Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V14 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones anteriores a V14), SIMATIC WinCC Runtime Advanced (todas…
ModificadaAlta (8.1)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones…
ModificadaAlta (7.5)3.6%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones…
ModificadaMedia (4.7)0.31%—SAP Mobile Secure11/12/201817/6/2026
En ciertas condiciones, el cliente SAP Mobile Secure para Android, en versiones anteriores a la 6.60.19942.0 SP28 1711, permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaAlta (7.5)2.0%—SAP Mobile Secure13/11/201817/6/2026
El cliente Android Mobile-secure.apk, de SAP Mobile Secure Android Application, en versiones anteriores a la 6.60.19942.0, permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio. Instale el cliente Android Mobile Secure lanzado a mediados de octubre de 2018.
ModificadaMedia (4.8)0.48%—Citrix Xenmobile Server24/10/201817/6/2026
** EN DISPUTA ** La falta de autenticación en Citrix Xen Mobile hasta la versión 10.8 permite que usuarios locales con pocos privilegios ejecuten comandos del sistema como root realizando peticiones a servicios privados que escuchan en los puertos 8000, 30000 y 30001. NOTA: el fabricante discute que esto sea una…
ModificadaAlta (7.8)2.9%—Citrix Xenmobile Server24/10/201817/6/2026
** EN DISPUTA ** Xen Mobile hasta la versión 10.8.0 incluye un servicio en escucha en el puerto 5001 en su firewall que acepta entradas no autenticadas. Si el servicio se proporciona con objetos Java serializados en bruto, los vuelve a deserializar en objetos Java en la memoria, lo que provoca una vulnerabilidad de…
ModificadaAlta (7.5)1.2%—Qiku 360 Mobile Phone N6 PRO Firmware15/10/201817/6/2026
El módulo del kernel del controlador en /dev/block/mmcblk0rpmb en dispositivos Qiku 360 Phone N6 Pro 1801-A01 permite que atacantes provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del dispositivo) mediante una llamada IOCTL 0xc0d8b300.
ModificadaAlta (7.5)3.2%—Wpmobilepack Wordpress Mobile Pack1/10/201817/6/2026
La característica exportarticle en export/content.php en el plugin wordpress-mobile-pack en versiones anteriores a la 2.1.3 2015-06-03 para WordPress permite que atacantes remotos obtengan información sensible debido a que el contenido de una publicación publicada de forma privada se envía en formato JSON.
ModificadaAlta (7.5)1.7%—SAP Mobile Platform11/9/201817/6/2026
Los usuarios de la aplicación SAP Mobile Platform (versión 3.0) Offline OData, que emplea tokens delta proporcionados por Offline OData (habilitado por defecto), reciben ocasionalmente algunos valores de datos de un usuario diferente.
ModificadaAlta (8.1)2.6%—Infinixauthority HOT X507 FirmwareInfinixauthority HOT 2 X510 FirmwareInfinixauthority Zero X506 FirmwareInfinixauthority Zero 2 X509 Firmware+1513/7/201817/6/2026
Los dispositivos Android con código de Ragentek contienen un binario privilegiado que realiza comprobaciones de actualizaciones OTA (over-the-air). Además, hay múltiples técnicas en uso para ocultar la ejecución de este binario. El comportamiento podría describirse como rootkit. Este binario, que reside como…
ModificadaMedia (4.3)1.1%—Nutspace NUT Mobile13/7/201817/6/2026
El dispositivo Zizai Tech Nut permite el emparejamiento por Bluetooth no autenticado, lo que permite que las aplicaciones conectadas no autenticadas escriban datos en el atributo de nombre de dispositivo.
ModificadaCrítica (9.8)3.7%—Nutspace NUT Mobile13/7/201817/6/2026
La aplicación móvil de Zizai Tech Nut realiza peticiones mediante HTTP en lugar de HTTPS. Estas peticiones contienen el token de la sesión autenticada del usuario en la URL. Un atacante puede capturar estas peticiones y reutilizar el token de sesión para obtener acceso total a la cuenta del usuario.
ModificadaAlta (7.8)0.41%—Nutspace NUT Mobile13/7/201817/6/2026
La aplicación móvil de Zizai Tech Nut almacena la contraseña de la cuenta usada para autenticarse en la API cloud en texto claro en el archivo cache.db.
ModificadaMedia (4.3)1.8%—IBM Security Access ManagerIBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile6/6/201817/6/2026
IBM Security Access Manager Appliance desde la versión 8.0.0 hasta la 8.0.1.6 y desde la 9.0.0 hasta la 9.0.3.1 almacena información potencialmente sensible en archivos de registro que podrían ser leídos por un usuario remoto. IBM X-Force ID: 128617.
ModificadaMedia (5.9)2.3%—IBM Security Access ManagerIBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile6/6/201817/6/2026
IBM InfoSphere Information Server 7.0.0, desde la versión 8.0.0 hasta la 8.0.1.6 y desde la 9.0.0 hasta la 9.0.3.1 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta…
ModificadaMedia (5.3)1.7%—IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB6/6/201817/6/2026
IBM Security Access Manager Appliance 7.0.0, desde la versión 8.0.0 hasta la 8.0.1.6 y desde la 9.0.0 hasta la 9.0.3.1 revela información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 128606.
ModificadaMedia (5.3)8.7%💥 ExploitSamsung Mobile29/5/201817/6/2026
Un mensaje push OMACP WAP mal formado puede provocar una corrupción de memoria en un dispositivo Samsung S7 Edge al procesar la porción String Extension de la carga útil WbXml. Esto se debe a un desbordamiento de enteros en la asignación de memoria para esta cadena. El ID de Samsung es SVE-2018-11463.
ModificadaAlta (8.1)1.2%—Citrix Xenmobile Server23/5/201817/6/2026
Hay una vulnerabilidad de deserialización Java de la biblioteca Hazelcast en Citrix XenMobile Server, en versiones 10.8 anteriores a la RP2 y 10.7 anteriores a la RP3.
ModificadaCrítica (9.8)6.8%💥 ExploitCitrix Xenmobile Server23/5/201817/6/2026
Hay una vulnerabilidad de procesamiento de XEE (XML External Entity) en Citrix XenMobile Server, en versiones 10.8 anteriores a la RP2 y 10.7 anteriores a la RP3.
ModificadaAlta (7.5)1.2%—Citrix Xenmobile Server23/5/201817/6/2026
Hay una vulnerabilidad de fuga de información sensible en Citrix XenMobile Server, en versiones 10.7 anteriores a la RP3.
ModificadaMedia (6.1)0.73%—Citrix Xenmobile Server23/5/201817/6/2026
Hay vulnerabilidades de redirección abierta en Citrix XenMobile Server, en versiones 10.8 anteriores a la RP2 y 10.7 anteriores a la RP3.
ModificadaAlta (7.8)0.82%—Citrix Xenmobile Server23/5/201817/6/2026
Hay una vulnerabilidad de validación insuficiente de ruta en Citrix XenMobile Server, en versiones 10.8 anteriores a la RP2 y 10.7 anteriores a la RP3.
ModificadaMedia (6.1)0.67%—Citrix Xenmobile Server23/5/201817/6/2026
Hay una vulnerabilidad de Cross-Site Scripting (XSS) en Citrix XenMobile Server, en versiones 10.7 anteriores a la RP3.
ModificadaCrítica (9.8)1.2%—Citrix Xenmobile Server23/5/201817/6/2026
Hay vulnerabilidades de subida de archivos sin autenticar en Citrix XenMobile Server, en versiones 10.8 anteriores a la RP2 y 10.7 anteriores a la RP3.