Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1755 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | — | Tecno-mobile Camon Iclick 2 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iClick 2 Android con una huella digital de compilación de TECNO/H622/TECNO-ID6:8.1.0/O11019/F-180824V116:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene… | |
| Modificada | Alta (7.8) | 0.33% | — | Tecno-mobile Camon Iclick 2 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iClick 2 Android con una huella digital de compilación de TECNO/H622/TECNO-ID6:8.1.0/O11019/F-180824V116:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene… | |
| Modificada | Alta (7.8) | 0.33% | — | Tecno-mobile Camon Iclick Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un… | |
| Modificada | Alta (8.1) | 1.1% | — | Tecno-mobile Camon Iclick Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un… | |
| Modificada | Alta (7.8) | 0.39% | — | Tecno-mobile Camon Iclick Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un… | |
| Modificada | Alta (7.8) | 0.39% | — | Tecno-mobile Camon Iair 2+ Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iAir 2 Plus Android con una huella digital de compilación de TECNO/H622/TECNO-ID3k:8.1.0/O11019/E-180914V83:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación… | |
| Modificada | Alta (7.8) | 0.33% | — | Tecno-mobile Camon Iair 2+ Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Tecno Camon iAir 2 Plus Android con una huella digital de compilación de TECNO/H622/TECNO-ID3k:8.1.0/O11019/E-180914V83:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Z60s Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Z60s Android con una huella digital de compilación de LAVA/Z60s/Z60s:8.1.0/O11019/1530331229:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Iris 88 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Iris 88 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Z81 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Z81 Android con una huella digital de compilación de LAVA/Z81/Z81:8.1.0/O11019/1532317309:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.31), que permite a cualquier aplicación ubicada en… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Z61 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Z61 Turbo Android con una huella digital de compilación de LAVA/Z61_Turbo/Z61_Turbo:8.1.0/O11019/1536917928:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.31), que permite a cualquier… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Z92 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Z92 Android con una huella digital de compilación de LAVA/Z92/Z92:8.1.0/O11019/1535088037:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada en… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Iris 88 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Iris 88 Go Android con una huella digital de compilación de LAVA/iris88_go/iris88_go:8.1.0/O11019/1538188945:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Flair Z1 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Flair Z1 Android con una huella digital de compilación de LAVA/Z1/Z1:8.1.0/O11019/1536680131:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada… | |
| Modificada | Baja (3.3) | 0.25% | — | Lavamobiles Z61 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Z61 Android con una huella digital de compilación de LAVA/Z61_2GB/Z61_2GB:8.1.0/O11019/1533889281:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación… | |
| Modificada | Crítica (9.8) | 1.2% | — | Powerschool Mobile | 15/10/2019 | 17/6/2026 | En la aplicación PowerSchool Mobile versión 1.1.8 para Android, el nombre de usuario y la contraseña son almacenados en el registro durante la autenticación y pueden estar disponibles para atacantes por medio de logcat. | |
| Modificada | Media (6.8) | 0.93% | — | Microsoft Windows 10 Mobile | 10/10/2019 | 17/6/2026 | Hay una vulnerabilidad de omisión de la característica de seguridad en Windows 10 Mobile cuando Cortana permite que un usuario acceda a archivos y carpetas por medio de la pantalla bloqueada, también se conoce como "Windows 10 Mobile Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.… | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Data Theorem Mobile APP Security | 25/9/2019 | 17/6/2026 | Jenkins Data Theorem: CI/CD Plugin versión 1.3 y versiones anteriores almacena credenciales sin cifrar en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Mobile | 28/8/2019 | 17/6/2026 | iThemes Mobile antes de 1.2.8 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg (). | |
| Modificada | Media (6.1) | 0.70% | — | Mediawiki Mobilefrontend | 9/8/2019 | 17/6/2026 | En la extensión MobileFrontend versiones 1.31 hasta 1.33 para MediaWiki, presenta una vulnerabilidad de tipo XSS dentro del campo edit summary en el archivo includes/specials/MobileSpecialPageFeed.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Chinamobileltd Gpn2.4p21-c-cn Firmware | 19/7/2019 | 17/6/2026 | por: Control de Acceso Incorrecto y Reinicio no Autenticado Remoto. El impacto es que: Los Enrutadores Inalámbricos de PLC son vulnerables debido a un reinicio no autenticado remoto. El componente es: La configuración de reinicio está disponible para usuarios no autenticados en lugar de solo para usuarios… | |
| Modificada | Alta (7.8) | 1.7% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+14 | 18/6/2019 | 17/6/2026 | Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio… | |
| Modificada | Crítica (9.1) | 2.6% | — | Citrix Xenmobile Server | 5/6/2019 | 17/6/2026 | Fue encontrada una vulnerabilidad de control de acceso incorrecto en Citrix XenMobile Server versión 10.8.0 anterior a Rolling Patch 6 y 10.9.0 anterior a Rolling Patch 3. Un atacante puede suplantar y tomar acciones en nombre de cualquier dispositivo inscrito en Mobile Application Management (MAM). | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+63 | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution… |