Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.1%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)0.97%—Siemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" FirmwareSiemens Simatic HMI Comfort Panels 22" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" y 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaMedia (5.3)1.0%—Siemens Simatic HMI KTP Mobile Panels FirmwareSiemens Simatic HMI Comfort Panels Firmware12/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 1st Generation (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V16 Update 4). Los paquetes especialmente diseñados enviados al puerto 161/udp pueden hacer…
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz aapi/ZRIGMP/set_MLD_PROXY en China Mobile Lianbao WF-versión1 1.0.1 router, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro MLD_PROXY_WAN_CONNECT
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/ZRIptv/setIptvInfo en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro iptv_vlan
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/ZRIGMP/set_IGMP_PROXY en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro IGMP_PROXY_WAN_CONNECT
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/zrDm/set_ZRElink en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en los parámetros bssaddr, abiaddr, devtoken, devid, elinksync o elink_proc_enable
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/ZRFirmware/set_time_zone en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro zonename
ModificadaAlta (8.8)2.9%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/zrDm/set_zrDm en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro dm_enable, AppKey o Pwd
ModificadaCrítica (9.8)3.3%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
La interfaz api/ZRAndlink/set_ZRAndlink en el router China Mobile Lianbao WF-1 versión 1.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro iandlink_proc_enable
ModificadaCrítica (9.8)2.8%—Chinamobile AN Lianbao Wf-1 Firmware29/4/202117/6/2026
Una vulnerabilidad de inyección de comandos en China Mobile An Lianbao versión WF-1 1.01, por medio del parámetro "ip" con una petición POST para /api/ZRQos/set_online_client
ModificadaMedia (5.3)1.1%—Mobileiron Mobile@work29/3/202117/6/2026
MobileIron Mobile@Work hasta el 22 de marzo de 2021, permite a atacantes distinguir entre cuentas de usuario válidas, desactivadas e inexistentes al observar el número de intentos fallidos de inicio de sesión necesarios para producir un mensaje de error de bloqueo
ModificadaCrítica (9.8)1.2%—Mobileiron Mobile@work29/3/202117/6/2026
** EN DISPUTA ** Los agentes de MobileIron hasta el 2021-03-22 para Android e iOS contienen una clave de cifrado codificada, utilizada para cifrar el envío de los detalles de nombre de usuario/contraseña durante el proceso de autenticación, tal y como demuestra Mobile@Work (también conocido como com.mobileiron). La…
ModificadaAlta (7.5)1.6%—Mobileiron Mobile@work29/3/202117/6/2026
The MobileIron agents through 2021-03-22 for Android and iOS contain a hardcoded API key, used to communicate with the MobileIron SaaS discovery API, as demonstrated by Mobile@Work (aka com.mobileiron). The key is in com/mobileiron/registration/RegisterActivity.java and can be used for api/v1/gateway/customers/servers…
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/20218/10/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…
ModificadaAlta (7.4)0.70%—Mifos-mobile24/3/202117/6/2026
La aplicación de Android Mifos-Mobile para MifosX es una aplicación de Android construida sobre la plataforma de autoservicio MifosX. Mifos-Mobile versiones anteriores al commit e505f62 deshabilita la comprobación del nombre de host HTTPS de su cliente HTTP. Además, aceptó como válido cualquier certificado…
ModificadaMedia (5.3)1.1%—Genymobile Genymotion Desktop22/2/202117/6/2026
** EN DISPUTA ** Genymotion Desktop versiones hasta 3.2.0, filtra los datos del portapapeles del host a la aplicación de Android por defecto. NOTA: la posición del proveedor es que este es un comportamiento previsto que se puede cambiar por medio de la pantalla Settings > Device
ModificadaCrítica (9.8)5.2%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI KTP Mobile Panels FirmwareSiemens Sinamics Gh150 FirmwareSiemens Sinamics Gl150 Firmware+69/2/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels (incl. Variantes SIPLUS) (Todas las versiones anteriores a V16 Update 3a), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V16 Update 3a), SINAMICS GH150 (Todas las versiones), SINAMICS GL150 (con la opción X30) (Todas las versiones),…
ModificadaMedia (6.1)1.0%—Keycloak Gatekeeper Project Keycloak GatekeeperRedhat Mobile Application Platform28/1/202117/6/2026
Se ha encontrado un fallo en Keycloak Gatekeeper (Louketo). El punto final de cierre de sesión puede ser abusado para redireccionar a los usuarios conectados a páginas web arbitrarias. Versiones afectadas de Keycloak Gatekeeper (Louketo): 6.0.1, 7.0.0
ModificadaAlta (8.8)1.4%—Cisco Connected Mobile Experiences13/1/202117/6/2026
Una vulnerabilidad en Cisco Connected Mobile Experiences (CMX), podría permitir a un atacante autenticado remoto sin privilegios administrativos alterar la contraseña de cualquier usuario en un sistema afectado. La vulnerabilidad es debido al manejo incorrecto de las comprobaciones de autorización para cambiar…
ModificadaMedia (4.3)0.74%—Cisco Connected Mobile Experiences13/1/202117/6/2026
Una vulnerabilidad en autorizaciones de Cisco Connected Mobile Experiences (CMX) API, podría permitir a un atacante autenticado remoto enumerar qué usuarios existen en el sistema. La vulnerabilidad es debido a una falta de controles de autorización para determinadas peticiones GET de la API. Un atacante…
ModificadaMedia (6.5)0.86%—Mozilla Firefox Mobile7/1/202119/8/2026
Al intentar conectar un sitio web usando un puerto que no responde, un atacante podría haber controlado el contenido de una pestaña mientras la barra de URL mostraba el dominio original. *Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta…
ModificadaMedia (6.5)0.87%—Mozilla Firefox Mobile7/1/202119/8/2026
Cuando una aplicación maliciosa instalada en el dispositivo del usuario transmitió un Intent a Firefox para Android, se podrían haber especificado encabezados arbitrarios, conllevando a ataques como abuso de autoridad ambiental o fijación de sesiones. Esto se resolvió permitiendo solo determinados encabezados en…
ModificadaAlta (8.8)0.64%—Win911 Mobile-911 Server5/1/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos del directorio de instalación de Mobile-911 Server versión V2.5. Dependiendo del vector elegido, un atacante puede sobrescribir el ejecutable del servicio y ejecutar código arbitrario con…