Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.22% | — | Huawei TE Mobile | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el software TE Mobile versiones V600R006C10, V600R006C10SPC100. Debido al almacenamiento inapropiado de alguna información en determinado escenario específico, el atacante puede obtener información en el dispositivo de la víctima para iniciar el… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mobileviewpoint Wireless Multiplex Terminal Playout Server | 14/12/2020 | 17/6/2026 | La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon". | |
| Modificada | Crítica (9.9) | 1.7% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.1% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.4% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Crítica (9.9) | 1.4% | — | Cisco JabberCisco Jabber FOR Mobile Platforms | 11/12/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre… | |
| Modificada | Media (6.8) | 0.92% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Si la funcionalidad Remote Debugging via USB estaba habilitada en Firefox para Android en una versión de Android anterior a Android 6.0, las aplicaciones no confiables podrían haberse conectado a la funcionalidad y operar con los privilegios del navegador para leer e interactuar con el contenido web. La… | |
| Modificada | Media (6.5) | 0.55% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | OneCRL no funcionaba en el nuevo Firefox para Android debido a una falta de inicialización del servicio. Esto podría resultar en un fallo en la aplicación de algunas revocaciones de certificados. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados.* Esta… | |
| Modificada | Media (6.5) | 0.83% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Cuando un usuario descargaba un archivo en Firefox para Android, si una cookie es ajustada, ésta habría sido reenviada durante una operación posterior de descarga de archivos en el mismo dominio, independientemente de si la petición original y posterior se encontraban en modos de navegación privados y no privados.… | |
| Modificada | Media (4.3) | 0.64% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Al aceptar un intent malicioso de otras aplicaciones instaladas, Firefox para Android aceptó manifiestos de rutas de archivo arbitrarias y permitió declarar manifiestos de aplicaciones web para otros orígenes. Esto podría ser usado para conseguir acceso a la pantalla completa para la suplantación de identidad y… | |
| Modificada | Alta (8.8) | 0.55% | — | Imomobile Verve Connect Vh510 Firmware | 4/11/2020 | 17/6/2026 | El dispositivo Relish (Verve Connect) VH510 con versiones de firmware anteriores a 1.0.1.6L0516, contiene múltiples vulnerabilidades de tipo CSRF dentro de su portal de administración web. Unos atacantes pueden, por ejemplo, usar esto para actualizar los ajustes del servidor de configuración TR-069 (responsable… | |
| Modificada | Media (6.1) | 0.91% | — | Imomobile Verve Connect Vh510 Firmware | 4/11/2020 | 17/6/2026 | El dispositivo Relish (Verve Connect) VH510 con versiones de firmware anteriores a 1.0.1.6L0516, permite un ataque de tipo XSS por medio de URLBlocking Settings, SNMP Settings y System Log Settings | |
| Modificada | Media (5.5) | 0.42% | — | Imomobile Verve Connect Vh510 Firmware | 4/11/2020 | 17/6/2026 | El dispositivo Relish (Verve Connect) VH510 con versiones de firmware anteriores a 1.0.1.6L0516, contiene un desbordamiento de búfer dentro de su portal de administración web. Cuando es enviado una petición POST hacia /boaform/admin/formDOMAINBLK con un valor blkDomain grande, el servidor Boa se bloquea | |
| Modificada | Crítica (9.8) | 2.2% | — | Imomobile Verve Connect Vh510 Firmware | 4/11/2020 | 17/6/2026 | El dispositivo Relish (Verve Connect) VH510 con versiones de firmware anteriores a 1.0.1.6L0516, contiene credenciales de administrador predeterminadas no documentadas para la interfaz de administración web. Un atacante remoto podría explotar esta vulnerabilidad para iniciar sesión y ejecutar comandos en el… | |
| Modificada | Media (5.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox Mobile | 28/10/2020 | 19/8/2026 | Cuando se lleva a cabo la multiplicación de puntos escalares EC, se usó el algoritmo de multiplicación de puntos wNAF; que filtró información parcial sobre el nonce usado durante la generación de firmas. Dado un rastro electromagnético de unas pocas generaciones de firmas, la clave privada podría haberse… | |
| Modificada | Alta (7.5) | 9.6% | — | Qualcomm Mobile Access Point | 15/10/2020 | 17/6/2026 | El binario QCMAP_Web_CLIENT en la suite de software Qualcomm QCMAP anteriores a las versiones publicadas en octubre de 2020, no comprueba el valor de retorno de una llamada de strstr() o strchr() en la función Tokenizer(). Un atacante que invoca la interfaz web con una URL diseñada puede bloquear el proceso… | |
| Modificada | Media (4.7) | 0.32% | — | Mozilla FirefoxMozilla Firefox Mobile | 8/10/2020 | 19/8/2026 | Durante la generación de firmas ECDSA, fue removido el relleno aplicado en el nonce diseñado para asegurar la multiplicación escalar de tiempo constante, resultando en una ejecución de tiempo variable dependiente de datos secretos. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para… | |
| Modificada | Media (4.7) | 0.27% | — | Mozilla FirefoxMozilla Firefox Mobile | 8/10/2020 | 19/8/2026 | Cuando se convierten coordenadas desde una descriptiva a afín, la inversión modular no se llevó a cabo en un tiempo constante, resultando en un posible ataque de canal lateral basado en sincronización. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80 | |
| Modificada | Baja (3.1) | 0.49% | — | Mozilla Firefox Mobile | 1/10/2020 | 19/8/2026 | Cuando se escribe una contraseña bajo determinadas condiciones, es posible que se haya producido una carrera en la que InputContext no estaba siendo ajustado correctamente para el campo de entrada, resultando en que la contraseña escrita se guardada en el diccionario del teclado. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Thunderbird | 1/10/2020 | 19/8/2026 | Los desarrolladores de Mozilla reportaron de unos bugs de seguridad de la memoria presentes en Firefox para Android versión 79. Algunos de estos bugs han mostrado evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Media (4.3) | 0.53% | — | Mozilla FirefoxMozilla Firefox Mobile | 1/10/2020 | 19/8/2026 | Un candado esta faltando al acceder a una estructura de datos e importar información del certificado hacia la base de datos confiable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80 | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox Mobile | 1/10/2020 | 19/8/2026 | Cuando se intenta cargar un archivo que no es de video en un contexto de audio y video, el código de estado exacto (200, 302, 404, 500, 412, 403, etc.) fue revelado por medio del MediaError Message. Este nivel de filtración de información es inconsistente con la divulgación estandarizada onerror/onsuccess y puede… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Thunderbird | 1/10/2020 | 19/8/2026 | Al mantener una referencia a la función eval() desde una ventana about:blank, una página web maliciosa podría haber conseguido acceso al objeto InstallTrigger, lo que le permitiría solicitar al usuario que instale una extensión. Combinado con la confusión del usuario, esto podría resultar en la instalación de una… | |
| Modificada | Alta (7.5) | 1.7% | — | Citrix Xenmobile Server | 18/9/2020 | 17/6/2026 | Una autenticación inapropiada en Citrix XenMobile Server versiones 10.12 anteriores a RP2, Citrix XenMobile Server versiones 10.11 anteriores a RP4, Citrix XenMobile Server versiones 10.10 anteriores a RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5, conlleva a la capacidad de acceder a archivos… | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Simatic HMI Basic Panels 2ND Generation FirmwareSiemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Mobile Panels FirmwareSiemens Simatic HMI United Comfort Panels Firmware | 9/9/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (Todas las versiones anteriores V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (Todas las versiones anteriores o iguales a la versiónV16), SIMATIC HMI Mobile Panels (Todas las versiones anteriores o… |