Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.2)0.58%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware10/1/201817/6/2026
IBM Security Access Manager Appliance 8.0.0 y 9.0.0 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 128378.
ModificadaAlta (8.1)1.8%—Samsung Mobile4/1/201817/6/2026
En dispositivos móviles Samsung con software N (7.x) y chipsets Exynos, los atacantes pueden realizar un ataque de desbordamiento de pila Trustlet para ejecutar código TEE arbitrario junto con un ataque de fuerza bruta para descubrir información de desbloqueo (PIN, contraseña o patrón). El ID de Samsung es…
ModificadaAlta (8.4)0.42%—Samsung Mobile4/1/201817/6/2026
En dispositivos móviles Samsung con software L (5.x), M (6.x) y N (7.x) y chipsets Exynos, los atacantes pueden ejecutar código arbitrario en el cargador de arranque porque S Boot omite una verificación de tamaño durante una copia de los datos ramfs a la memoria. El ID de Samsung es SVE-2017-10598.
ModificadaCrítica (9.8)1.4%—Mahara Mobile3/11/201717/6/2026
Mahara Mobile en versiones anteriores a la 1.2.1 es vulnerable a que se envíen contraseñas al registro de acceso de Mahara en texto plano.
ModificadaAlta (8.2)1.6%—Oracle Mobile Field Service19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Mobile Field Service de Oracle E-Business Suite (subcomponente: Multiplatform Based on HTML5). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vunerabilidad fácilmente explotable permite que un…
ModificadaAlta (7.1)1.5%—Oracle Hospitality Hotel Mobile19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite8/RESTAPI). La versión compatible afectada es la 1.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaBaja (3.5)0.78%—Oracle Hospitality Hotel Mobile19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite8/RESTAPI). La versión compatible afectada es la 1.1. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (5.9)2.4%—Zohocorp Site24x7 Mobile Network Poller30/9/201717/6/2026
La aplicación Zoho Site24x7 Mobile Network Poller en versiones anteriores a 1.1.5 para Android no verifica los certificados de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado autofirmado.
ModificadaMedia (6.1)0.93%—Redhat Mobile Application Platform29/9/201717/6/2026
Se ha descubierto que el componente App Studio de RHMAP 4.4 ejecuta código JavaScript proporcionado por el usuario. Un atacante podría aprovechar este fallo para ejecutar un ataque de Cross-Site Scripting (XSS) persistente en un administrador de aplicaciones que emplee App Studio.
ModificadaMedia (6.3)0.70%—Redhat Mobile Application Platform29/9/201717/6/2026
La llamada api external_request en App Studio (millicore) permite que se realicen ataques de tipo Server Side Request Forgery (SSRF). Un atacante podría aprovechar este fallo para sondear los recursos internos de la red y acceder a puntos de conexión restringidos.
ModificadaCrítica (9.8)1.4%—Redhat Mobile Application Platform29/9/201717/6/2026
Se ha descubierto una vulnerabilidad en el editor de archivos de milicore que afecta a las versiones anteriores a la 3.19.0 y a las versiones 4.x anteriores a la 4.5.0, lo que permite que los archivos se ejecuten y se creen. Un atacante podría aprovechar esta vulnerabilidad para comprometer otros proyectos de usuarios…
ModificadaAlta (8.8)17%—Trendmicro Mobile Security22/9/201717/6/2026
Varias vulnerabilidades de inyección de comandos proxy en las versiones anteriores a 9.7 Patch 3 de Trend Micro Mobile Security (Enterprise) permiten que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables.
ModificadaCrítica (9.8)3.0%—Trendmicro Mobile Security22/9/201717/6/2026
Una vulnerabilidad de omisión de autenticación en las versiones anteriores a 9.7 Patch 3 de Trend Micro Mobile Security (Enterprise) permite que atacantes remotos accedan a una parte específica de la consola empleando una contraseña en blanco.
ModificadaAlta (8.8)11%—Trendmicro Mobile Security22/9/201717/6/2026
Las subidas de archivos sin restricción en las versiones anteriores a 9.7 Patch 3 de Trend Micro Mobile Security (Enterprise) permiten que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables.
ModificadaCrítica (9.8)50%—Trendmicro Mobile Security22/9/201717/6/2026
Varias vulnerabilidades de inyección SQL en las versiones anteriores a 9.7 Patch 3 de Trend Micro Mobile Security (Enterprise) permiten que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables.
ModificadaMedia (6.5)0.89%—Redhat Feedhenry Enterprise Mobile Application Platform20/9/201717/6/2026
Existe una vulnerabilidad de descarga de archivos reflejada en Red Hat Feedhenry Enterprise Mobile Application Platform
ModificadaCrítica (9.8)11%💥 ExploitMobile-app-builder-by-wappress Project Mobile-app-builder-by-wappress14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-app-builder-by-wappress v1.05 de WordPress. Este plugin incluye software CMS vulnerable sin licencia de http://www.invedion.com.
ModificadaCrítica (9.8)27%💥 ExploitMobile-friendly-app-builder-by-easytouch Project Mobile-friendly-app-builder-by-easytouch14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-friendly-app-builder-by-easytouch v3.0 en WordPress. El código en el archivo ./mobile-friendly-app-builder-by-easytouch/server/images.php no requiere autenticación o no verifica que el usuario tenga permisos para subir contenido.
ModificadaMedia (6.1)1.2%—IBM Tivoli Access Manager FOR E-businessIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB+229/8/201717/6/2026
Las configuraciones e-community de IBM Security Access Manager 6.1, 7.0, 8.0, y 9.0 podrían estar afectadas por una vulnerabilidad de redirección. ECSSO Master Authentication puede redireccionar a un servidor que no participa en un dominio e-community. IBM X-Force ID: 128687.
ModificadaMedia (6.5)7.0%💥 ExploitSamsung Mobile24/8/201717/6/2026
LibQJpeg en el Samsung Galaxy S6 anterior al MR de octubre de 2015 permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y SIGSEGV) mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.43%—Oracle Hospitality Hotel Mobile8/8/201717/6/2026
Vulnerabilidad en el componente Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite 8/Android). La versión compatible afectada es la 1.01. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y permisos de inicio de sesión en la infraestructura…
ModificadaMedia (4.6)0.38%—Oracle Hospitality Hotel Mobile8/8/201717/6/2026
Vulnerabilidad en el componente Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite 8/Windows). La versión compatible afectada es la 1.1. Una vulnerabilidad difícilmente explotable permite el acceso físico, lo que compromete la seguridad de Hospitality Hotel Mobile. Los ataques exitosos a…
ModificadaMedia (4.3)1.3%—Oracle Hospitality Hotel Mobile8/8/201717/6/2026
Vulnerabilidad en el componente Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite8/RestAPI). La versión compatible afectada es la 1.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (4.3)1.3%—Oracle Hospitality Hotel Mobile8/8/201717/6/2026
Vulnerabilidad en el componente Hospitality Hotel Mobile de Oracle Hospitality Applications (subcomponente: Suite8/iOS). La versión compatible afectada es la 1.05. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (7)0.67%💥 ExploitSamsung Mobile2/8/201717/6/2026
Una condición de carrera en la implementación ioctl en Samsung Graphics 2D Driver, también conocido como /dev/fimg2d, en dispositivos Samsung con Android L(5.0/5.1) permite que usuarios locales provoquen errores de memoria aprovechando la definición de las macros de bloqueo g2d_lock y g2d_unlock como no operativas o…