Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Media (5.3) | 1.0% | — | IBM WorklightIBM Mobile Foundation | 27/4/2018 | 16/6/2026 | Las ediciones Consumer y Enterprise de IBM Worklight, en versiones 5.0.x anteriores a la 5.0.6 Fix Pack 2 y versiones 6.0.x anteriores a la 6.0.0 Fix Pack 2; así como las ediciones Consumer y Enterprise de Mobile Foundation, en versiones 5.0.x anteriores a la 5.0.6 Fix Pack 2 y la versión 6.0.0 Fix Pack 2, facilitan… | |
| Modificada | Alta (7.5) | 0.85% | — | IBM Security Access Manager FOR WEB FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager Firmware | 23/4/2018 | 17/6/2026 | IBM Security Access Manager Appliance 8.0.0 hasta 8.0.1.6 y 9.0.0 hasta la 9.0.3.1 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 128605. | |
| Modificada | Media (6.1) | 1.3% | — | IBM Mobilefirst Platform Foundation | 4/4/2018 | 17/6/2026 | IBM Worklight (IBM MobileFirst Platform Foundation 6.3, 7.0, 7.1 y 8.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Alta (7.8) | 0.29% | — | Intel Remote Keyboard Mobile APP | 3/4/2018 | 17/6/2026 | Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante local inyecte pulsaciones de tecla en otra sesión de teclado remoto. | |
| Modificada | Crítica (9.8) | 1.1% | — | Intel Remote Keyboard Mobile APP | 3/4/2018 | 17/6/2026 | Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante en red inyecte pulsaciones de tecla como usuario local. | |
| Modificada | Alta (7.8) | 0.37% | — | Intel Remote Keyboard Mobile APP | 3/4/2018 | 17/6/2026 | Un escalado de privilegios en todas las versiones de Intel Remote Keyboard permite que un atacante local autorizado ejecute código arbitrario como usuario privilegiado. | |
| Modificada | Crítica (9.8) | 2.3% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software M(6.0) y N(7.x), un desbordamiento de memoria dinámica (heap) en el servicio binder sensorhub conduce a la ejecución de código en un proceso privilegiado. Esto también se conoce como SVE-2017-10991. | |
| Modificada | Alta (7) | 0.79% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software N(7.x), los atacantes pueden instalar una APK arbitraria en el área de la carpeta segura de la tarjeta SD debido a una validación defectuosa de la firma de un paquete y del nombre del paquete. Esto también se conoce como SVE-2017-10932. | |
| Modificada | Alta (7.8) | 2.4% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software L(5.x), M(6.0) y N(7.x), Gallery permite que los atacantes remotos ejecuten código arbitrario mediante un archivo BMP con una resolución manipulada. Esto también se conoce como SVE-2017-11105. | |
| Modificada | Media (6.1) | 0.64% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software M(6.0), la aplicación Email permite Cross-Site Scripting (XSS) mediante la carga de un archivo arbitrario y un atributo de evento a través de un atributo src. Esto también se conoce como SVE-2017-10747. | |
| Modificada | Crítica (9.8) | 2.5% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software N(7.x), un desbordamiento de búfer en el servicio vision permite la ejecución de código en un proceso privilegiado mediante una trama de gran tamaño. Esto también se conoce como SVE-2017-11165. | |
| Modificada | Crítica (9) | 1.8% | — | AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Epyc Server FirmwareAMD Ryzen Firmware | 22/3/2018 | 17/6/2026 | Los chips de procesamiento de AMD EPYC Server, Ryzen, Ryzen Pro y Ryzen Mobile permiten el escalado de privilegios de Platform Security Processor (PSP). | |
| Modificada | Crítica (9) | 1.7% | — | AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Ryzen Firmware | 22/3/2018 | 17/6/2026 | Los chips de procesamiento de AMD Ryzen, Ryzen Pro y Ryzen Mobile tienen un control de acceso insuficiente para Secure Processor. Esto se conoce como RYZENFALL-1. | |
| Modificada | Crítica (9) | 1.8% | — | AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Epyc Server FirmwareAMD Ryzen Firmware | 22/3/2018 | 17/6/2026 | Los chips de procesamiento de AMD EPYC Server, Ryzen, Ryzen Pro y Ryzen Mobile no aplican Hardware Validated Boot lo suficiente. Esto también se conoce como MASTERKEY-1, MASTERKEY-2 y MASTERKEY-3. | |
| Modificada | Media (5.3) | 0.62% | — | Tripadvisor Tamobileapp | 9/3/2018 | 17/6/2026 | La aplicación TripAdvisor, en versiones anteriores a la TAMobileApp-24.6.4 preinstalada en algunos móviles Huawei, tiene una vulnerabilidad de carga arbitraria de URL debido a una validación de entradas insuficiente y a la configuración incorrecta. Un atacante podría explotar esta vulnerabilidad para hacer que… | |
| Modificada | Media (5.3) | 0.93% | — | Babyphonemobile Wifi Baby Monitor | 4/3/2018 | 17/6/2026 | Papenmeier WiFi Baby Monitor Free Lite, en versiones anteriores a la 2.02.2 permite que atacantes remotos obtengan datos de audio mediante ciertas peticiones a los puertos TCP 8258 y 8257. | |
| Modificada | Media (5.5) | 1.1% | — | Foxitsoftware Mobilepdf | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema de salto de directorio en la aplicación Foxit MobilePDF en versiones anteriores a la 6.1. Esto ocurre al abusar del carácter URL + escape durante una transferencia Wi-Fi, lo que podría ser explotado por atacantes para omitir las restricciones planeadas en los archivos locales de la… | |
| Modificada | Media (5.5) | 0.75% | — | Foxitsoftware Mobilepdf | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema de denegación de servicio (DoS) en la aplicación Foxit MobilePDF en versiones anteriores a la 6.1. Esto ocurre cuando un usuario sube un archivo que incluye un carácter Unicode hexadecimal en el parámetro "filename" mediante Wi-Fi, ya que la aplicación podría no ser capaz de analizarlo. | |
| Modificada | Media (6.7) | 0.40% | — | Schneider-electric Igss Mobile | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores. Las contraseñas se almacenan en texto claro en la configuración, lo que puede resultar en la exposición de información sensible. | |
| Modificada | Media (5.9) | 1.2% | — | Schneider-electric Igss Mobile | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de configuración de seguridad errónea en la aplicación Schneider Electric's IGSS Mobile, en versiones 3.01 y anteriores, en la cual la falta de asignación de certificados durante el proceso de establecimiento de conexión TLS/SSL puede desembocar en un ataque Man-in-the-Middle (MitM). | |
| Modificada | Crítica (9.8) | 81% | 💥 Exploit | Smartmobilesoftware Gitstack | 21/1/2018 | 17/6/2026 | Se ha descubierto un problema en GitStack hasta las versiones 2.3.10. Las entradas controladas por el usuario no se filtran lo suficiente, lo que permite que un atacante no autenticado añada un usuario al servidor mediante los campos username y password en el URI rest/user/. | |
| Modificada | Alta (7.5) | 3.9% | — | Trendmicro Mobile Security | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información de puntero no inicializado en Trend Micro Mobile Security (Enterprise) en versiones 9.7 y anteriores podría permitir que un atacante remoto no autenticado revele información sensible en un sistema vulnerable. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.1) | 1.0% | — | IBM Security Access Manager FOR WEB FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager Firmware | 10/1/2018 | 17/6/2026 | IBM Security Access Manager Appliance en sus versiones 8.0.0 y 9.0.0 podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… |