Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Kuronecostudio Noble Sticker "free" | 16/10/2014 | 17/6/2026 | La aplicación para Android Noble Sticker 'FREE' (también conocida como com.kuronecostudio.kizokustamp.free) 1.0.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Hippostudio Hippo Studio | 30/9/2014 | 17/6/2026 | La aplicación Hippo Studio (también conocido como com.appgreen.hippostudio) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 0.27% | — | Ingen-studios Conquest OF Fantasia | 22/9/2014 | 17/6/2026 | La aplicación Conquest Of Fantasia 1.0.1 (también conocida como air.com.ingen.studios.cof.sg) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cokestudio7 | 18/9/2014 | 17/6/2026 | La aplicación Coke Studio 7 1 (también conocida como com.cokeshare.pakistan) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Rvappstudios Best Phone Security | 9/9/2014 | 17/6/2026 | La aplicación Best Phone Security (también conocida como com.rvappstudios.phonesecurity) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Picsart - Photo Studio | 9/9/2014 | 17/6/2026 | La aplicación PicsArt - Photo Studio 4.5.5 (también conocido como com.picsart.studio) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Digimobistudio QQ Copy | 9/9/2014 | 17/6/2026 | La aplicación QQ Copy 1 (también conocida como com.digimobistudio.qqcopy) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Blackbeltstudio Most Popular Ringtones | 9/9/2014 | 17/6/2026 | La aplicación Most Popular Ringtones (también conocido como com.bbs.mostpopularringtones) 32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Starluxstudios Puppy Slots | 9/9/2014 | 17/6/2026 | La aplicación Puppy Slots (también conocido como air.com.starluxstudios.PuppySlotsFree) 3 para Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. | |
| Modificada | Media (6.8) | 2.7% | — | Embarcadero Er/studio Data Architect | 7/8/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método loadExtensionFactory en el control TSVisualization ActiveX control en Embarcadero ER/Studio Data Architect permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | Digitalzoomstudio Video Gallery | 30/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Debug Interface Access Software Development KITMicrosoft Visual Studio | 20/5/2014 | 17/6/2026 | msdia.dll en Microsoft Debug Interface Access (DIA) SDK, distribuido en Microsoft Visual Studio anterior a 2013, no valida debidamente una variable no especificada antes de utilizarla para calcular una dirección de llamada dinámica, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación… | |
| Analizada | Crítica (9.8) | 75% | ⚠ Explotación activa💥 Exploit | Indusoft WEB Studio | 25/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en NTWebServer en InduSoft Web Studio 7.1 anterior a SP2 Patch 4 permite a a atacantes remotos leer contraseñas de autenticación en archivos APP, y como consecuencia ejecutar código arbitrario, a través de solicitudes web no especificados. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Toshibatec E-studio-232Toshibatec E-studio-233Toshibatec E-studio-282Toshibatec E-studio-283 | 19/4/2014 | 17/6/2026 | Vulnerabilidad de CSRF en TopAccess (también conocido como la utilidad de gestión basada en web) en dispositivos TOSHIBA TEC e-Studio 232, 233, 282 y 283 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas. | |
| Modificada | Alta (7.5) | 1.9% | — | Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite | 16/4/2014 | 16/6/2026 | kiwi anterior a 4.98.05, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios a través de metacaracteres de shell en un nombre de imagen. | |
| Modificada | Media (4.3) | 0.94% | — | Suse Studio Extension FOR System ZSuse Studio Onsite | 16/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en la etiqueta de archivos de superposición en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una aplicación manipulada, relacionado con clonado. | |
| Modificada | Alta (7.5) | 1.5% | — | Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite | 16/4/2014 | 16/6/2026 | kiwi anterior a 4.85.1, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios tal y como fue demostrado por "comillas dobles en kiwi_oemtitle de .profile." | |
| Modificada | Alta (7.5) | 2.6% | — | Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite | 16/4/2014 | 16/6/2026 | kiwi anterior a 4.98.08, utilizado en SUSE Studio Onsite 1.2 anterior a 1.2.1 y SUSE Studio Extension para System z 1.2 anterior a 1.2.1, permite a atacantes ejecutar comandos arbitrarios a través de metacaracteres de shell en la ruta de un archivo superpuesto, relacionado con chown. | |
| Modificada | Alta (10) | 1.4% | — | Suse Studio Extension FOR System ZSuse Studio Onsite | 26/2/2014 | 16/6/2026 | SUSE Studio Onsite 1.3.x anterior a 1.3.6 y SUSE Studio Extension para System z 1.3 utiliza tokens secretos "static", lo que tiene impacto y vectores no especificados. | |
| Modificada | Alta (7.2) | 0.48% | — | Novell Suse Lifecycle Management ServerSuse Studio OnsiteSuse Webyast | 23/12/2013 | 16/6/2026 | WebYaST v1.3 usa permisos débiles en config/initializers/secret_token.rb, lo que permite a usuarios locales obtener privilegios mediante la lectura del token secreto de Rails de este archivo. | |
| Modificada | Alta (10) | 1.8% | — | Fujitsu Interstage Application ServerFujitsu Interstage Studio | 14/12/2013 | 17/6/2026 | Desbordamiento de búfer en la funcionalidad Interstage HTTP Server log, tal como se utiliza en Fujitsu Interstage Application Server 9.0.0, 9.1.0, 9.2.0, 9.3.1 y 10.0.0, y Interstage Studio 9.0.0, 9.1.0, 9.2 0.0 y 10.0.0, tiene impacto y vectores de ataque no especificados relacionados con "ihsrlog / rotatelogs." | |
| Modificada | Media (4.3) | 12% | — | Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como… | |
| Modificada | Media (5) | 1.9% | — | Easytimestudio Easy File Manager | 5/12/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto. |