Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.84%—Openconext Engineblock9/7/201817/6/2026
SURFnet OpenConext EngineBlock desde la versión 5.7.0 hasta la 5.7.3 contiene una vulnerabilidad Cross-Site Scripting (XSS) que puede resultar en que permita a un atacante inyectar scripts web o HTML arbitrarios en las páginas help y login. Este ataque parece ser explotable si una víctima abre una URL especialmente…
ModificadaMedia (4.9)1.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso administrador a la interfaz de administración del dispositivo podría bloquear a usuarios legítimos. Se necesita interacción manual para restaurar el acceso de los usuarios…
ModificadaMedia (6.5)1.0%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Almacenamiento de contraseñas sin cifrar en los archivos de configuración del cliente y durante la transmisión por red podría permitir que un atacante en una posición privilegiada para obtener acceso a…
ModificadaAlta (8.8)2.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el cliente administrador almacenado en el dispositivo. Si un usuario legítimo descarga y ejecuta el cliente modificado desde el dispositivo…
ModificadaCrítica (9.8)2.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el firmware del dispositivo.
ModificadaCrítica (9.8)2.7%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al dispositivo podría omitir el mecanismo de autenticación si dicho atacante puede obtener información específica del dispositivo atacado.
ModificadaAlta (8.2)1.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red a los dispositivos podría provocar una condición de denegación de servicio (DoS) enviando determinados paquetes al dispositivo, provocando reinicios potenciales del…
ModificadaAlta (7.5)1.1%—Block1825/6/201817/6/2026
La función approveAndCallcode de una implementación de contrato inteligente para Block 18 (18T), un token de Ethereum ERC20 intercambiable, permite que los atacantes roben activos (por ejemplo, transfiriendo el saldo del contrato en su cuenta) debido a que el código de llamada, como _spender.call(_extraData), no está…
ModificadaMedia (6.2)0.39%—Symantec Norton APP Lock13/6/201817/6/2026
Norton App Lock en versiones anteriores a la 1.3.0.329 puede ser susceptible a un exploit de omisión. En este tipo de circunstancia, el exploit puede permitir que el usuario omita la aplicación para evitar que bloquee el dispositivo, permitiendo que esa persona obtenga acceso al dispositivo.
ModificadaAlta (7.5)1.3%—Block EOS29/5/201817/6/2026
Se ha descubierto un problema en EOS.IO DAWN 4.2. plugins/net_plugin/net_plugin.cpp no limita el número de conexiones P2P de la misma dirección IP de origen.
ModificadaAlta (7.8)16%💥 ExploitDevicelock Plug AND Play Auditor10/5/201817/6/2026
DLPnpAuditor.exe en DeviceLock Plug and Play Auditor (freeware) 5.72 tiene un desbordamiento de búfer Unicode (SEH).
ModificadaAlta (8.1)1.4%—Lockon Ec-cube20/4/201817/6/2026
Vulnerabilidad de fijación de sesión en EC-CUBE (EC-CUBE 3.0.0, EC-CUBE 3.0.1, EC-CUBE 3.0.2, EC-CUBE 3.0.3, EC-CUBE 3..4, EC-CUBE 3.0.5, EC-CUBE 3.0.6, EC-CUBE 3.0.7, EC-CUBE 3.0.8, EC-CUBE 3.0.9, EC-CUBE 3.0.10, EC-CUBE 3.0.11, EC-CUBE 3.0.12, EC-CUBE 3.0.12-p1, EC-CUBE 3.0.13, EC-CUBE 3.0.14 y EC-CUBE 3.0.15)…
ModificadaMedia (6.7)0.40%—Symantec Norton APP Lock26/3/201817/6/2026
Norton App Lock en versiones anteriores a la 1.3.0.13 puede ser vulnerable a un exploit de omisión de autenticación En este caso específico, el exploit puede permitir al usuario forzar el cierre de la aplicación para evitar que bloquee el dispositivo y, de ese modo, permitir al individuo obtener acceso a él.
ModificadaAlta (7.5)1.2%—Photo,video Locker-calculator Project Photo,video Locker-calculator20/2/201817/6/2026
smart/calculator/gallerylock/CalculatorActivity.java en la aplicación "Photo,Video Locker-Calculator" hasta la versión 18 para Android permite que los atacantes accedan a archivos mediante la puerta trasera 17621762 PIN.
ModificadaAlta (7.5)0.64%—Photo,video Locker-calculator Project Photo,video Locker-calculator20/2/201817/6/2026
La aplicación Photo,Video Locker-Calculator 12.0 para Android tiene android:allowBackup="true" en AndroidManifest.xml, lo que permite que atacantes remotos obtengan información sensible en texto claro mediante un comando "adb backup '-f smart.calculator.gallerylock'".
ModificadaAlta (7.8)1.7%—Nasa Pyblock9/2/201817/6/2026
NASA Pyblock v1.0 - v1.3 contiene una vulnerabilidad CWE-502 en la biblioteca de análisis de datos Radar que puede resultar en la ejecución remota de código. Este ataque parece ser explotable mediante una víctima que abra un archivo de datos de radar especialmente manipulado. Parece ser que la vulnerabilidad se ha…
ModificadaMedia (6.1)0.95%—Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+420/12/201717/6/2026
El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS…
ModificadaAlta (7.5)7.0%—OpenldapOpensuse LeapOracle Blockchain PlatformMcafee Policy Auditor18/12/201717/6/2026
contrib/slapd-modules/nops/nops.c en OpenLDAP hasta la versión 2.4.45, cuando el módulo nops y la capa memberof están activados, intenta liberar un búfer que se había asignado en la pila, lo que permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de slapd) mediante una operación…
ModificadaAlta (7.5)1.1%—Writediary Diary With Lock27/10/201717/6/2026
En net.MCrypt en la aplicación "Diary with lock" (también conocida como WriteDiary) en su versión 4.72 para Android, las variables embebidas SecretKey e iv se utilizan para los parámetros AES, lo que hace que sea mas fácil para los atacantes obtener las entradas de los diarios almacenadas en texto claro.
ModificadaAlta (7.5)0.85%—Writediary Diary With Lock27/10/201717/6/2026
En la aplicación "Diary with lock" (también conocida como WriteDiary) en su versión 4.72 para Android, no se utiliza ni HTTPS ni otro cifrado para transmitir los datos, a pesar de la documentación para la que se ha creado el producto "un diario personal de... secretos y sentimientos", lo que permite que atacantes…
ModificadaMedia (4.7)0.35%—OpenldapOracle Blockchain Platform5/9/201717/6/2026
slapd en OpenLDAP en su versión 2.4.45 y anteriores crea un archivo PID tras eliminar privilegios a una cuenta no-root, lo que podría permitir que usuarios locales terminen procesos arbitrarios aprovechando el acceso a esta cuenta no-root para modificar el archivo PID antes de que un script root ejecute un comando…
ModificadaAlta (7.8)0.33%—Deslock+28/8/201717/6/2026
Un controlador kernel llamado DLMFENC.sys que viene con la aplicación cliente DESlock+ 4.8.16 y anterior contiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica que se puede explotar de manera local en la gestión de un mensaje IOCTL de tipo 0x0FA4204. Existe esta vulnerabilidad porque el…
ModificadaAlta (7.8)2.1%—Netlock Mokka21/7/201717/6/2026
Netlock Mokka anterior a versión 2.7.8.1204, permite a los atacantes remotos realizar ataques de empaquetado de firma XML por medio de un documento firmado por e-akta con un nodo ds:Object con una carga útil creada antepuesta a un ds:Object válido.
ModificadaCrítica (10)2.1%—Adblock8/6/201717/6/2026
AdBlock anterior a la versión 2.21 permite a atacantes remotos bloquear recursos arbitrarios en sitios web arbitrarios y deshabilitar filtros de bloqueo arbitrarios.
ModificadaMedia (6.5)7.2%—OpenldapDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+629/5/201717/6/2026
servers/slapd/back-mdb/search.c en OpenLDAP hasta la versión 2.4.44 es propenso a una doble vulnerabilidad de liberación de memoria. Un usuario con acceso para buscar en el directorio puede hacer que slapd deje de funcionar al emitir una búsqueda que incluya el control Paged Results con un tamaño de página de 0.