegiados de usuario llevar a cabo actividades con privilegios de administrador a través de la red. Estas APIs fueron consumidas en la aplicación SF Mobile para Time Off, Time…
ModificadaMedia (5.4)0.14%—Fortinet Fortitoken Mobile18/7/202217/6/2026
Una comprobación incorrecta del certificado con desajuste de host en Fortinet FortiTokenAndroid versión 5.0.3 y posteriores, Fortinet FortiTokeniOS versión 5.2.0 y posteriores, Fortinet FortiTokenWinApp versión 4.0.3 y posteriores permite a un atacante recuperar información divulgada por medio de ataques de tipo…
ModificadaMedia (5.3)0.82%—Samsung Find MY Mobile12/7/202217/6/2026
Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo
ModificadaAlta (7.8)0.44%—Schneider-electric GEO Scada Mobile24/6/202217/6/2026
Una CWE-668: Se presenta una vulnerabilidad de Exposición de Recursos a Esferas Equivocadas que podría causar que usuarios sean engañados, ocultando alarmas, mostrando la opción de conexión al servidor equivocada o la petición de control equivocada cuando un dispositivo móvil ha sido comprometido por una aplicación…
ModificadaMedia (6.5)0.62%—Jenkins Convertigo Mobile Platform23/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins Convertigo Mobile Platform Plugin versiones 1.1 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante
ModificadaAlta (8.8)0.53%—Jenkins Convertigo Mobile Platform23/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Convertigo Mobile Platform Plugin versiones 1.1 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante
ModificadaMedia (6.5)0.69%—Jenkins Convertigo Mobile Platform23/6/202217/6/2026
Jenkins Convertigo Mobile Platform Plugin 1.1 y anteriores, almacena las contraseñas sin cifrar en los archivos config.xml de los trabajos en el controlador Jenkins, donde pueden ser visualizados por usuarios con permiso de lectura extendida, o con acceso al sistema de archivos del controlador Jenkins
ModificadaAlta (7.2)0.44%—Amodat Mobile Application Gateway13/6/202217/6/2026
El atacante necesita diseñar una carga útil SQL. el parámetro vulnerable es "agentid" debe ser autenticado en el panel de administración
ModificadaCrítica (9.8)0.45%—Amodat Mobile Application Gateway13/6/202217/6/2026
El atacante podría conseguir acceso a la base de datos. La inyección SQL está en el parámetro username en el panel de acceso: username: admin"--
ModificadaAlta (8.8)0.84%—Script Mobile Browser Color Select13/6/202217/6/2026
El plugin Mobile browser color select para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta la 1.0.1 incluyéndola. Esto es debido a una falta o a una incorrecta comprobación de nonce en la función admin_update_data(). Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (6.1)53%💥 ExploitAxigen Mobile Webmail7/6/202217/6/2026
Una vulnerabilidad de tipo XSS en la sección index_mobile_changepass.hsp reset-password de Axigen Mobile WebMail versiones anteriores a 10.2.3.12 y 10.3.x anteriores a 10.3.3.47 permite a atacantes ejecutar código Javascript arbitrario que, usando una sesión de usuario final activa (para un usuario conectado), puede…
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaMedia (6.5)0.76%—Platinumchina Platinum Mobile7/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Platinum Mobile versión 1.0.4.850. La vulnerabilidad afecta a el archivo/MobileHandler.ashx, lo que conlleva a una ruptura del control de acceso. El ataque requiere autenticación. La actualización a versión 1.0.4.851 puede abordar este problema. Es…
ModificadaMedia (4.8)0.59%—Call&book Mobile BAR Project Call&book Mobile BAR30/5/202217/6/2026
El plugin Call&Book Mobile Bar de WordPress versiones hasta 1.2.2, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaMedia (4.8)0.44%—Hcltech Bigfix MobileHcltech Modern Client Management27/5/202217/6/2026
El operador de Master puede ser capaz de insertar la etiqueta de script en HTML con la cookie de visualización de alertas
ModificadaMedia (5.3)0.76%—Hcltech Bigfix MobileHcltech Modern Client Management27/5/202217/6/2026
El software puede ser vulnerable tanto a la interacción XML no autenticada como a la inscripción de dispositivos no autenticados
ModificadaMedia (6.5)0.37%—Hcltech Bigfix MobileHcltech Bigfix Modern Client Management25/5/202217/6/2026
El archivo PPKG generado por el usuario para Bulk Enroll puede tener expuesta información confidencial sin cifrar
ModificadaAlta (8.8)2.8%—Citrix Xenmobile Server19/4/202217/6/2026
En Citrix XenMobile Server versiones hasta 10.12 RP9, se presenta una vulnerabilidad de salto de directorio autenticado, conllevando a una ejecución de código remota
ModificadaAlta (7.8)2.7%—Microsoft ExcelMicrosoft Excel MobileMicrosoft PowerpointMicrosoft Powerpoint Mobile+1215/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Windows Graphics Component
Orbitaley — Vulnerabilidades