Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.42%—Gallagher Command Centre Mobile Connect18/11/202117/6/2026
Una comprobación inapropiada de la cadena de certificados de la nube en Mobile Connect permite que un ataque de tipo man-in-the-middle se haga pasar por el servidor legítimo del Centro de mando. Este problema afecta a: Gallagher Command Centre Mobile Connect para Android versiones 15 anteriores a 15.04.040; versión 14…
ModificadaMedia (6.8)0.48%—Gallagher Command Centre Mobile Client18/11/202117/6/2026
Una comprobación inapropiada de la cadena de certificados de la nube en el Cliente móvil permite que un ataque de tipo man-in-the-middle se haga pasar por el Servidor del Centro de Comando legítimo. Este problema afecta a: Gallagher Command Centre Mobile Client para Android versiones 8.60 anteriores a 8.60.065;…
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, es posible un secuestro del esquema de URL de iOS
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, falta la pantalla de seguridad en Android e iOS
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, es posible el secuestro de tareas en Android
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la protección del token de acceso en Android es incompleta
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la protección del token de acceso en iOS es incompleta
ModificadaMedia (5.3)0.79%—Jetbrains Youtrack Mobile9/11/202117/6/2026
En JetBrains YouTrack Mobile versiones anteriores a 2021.2, la caché del lado del cliente en iOS podría contener información confidencial
ModificadaAlta (8.1)0.73%—Mozilla Firefox Mobile3/11/202119/8/2026
Firefox para Android permitía una navegación mediante el protocolo "intent://", lo que podía ser usado para causar bloqueos y falsificaciones de la Interfaz de Usuario. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores…
ModificadaAlta (8.1)1.3%—Oracle Mobile Field Service20/10/202117/6/2026
Una vulnerabilidad en el producto Oracle Mobile Field Service de Oracle E-Business Suite (componente: Admin UI). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP…
ModificadaAlta (7.2)27%—Checkpoint Mobile Access Portal Agent19/10/202117/6/2026
Las Aplicaciones Nativas del Portal de Acceso Móvil cuya ruta está definida por el administrador con variables de entorno pueden ejecutar aplicaciones desde otras ubicaciones por el agente del portal de acceso móvil
ModificadaMedia (5.5)0.22%—SAP Successfactors Mobile12/10/202117/6/2026
Se ha identificado una vulnerabilidad en SAP SuccessFactors Mobile Application para Android - versiones anteriores a la 2108, que permite a un atacante impedir que los usuarios legítimos accedan a un servicio, ya sea al bloquear o inundar el servicio, lo que puede conllevar a una denegación de servicio. La…
ModificadaMedia (5.3)0.58%—Riconmobile S9922l Firmware28/9/202117/6/2026
El router celular industrial S9922L versión 16.10.3(3794) de RICON está afectado por el almacenamiento en texto sin cifrar de información confidencial y envía el nombre de usuario y la contraseña como base64
ModificadaCrítica (9.8)2.7%—Cerner Mobile Care24/8/202117/6/2026
Una vulnerabilidad de inyección SQL en Cerner Mobile Care versión 5.0.0, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio de un apóstrofe de ancho completo (también se conoce como U+FF07) en el campo ID de usuario del archivo default.aspx. pueden ejecutarse comandos arbitrarios…
ModificadaAlta (7.5)0.99%—Altova Mobiletogether Server10/8/202117/6/2026
Altova MobileTogether Server versiones anteriores a 7.3 SP1, permite la expansión exponencial de entidades XML, una vulnerabilidad diferente a CVE-2021-37425
ModificadaCrítica (9.1)66%💥 ExploitAltova Mobiletogether Server10/8/202117/6/2026
Altova MobileTogether Server versiones anteriores a 7.3 SP1 permite ataques de tipo XXE, como un ataque InfoSetChanges/Changes contra /workflowmanagement, o leer mobiletogetherserver.cfg y luego leer el certificado y la clave privada
ModificadaMedia (5.5)0.25%—SAP Mobile Platform9/8/202117/6/2026
SAP Mobile Platform versión 3.0 SP05 ClientHub, permite a atacantes obtener el keystream y otra información confidencial por medio de DataVault, también se conoce como SAP Security Note 2094830
ModificadaMedia (4.3)0.75%—Cisco Connected Mobile Experiences4/8/202117/6/2026
Una vulnerabilidad en la API de cambio de contraseña de Cisco Connected Mobile Experiences (CMX), podría permitir a un atacante remoto autenticado alterar su propia contraseña a un valor que no cumpla con los requisitos de autenticación fuerte que están configurados en un dispositivo afectado. Esta vulnerabilidad se…
ModificadaAlta (7.2)3.3%—Ivanti Mobileiron22/7/202117/6/2026
Al abusar del comando "install rpm info detail", un atacante puede escapar del shell clish restringido en las versiones afectadas de Ivanti MobileIron Core. Este problema fue corrregido en versión 11.1.0.0
ModificadaAlta (7.2)3.3%—Ivanti Mobileiron22/7/202117/6/2026
Al abusar del comando "install rpm url", un atacante puede escapar del shell clish restringido en las versiones afectadas de Ivanti MobileIron Core. Este problema fue corregido en versión 11.1.0.0
ModificadaAlta (7.8)0.22%—SAP Mobile SDK Certificate Provider9/6/202117/6/2026
Bajo determinadas condiciones, SAP Mobile SDK Certificate Provider permite a un atacante local no privilegiado explotar un almacenamiento de archivos temporal no seguro. Para una explotación con exito, es requerida la interacción del usuario de otro usuario y podría conllevar a un impacto completo en la…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaCrítica (9.8)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
Orbitaley — Vulnerabilidades