Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.39% | — | Cisco Connected Mobile Experiences | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas ejecutar comandos arbitrarios con privilegios root. La vulnerabilidad es debido a permisos de usuario inapropiados que están configurados por defecto en un sistema afectado.… | |
| Modificada | Media (6.7) | 0.28% | — | Cisco Connected Mobile Experiences | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas omita las restricciones en la CLI. La vulnerabilidad es debido a mecanismos de seguridad insuficientes en la implementación de shell restringido. Un atacante podría… | |
| Modificada | Crítica (9.8) | 1.6% | — | Citrix Xenmobile Server | 17/8/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix XenMobile Server versiones 10.12 anteriores a RP3, Citrix XenMobile Server versiones 10.11 anteriores a RP6, Citrix XenMobile Server versión 10.10 RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5, permite acceso a funcionalidades privilegiadas. | |
| Modificada | Crítica (9.8) | 1.5% | — | Citrix Xenmobile Server | 17/8/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix XenMobile Server versiones 10.12 anteriores a RP3, Citrix XenMobile Server versiones 10.11 anteriores a RP6, Citrix XenMobile Server 10.10 RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5, permite una inyección SQL. | |
| Modificada | Alta (7.5) | 1.5% | — | Citrix Xenmobile Server | 17/8/2020 | 17/6/2026 | Protección insuficiente de secretos en Citrix XenMobile Server versiones 10.12 anteriores a RP3, Citrix XenMobile Server versiones 10.11 anteriores a RP6, Citrix XenMobile Server 10.10 RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5, revela unas credenciales de una cuenta de servicio. | |
| Modificada | Alta (7.5) | 49% | 💥 Exploit | Citrix Xenmobile Server | 17/8/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix XenMobile Server versiones 10.12 anteriores a RP2, Citrix XenMobile Server versiones 10.11 anteriores a RP4, Citrix XenMobile Server versiones 10.10 anteriores a RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5 y conlleva a una habilidad de leer archivos… | |
| Modificada | Media (6.1) | 0.96% | — | Citrix Xenmobile Server | 17/8/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix XenMobile Server versiones 10.12 anteriores a RP1, Citrix XenMobile Server versiones 10.11 anteriores a RP4, Citrix XenMobile Server versiones 10.11 anteriores a RP6 y Citrix XenMobile Server versiones anteriores a 10.9 RP5, permite un ataque de tipo Cross-Site… | |
| Modificada | Media (6.5) | 0.67% | — | Mozilla Firefox Mobile | 10/8/2020 | 19/8/2026 | Una página web fraudulenta podría anular el WKUserScript inyectado usado por la funcionalidad download; esta explotación podría resultar en que el usuario descargue un archivo no deseado. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 28 | |
| Modificada | Media (6.5) | 0.84% | — | Mozilla Firefox Mobile | 10/8/2020 | 19/8/2026 | Una página web fraudulenta podría anular el WKUserScript inyectado usado por el autocompletado de inicios de sesión, esta explotación podría resultar en el filtrado de una contraseña para el dominio actual. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 28 | |
| Modificada | Alta (7.5) | 2.0% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los sistemas afectados podría causar una condición de denegación de servicio debido a una deserialización inapropiada. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC… | |
| Modificada | Crítica (9.1) | 3.0% | — | Mitsubishielectric MC Works32Mitsubishielectric MC Works64Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un cliente WCF especialmente diseñado que interactúa con el puede permitir la ejecución de determinados comandos SQL arbitrarios remotamente. Esto afecta: Mitsubishi Electric MC Works64 Versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC Works32 versión 3.00A (9.50.255.02); ICONICS… | |
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los dispositivos afectados podría permitir una ejecución de código remota y una condición de denegación de servicio debido a una vulnerabilidad de deserialización. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores,… | |
| Modificada | Alta (7.5) | 3.6% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado al dispositivo afectado podría causar una condición de denegación de servicio debido a una vulnerabilidad de deserialización. Esto afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC… | |
| Modificada | Crítica (9.8) | 29% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los sistemas afectados podría causar una condición de denegación de servicio o permitir una ejecución de código remota. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; MC Works32 versión… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Media (6.5) | 0.33% | — | Siemens Simatic HMI Basic Panels 1ST GenerationSiemens Simatic HMI Basic Panels 2ND GenerationSiemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Panels Firmware+2 | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 1st Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Basic Panels 2nd Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Comfort Panels (incluyendo las variantes SIPLUS) (Todas las versiones),… | |
| Modificada | Media (6.5) | 0.67% | — | Mozilla Firefox Mobile | 9/7/2020 | 19/8/2026 | IndexedDB debe ser borrada cuando sale del modo de navegación privada y no es así, la API para WKWebViewConfiguration se estaba usando incorrectamente y requiere que la instancia privada de este objeto sea eliminada al abandonar el modo privado. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 27 | |
| Modificada | Media (4.3) | 0.78% | — | Mozilla Firefox Mobile | 9/7/2020 | 19/8/2026 | Para el puente native-to-JS, la aplicación requiere que sea pasado un token único que garantice que un código que no sea de la aplicación no pueda llamar a las funciones de puente. Ese token podría filtrarse cuando sea usado para descargar archivos. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a… | |
| Modificada | Alta (7.5) | 2.2% | — | Mobileiron CloudMobileiron CoreMobileiron Enterprise ConnectorMobileiron Reporting Database+1 | 7/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad arbitraria de lectura de archivos en MobileIron Core y Connector versiones 10.3.0.3 y anteriores, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y versión 10.6.0.0 que permite a atacantes remotos leer archivos sobre el sistema por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 2.8% | — | Mobileiron CloudMobileiron CoreMobileiron Enterprise ConnectorMobileiron Reporting Database+1 | 7/7/2020 | 17/6/2026 | Una vulnerabilidad de omisión de autentificación en MobileIron Core y Connector versiones 10.3.0.3 y anteriores, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y versión 10.6.0.0 permite a atacantes remotos omitir los mecanismos de autenticación por medio de vectores no especificados | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Mobileiron CoreMobileiron Enterprise ConnectorMobileiron Monitor AND Reporting DatabaseMobileiron Sentry | 7/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remoto en las versiones 10.3.0.3 y anteriores del MobileIron Core y Connector, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y 10.6.0.0; y las versiones 9 del Sentry. 7.2 y anteriores, y versiones 9.8.0; y Monitor and Reporting Database (RDB)… | |
| Modificada | Alta (7.5) | 1.2% | — | Mobile-industrial-robots Mir100 FirmwareMobile-industrial-robots Mir200 FirmwareMobile-industrial-robots Mir250 FirmwareMobile-industrial-robots Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | El servidor Apache en el puerto 80 que aloja la interfaz web es vulnerable a un ataque de tipo DoS mediante un correo no deseado de encabezados HTTP incompletos, bloqueando efectivamente el acceso al panel | |
| Modificada | Crítica (9.8) | 0.97% | — | Aliasrobotics Mir100 FirmwareAliasrobotics Mir200 FirmwareAliasrobotics Mir250 FirmwareAliasrobotics Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | Los controladores de robot MiR (unidad de cómputo central) usan Ubuntu versión 16.04.2 como sistema operativo. Pensado para usos de escritorio, este sistema operativo presenta valores predeterminados no seguros para robots. Estas inseguridades incluyen una forma para usuarios de escalar su acceso más allá de lo que se… | |
| Modificada | Media (4.6) | 0.97% | — | Aliasrobotics Mir100 FirmwareAliasrobotics Mir200 FirmwareAliasrobotics Mir250 FirmwareAliasrobotics Mir500 Firmware+6 | 24/6/2020 | 17/6/2026 | El Computador del BIOS onboard MiR, no está protegido por contraseña, por lo tanto, permite a un Operador Malo modificar configuraciones como el orden de arranque. Esto puede ser aprovechado por un operador Malicioso para arrancar desde una Imagen en Vivo |