Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.42% | — | Gallagher Command Centre Mobile Connect | 18/11/2021 | 17/6/2026 | Una comprobación inapropiada de la cadena de certificados de la nube en Mobile Connect permite que un ataque de tipo man-in-the-middle se haga pasar por el servidor legítimo del Centro de mando. Este problema afecta a: Gallagher Command Centre Mobile Connect para Android versiones 15 anteriores a 15.04.040; versión 14… | |
| Modificada | Media (6.8) | 0.48% | — | Gallagher Command Centre Mobile Client | 18/11/2021 | 17/6/2026 | Una comprobación inapropiada de la cadena de certificados de la nube en el Cliente móvil permite que un ataque de tipo man-in-the-middle se haga pasar por el Servidor del Centro de Comando legítimo. Este problema afecta a: Gallagher Command Centre Mobile Client para Android versiones 8.60 anteriores a 8.60.065;… | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, es posible un secuestro del esquema de URL de iOS | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, falta la pantalla de seguridad en Android e iOS | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, es posible el secuestro de tareas en Android | |
| Modificada | Alta (7.3) | 0.76% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la protección del token de acceso en Android es incompleta | |
| Modificada | Alta (7.3) | 0.76% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la protección del token de acceso en iOS es incompleta | |
| Modificada | Media (5.3) | 0.79% | — | Jetbrains Youtrack Mobile | 9/11/2021 | 17/6/2026 | En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la caché del lado del cliente en iOS podría contener información confidencial | |
| Modificada | Alta (8.1) | 0.73% | — | Mozilla Firefox Mobile | 3/11/2021 | 19/8/2026 | Firefox para Android permitía una navegación mediante el protocolo "intent://", lo que podía ser usado para causar bloqueos y falsificaciones de la Interfaz de Usuario. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores… | |
| Modificada | Alta (8.1) | 1.3% | — | Oracle Mobile Field Service | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Mobile Field Service de Oracle E-Business Suite (componente: Admin UI). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.2) | 27% | — | Checkpoint Mobile Access Portal Agent | 19/10/2021 | 17/6/2026 | Las Aplicaciones Nativas del Portal de Acceso Móvil cuya ruta está definida por el administrador con variables de entorno pueden ejecutar aplicaciones desde otras ubicaciones por el agente del portal de acceso móvil | |
| Modificada | Media (5.5) | 0.22% | — | SAP Successfactors Mobile | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SAP SuccessFactors Mobile Application para Android - versiones anteriores a la 2108, que permite a un atacante impedir que los usuarios legítimos accedan a un servicio, ya sea al bloquear o inundar el servicio, lo que puede conllevar a una denegación de servicio. La… | |
| Modificada | Media (5.3) | 0.58% | — | Riconmobile S9922l Firmware | 28/9/2021 | 17/6/2026 | El router celular industrial S9922L versión 16.10.3(3794) de RICON está afectado por el almacenamiento en texto sin cifrar de información confidencial y envía el nombre de usuario y la contraseña como base64 | |
| Modificada | Crítica (9.8) | 2.7% | — | Cerner Mobile Care | 24/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Cerner Mobile Care versión 5.0.0, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio de un apóstrofe de ancho completo (también se conoce como U+FF07) en el campo ID de usuario del archivo default.aspx. pueden ejecutarse comandos arbitrarios… | |
| Modificada | Alta (7.5) | 0.99% | — | Altova Mobiletogether Server | 10/8/2021 | 17/6/2026 | Altova MobileTogether Server versiones anteriores a 7.3 SP1, permite la expansión exponencial de entidades XML, una vulnerabilidad diferente a CVE-2021-37425 | |
| Modificada | Crítica (9.1) | 66% | 💥 Exploit | Altova Mobiletogether Server | 10/8/2021 | 17/6/2026 | Altova MobileTogether Server versiones anteriores a 7.3 SP1 permite ataques de tipo XXE, como un ataque InfoSetChanges/Changes contra /workflowmanagement, o leer mobiletogetherserver.cfg y luego leer el certificado y la clave privada | |
| Modificada | Media (5.5) | 0.25% | — | SAP Mobile Platform | 9/8/2021 | 17/6/2026 | SAP Mobile Platform versión 3.0 SP05 ClientHub, permite a atacantes obtener el keystream y otra información confidencial por medio de DataVault, también se conoce como SAP Security Note 2094830 | |
| Modificada | Media (4.3) | 0.75% | — | Cisco Connected Mobile Experiences | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en la API de cambio de contraseña de Cisco Connected Mobile Experiences (CMX), podría permitir a un atacante remoto autenticado alterar su propia contraseña a un valor que no cumpla con los requisitos de autenticación fuerte que están configurados en un dispositivo afectado. Esta vulnerabilidad se… | |
| Modificada | Alta (7.2) | 3.3% | — | Ivanti Mobileiron | 22/7/2021 | 17/6/2026 | Al abusar del comando "install rpm info detail", un atacante puede escapar del shell clish restringido en las versiones afectadas de Ivanti MobileIron Core. Este problema fue corrregido en versión 11.1.0.0 | |
| Modificada | Alta (7.2) | 3.3% | — | Ivanti Mobileiron | 22/7/2021 | 17/6/2026 | Al abusar del comando "install rpm url", un atacante puede escapar del shell clish restringido en las versiones afectadas de Ivanti MobileIron Core. Este problema fue corregido en versión 11.1.0.0 | |
| Modificada | Alta (7.8) | 0.22% | — | SAP Mobile SDK Certificate Provider | 9/6/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP Mobile SDK Certificate Provider permite a un atacante local no privilegiado explotar un almacenamiento de archivos temporal no seguro. Para una explotación con exito, es requerida la interacción del usuario de otro usuario y podría conllevar a un impacto completo en la… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 2.6% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Crítica (9.8) | 2.6% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+14 | 12/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),… |