Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1755 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.39%—Tecno-mobile Camon Iclick 2 Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick 2 Android con una huella digital de compilación de TECNO/H622/TECNO-ID6:8.1.0/O11019/F-180824V116:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene…
ModificadaAlta (7.8)0.33%—Tecno-mobile Camon Iclick 2 Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick 2 Android con una huella digital de compilación de TECNO/H622/TECNO-ID6:8.1.0/O11019/F-180824V116:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación contiene…
ModificadaAlta (7.8)0.33%—Tecno-mobile Camon Iclick Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un…
ModificadaAlta (8.1)1.1%—Tecno-mobile Camon Iclick Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un…
ModificadaAlta (7.8)0.39%—Tecno-mobile Camon Iclick Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iClick Android con una huella digital de compilación de TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.8). Esta aplicación contiene un…
ModificadaAlta (7.8)0.39%—Tecno-mobile Camon Iair 2+ Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iAir 2 Plus Android con una huella digital de compilación de TECNO/H622/TECNO-ID3k:8.1.0/O11019/E-180914V83:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación…
ModificadaAlta (7.8)0.33%—Tecno-mobile Camon Iair 2+ Firmware14/11/201917/6/2026
El dispositivo Tecno Camon iAir 2 Plus Android con una huella digital de compilación de TECNO/H622/TECNO-ID3k:8.1.0/O11019/E-180914V83:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.lovelyfont.defcontainer (versionCode=7, versionName=7.0.11). Esta aplicación…
ModificadaBaja (3.3)0.25%—Lavamobiles Z60s Firmware14/11/201917/6/2026
El dispositivo Lava Z60s Android con una huella digital de compilación de LAVA/Z60s/Z60s:8.1.0/O11019/1530331229:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada…
ModificadaBaja (3.3)0.25%—Lavamobiles Iris 88 Firmware14/11/201917/6/2026
El dispositivo Lava Iris 88 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a…
ModificadaBaja (3.3)0.25%—Lavamobiles Z81 Firmware14/11/201917/6/2026
El dispositivo Lava Z81 Android con una huella digital de compilación de LAVA/Z81/Z81:8.1.0/O11019/1532317309:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.31), que permite a cualquier aplicación ubicada en…
ModificadaBaja (3.3)0.25%—Lavamobiles Z61 Firmware14/11/201917/6/2026
El dispositivo Lava Z61 Turbo Android con una huella digital de compilación de LAVA/Z61_Turbo/Z61_Turbo:8.1.0/O11019/1536917928:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.31), que permite a cualquier…
ModificadaBaja (3.3)0.25%—Lavamobiles Z92 Firmware14/11/201917/6/2026
El dispositivo Lava Z92 Android con una huella digital de compilación de LAVA/Z92/Z92:8.1.0/O11019/1535088037:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada en…
ModificadaBaja (3.3)0.25%—Lavamobiles Iris 88 Firmware14/11/201917/6/2026
El dispositivo Lava Iris 88 Go Android con una huella digital de compilación de LAVA/iris88_go/iris88_go:8.1.0/O11019/1538188945:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier…
ModificadaBaja (3.3)0.25%—Lavamobiles Flair Z1 Firmware14/11/201917/6/2026
El dispositivo Lava Flair Z1 Android con una huella digital de compilación de LAVA/Z1/Z1:8.1.0/O11019/1536680131:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación ubicada…
ModificadaBaja (3.3)0.25%—Lavamobiles Z61 Firmware14/11/201917/6/2026
El dispositivo Lava Z61 Android con una huella digital de compilación de LAVA/Z61_2GB/Z61_2GB:8.1.0/O11019/1533889281:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.android.lava.powersave (versionCode=400, versionName=v4.0.27), que permite a cualquier aplicación…
ModificadaCrítica (9.8)1.2%—Powerschool Mobile15/10/201917/6/2026
En la aplicación PowerSchool Mobile versión 1.1.8 para Android, el nombre de usuario y la contraseña son almacenados en el registro durante la autenticación y pueden estar disponibles para atacantes por medio de logcat.
ModificadaMedia (6.8)0.93%—Microsoft Windows 10 Mobile10/10/201917/6/2026
Hay una vulnerabilidad de omisión de la característica de seguridad en Windows 10 Mobile cuando Cortana permite que un usuario acceda a archivos y carpetas por medio de la pantalla bloqueada, también se conoce como "Windows 10 Mobile Security Feature Bypass Vulnerability".
ModificadaAlta (7.5)2.1%—Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+6210/10/201917/6/2026
Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.…
ModificadaMedia (6.5)1.0%—Jenkins Data Theorem Mobile APP Security25/9/201917/6/2026
Jenkins Data Theorem: CI/CD Plugin versión 1.3 y versiones anteriores almacena credenciales sin cifrar en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (6.1)0.95%—Ithemes Mobile28/8/201917/6/2026
iThemes Mobile antes de 1.2.8 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg ().
ModificadaMedia (6.1)0.70%—Mediawiki Mobilefrontend9/8/201917/6/2026
En la extensión MobileFrontend versiones 1.31 hasta 1.33 para MediaWiki, presenta una vulnerabilidad de tipo XSS dentro del campo edit summary en el archivo includes/specials/MobileSpecialPageFeed.php.
ModificadaAlta (7.5)1.7%—Chinamobileltd Gpn2.4p21-c-cn Firmware19/7/201917/6/2026
por: Control de Acceso Incorrecto y Reinicio no Autenticado Remoto. El impacto es que: Los Enrutadores Inalámbricos de PLC son vulnerables debido a un reinicio no autenticado remoto. El componente es: La configuración de reinicio está disponible para usuarios no autenticados en lugar de solo para usuarios…
ModificadaAlta (7.8)1.7%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+1418/6/201917/6/2026
Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio…
ModificadaCrítica (9.1)2.6%—Citrix Xenmobile Server5/6/201917/6/2026
Fue encontrada una vulnerabilidad de control de acceso incorrecto en Citrix XenMobile Server versión 10.8.0 anterior a Rolling Patch 6 y 10.9.0 anterior a Rolling Patch 3. Un atacante puede suplantar y tomar acciones en nombre de cualquier dispositivo inscrito en Mobile Application Management (MAM).
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…