Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Kuronecostudio Noble Sticker "free"16/10/201417/6/2026
La aplicación para Android Noble Sticker 'FREE' (también conocida como com.kuronecostudio.kizokustamp.free) 1.0.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Hippostudio Hippo Studio30/9/201417/6/2026
La aplicación Hippo Studio (también conocido como com.appgreen.hippostudio) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—Ingen-studios Conquest OF Fantasia22/9/201417/6/2026
La aplicación Conquest Of Fantasia 1.0.1 (también conocida como air.com.ingen.studios.cof.sg) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cokestudio718/9/201417/6/2026
La aplicación Coke Studio 7 1 (también conocida como com.cokeshare.pakistan) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Rvappstudios Best Phone Security9/9/201417/6/2026
La aplicación Best Phone Security (también conocida como com.rvappstudios.phonesecurity) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Picsart - Photo Studio9/9/201417/6/2026
La aplicación PicsArt - Photo Studio 4.5.5 (también conocido como com.picsart.studio) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Digimobistudio QQ Copy9/9/201417/6/2026
La aplicación QQ Copy 1 (también conocida como com.digimobistudio.qqcopy) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Blackbeltstudio Most Popular Ringtones9/9/201417/6/2026
La aplicación Most Popular Ringtones (también conocido como com.bbs.mostpopularringtones) 32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Starluxstudios Puppy Slots9/9/201417/6/2026
La aplicación Puppy Slots (también conocido como air.com.starluxstudios.PuppySlotsFree) 3 para Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (6.8)2.7%—Embarcadero Er/studio Data Architect7/8/201417/6/2026
Desbordamiento de buffer basado en pila en el método loadExtensionFactory en el control TSVisualization ActiveX control en Embarcadero ER/Studio Data Architect permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—Digitalzoomstudio Video Gallery30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)…
ModificadaMedia (6.8)11%—Microsoft Debug Interface Access Software Development KITMicrosoft Visual Studio20/5/201417/6/2026
msdia.dll en Microsoft Debug Interface Access (DIA) SDK, distribuido en Microsoft Visual Studio anterior a 2013, no valida debidamente una variable no especificada antes de utilizarla para calcular una dirección de llamada dinámica, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación…
AnalizadaCrítica (9.8)75%⚠ Explotación activa💥 ExploitIndusoft WEB Studio25/4/201417/6/2026
Vulnerabilidad de salto de directorio en NTWebServer en InduSoft Web Studio 7.1 anterior a SP2 Patch 4 permite a a atacantes remotos leer contraseñas de autenticación en archivos APP, y como consecuencia ejecutar código arbitrario, a través de solicitudes web no especificados.
ModificadaMedia (6.8)1.1%💥 ExploitToshibatec E-studio-232Toshibatec E-studio-233Toshibatec E-studio-282Toshibatec E-studio-28319/4/201417/6/2026
Vulnerabilidad de CSRF en TopAccess (también conocido como la utilidad de gestión basada en web) en dispositivos TOSHIBA TEC e-Studio 232, 233, 282 y 283 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas.
ModificadaAlta (7.5)1.9%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi anterior a 4.98.05, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios a través de metacaracteres de shell en un nombre de imagen.
ModificadaMedia (4.3)0.94%—Suse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
Vulnerabilidad de XSS en la etiqueta de archivos de superposición en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una aplicación manipulada, relacionado con clonado.
ModificadaAlta (7.5)1.5%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi anterior a 4.85.1, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios tal y como fue demostrado por "comillas dobles en kiwi_oemtitle de .profile."
ModificadaAlta (7.5)2.6%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi anterior a 4.98.08, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios a través de metacaracteres de shell en la ruta de un archivo superpuesto, relacionado con chown.
ModificadaAlta (10)1.4%—Suse Studio Extension FOR System ZSuse Studio Onsite26/2/201416/6/2026
SUSE Studio Onsite 1.3.x anterior a 1.3.6 y SUSE Studio Extension para System z 1.3 utiliza tokens secretos "static", lo que tiene impacto y vectores no especificados.
ModificadaAlta (7.2)0.48%—Novell Suse Lifecycle Management ServerSuse Studio OnsiteSuse Webyast23/12/201316/6/2026
WebYaST v1.3 usa permisos débiles en config/initializers/secret_token.rb, lo que permite a usuarios locales obtener privilegios mediante la lectura del token secreto de Rails de este archivo.
ModificadaAlta (10)1.8%—Fujitsu Interstage Application ServerFujitsu Interstage Studio14/12/201317/6/2026
Desbordamiento de búfer en la funcionalidad Interstage HTTP Server log, tal como se utiliza en Fujitsu Interstage Application Server 9.0.0, 9.1.0, 9.2.0, 9.3.1 y 10.0.0, y Interstage Studio 9.0.0, 9.1.0, 9.2 0.0 y 10.0.0, tiene impacto y vectores de ataque no especificados relacionados con "ihsrlog / rotatelogs."
ModificadaMedia (4.3)12%—Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server11/12/201316/6/2026
Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como…
ModificadaMedia (5)1.9%—Easytimestudio Easy File Manager5/12/201316/6/2026
Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto.