Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1755 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.39%—HP Samsung Mobile Print9/1/202017/6/2026
Se detectó un problema en Samsung Mobile Print (Android) versiones anteriores a 4.08.007. Una potencial vulnerabilidad de seguridad causada por una ofuscación incompleta de la información de configuración de la aplicación.
ModificadaMedia (5.3)1.4%—Symantec Norton Mobile Security8/1/202017/6/2026
Existe una vulnerabilidad de denegación de servicio en Symantec Norton Mobile Security para Android versiones anteriores a la versión 3.16, lo que podría permitir a un usuario malicioso remoto conducir un ataque de tipo man-in-the-middle por medio de un JavaScript especialmente diseñado.
ModificadaMedia (5.5)0.46%—Symantec Norton Mobile Security8/1/202017/6/2026
Existe una vulnerabilidad de Divulgación de Información en el archivo mid.dat almacenado en la tarjeta SD en Symantec Norton Mobile Security para Android versiones anteriores a la versión 3.16, lo que podría permitir a un usuario malicioso local obtener información confidencial.
ModificadaBaja (3.7)1.3%—Symantec Norton Mobile Security8/1/202017/6/2026
Existe una vulnerabilidad de omisión de seguridad en Symantec Norton Mobile Security para Android versiones anteriores a la versión 3.16, lo que podría permitir a un usuario malicioso llevar a cabo un ataque de tipo man-in-the-middle por medio de un JavaScript especialmente diseñado para agregar unas URL arbitrarias a…
ModificadaCrítica (9.1)4.0%—Mobileiron Virtual Smartphone PlatformMobileiron Sentry8/1/202017/6/2026
MobileIron VSP versiones anteriores a la versión 5.9.1 y Sentry versiones anteriores a la versión 5.0, tienen una vulnerabilidad de omisión de autenticación debido a un archivo XML con contraseñas ofuscadas.
ModificadaMedia (5.3)2.5%—NTPF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+218/1/202017/6/2026
Existe una vulnerabilidad de Divulgación de Información en los mensajes privados (modo 6/7) de NTP versión 4.2.7p25 por medio de un mensaje de control GET_RESTRICT, que podría permitir a un usuario malicioso obtener información confidencial.
ModificadaCrítica (9.8)1.5%—Trendmicro Mobile Security18/12/201917/6/2026
Trend Micro Mobile Security for Android (Consumer) versiones 10.3.1 y por debajo en Android versión 8.0+ presenta un problema donde un atacante podría omitir la funcionalidad App Password Protection del producto.
ModificadaMedia (6.1)0.75%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, existe una API web no documentada que permite JavaScript sin privilegios, incluido JavaScript que sea ejecutado dentro del navegador KaiOS, para visualizar y editar la configuración de actualización inalámbrica del firmware del dispositivo. (Esta aplicación web…
ModificadaMedia (6.8)1.1%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, hay una aplicación de ingeniería llamada omamock que es vulnerable a una inyección de comandos de sistema operativo. Un atacante con acceso físico al dispositivo puede abusar de esta vulnerabilidad para ejecutar comandos arbitrarios de sistema operativo como…
ModificadaMedia (6.8)0.48%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, se puede omitir la identificación de PIN al crear un archivo especial dentro del directorio /data/local/tmp/. La aplicación del sistema que implementa la pantalla de bloqueo comprueba la existencia de un archivo específico y deshabilita la autenticación PIN si…
ModificadaMedia (5.5)0.25%—Lavamobiles Z60s Firmware14/11/201917/6/2026
El dispositivo Lava Z60s Android con una huella digital de compilación de LAVA/Z60s/Z60s:8.1.0/O11019/1530331229:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada en el…
ModificadaMedia (5.5)0.29%—Allviewmobile Soul X5 Firmware14/11/201917/6/2026
El dispositivo Allview X5 Android con una huella digital de compilación de ALLVIEW/X5_Soul_Mini/X5_Soul_Mini:8.1.0/O11019/1522468763:userdebug/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier…
ModificadaMedia (5.5)0.29%—Cherrymobile Flare S7 Firmware14/11/201917/6/2026
El dispositivo Cherry Flare S7 Android con una huella digital de compilación de Cherry_Mobile/Flare_S7_Deluxe/Flare_S7_Deluxe:8.1.0/O11019/1533920920:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a…
ModificadaMedia (5.5)0.29%—Lavamobiles Iris 88 Lite Firmware14/11/201917/6/2026
El dispositivo Lava Iris 88 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier…
ModificadaMedia (5.5)0.29%—Symphony-mobile I95 Lite Firmware14/11/201917/6/2026
El dispositivo Symphony i95 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier…
ModificadaMedia (5.5)0.29%—Symphony-mobile G100 Firmware14/11/201917/6/2026
El dispositivo Symphony G100 Android con una huella digital de compilación de Symphony/G100/G100:8.1.0/O11019/1530618779:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada…
ModificadaMedia (5.5)0.29%—Lavamobiles Z61 Turbo Firmware14/11/201917/6/2026
El dispositivo Lava Z61 Turbo Android con una huella digital de compilación de LLAVA/Z61_Turbo/Z61_Turbo:8.1.0/O11019/1536917928:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación…
ModificadaMedia (5.5)0.29%—Lavamobiles Z92 Firmware14/11/201917/6/2026
El dispositivo Lava Z92 Android con una huella digital de compilación de LAVA/Z92/Z92:8.1.0/O11019/1535088037:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada en el…
ModificadaMedia (5.5)0.29%—Lavamobiles Iris 88 Firmware14/11/201917/6/2026
El dispositivo Lava Iris 88 Go Android con una huella digital de compilación de LAVA/iris88_go/iris88_go:8.1.0/O11019/1538188945:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación…
ModificadaMedia (5.5)0.29%—Lavamobiles Flair Z1 Firmware14/11/201917/6/2026
El dispositivo Lava Flair Z1 Android con una huella digital de compilación de LAVA/Z1/Z1:8.1.0/O11019/1536680131:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada en el…
ModificadaMedia (5.5)0.29%—Tecno-mobile Camon Iclick Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación…
ModificadaAlta (7.8)0.39%—Tecno-mobile Tecno/h622/tecno-id5b\14/11/201917/6/2026
El dispositivo Tecno Camon Android con una huella digital de compilación de TECNO/H622/TECNO-ID5b:8.1.0/O11019/G-180829V31:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene un…
ModificadaAlta (7.8)0.33%—Tecno-mobile Tecno/h622/tecno-id5b\14/11/201917/6/2026
El dispositivo Tecno Camon Android con una huella digital de compilación de TECNO/H622/TECNO-ID5b:8.1.0/O11019/G-180829V31:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene un…
ModificadaAlta (7.8)0.39%—Tecno-mobile Tecno/h612/tecno-id5a\14/11/201917/6/2026
El dispositivo Tecno Camon Android con una huella digital de compilación de TECNO/H612/TECNO-ID5a:8.1.0/O11019/F-180828V106:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene un…
ModificadaAlta (7.8)0.39%—Tecno-mobile Tecno/h612/tecno-id5a\14/11/201917/6/2026
El dispositivo Tecno Camon Android con una huella digital de compilación de TECNO/H612/TECNO-ID5a:8.1.0/O11019/F-180828V106:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene un…