Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Samsung Mobile | 19/4/2017 | 17/6/2026 | Dispositivos Android de Samsung con software L(5.0/5.1), M(6.0) y N(7.x) permiten a atacantes obtener información sensible leyendo un archivo de registro legible mundialmente tras un reinicio inesperado. La ID de Samsung es SVE-2017-8290. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (6.5) | 0.98% | — | Kony Enterprise Mobile Management | 11/4/2017 | 17/6/2026 | Kony Enterprise Mobile Management (EMM) en versiones anteriores a 4.2.5.2 tiene la vulnerabilidad de divulgar la clave privada en texto plano cuando se cambian los parámetros de la solicitud. | |
| Modificada | Media (5.9) | 0.77% | — | Trendmicro Mobile Security | 31/3/2017 | 17/6/2026 | Hay falta de validación de certificados SSL en la aplicación Android de Trend Micro Enterprise Mobile Security en versiones anteriores a 9.7.1193, también conocida como VRTS-398. | |
| Modificada | Crítica (9.8) | 2.9% | — | Samsung Mobile | 23/3/2017 | 17/6/2026 | La función kbase_dispatch en arm/t7xx/r5p0/mali_kbase_core_linux.c en el controlador GPU en dispositivos Samsung con software M(6.0) y N(7.0) y Exynos AP chipsets permiten a atacantes tener impacto no especificado in a través de vectores desconocidos, que desencadenan una lectura fuera de límites, también conocido… | |
| Modificada | Alta (7.5) | 2.7% | — | Libimobiledevice Libplist | 3/3/2017 | 17/6/2026 | La función plist_free_data en plist.c en libplist permite a atacantes provocar una denegación de servicio (caída) a través de vectores que involucran un nodo de entero que es tratado como una PLIST_KEY y desencadena entonces una liberación no válida. | |
| Modificada | Alta (7.5) | 2.9% | — | Libimobiledevice Libplist | 3/3/2017 | 17/6/2026 | libplist permite a atacantes provocar una denegación de servicio (gran asignación de memoria y caída) a través de vectores que involucran un tamaño de desplazamiento de cero. | |
| Modificada | Media (5.5) | 1.3% | — | Libimobiledevice Libplist | 3/3/2017 | 17/6/2026 | La función parse_dict_node en bplist.c en libplist permite a atacantes provocar una denegación de servicio (lectura de memoria dinámica fuera de límites y caída) a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | ZEN Mobile APP Native Project ZEN Mobile APP Native | 2/3/2017 | 17/6/2026 | Vulnerabilidad de subida remota de archivos en el plugin Mobile App Native 3.0 de Wordpress. | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 16/2/2017 | 17/6/2026 | IBM Security Access Manager for Web 7.0.0, 8.0.0 y 9.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. Referencia de IBM: 1996868. | |
| Modificada | Alta (7.5) | 1.1% | — | Samsung Mobile | 13/2/2017 | 17/6/2026 | Los dispositivos Samsung con Android KK(4.4), L(5.0 / 5.1) o M(6.0) permiten a atacantes provocar una denegación de servicio (caída del sistema) a través de una llamada de sistema manipulada a TvoutService_C. | |
| Modificada | Media (5.5) | 0.27% | — | Samsung Mobile | 13/2/2017 | 17/6/2026 | Los dispositivos Samsung con Android KK(4.4) o L(5.0/5.1) permiten a usuarios locales provocar una denegación de servicio (caída del servicio IAndroidShm) a través de datos manipulados en una llamada de servicio. | |
| Modificada | Media (5.5) | 0.30% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 8/2/2017 | 17/6/2026 | El aparato IBM Security Access Manager incluye archivos de configuración que contienen contraseñas de texto claro obfuscadas a las que pueden acceder usuarios autenticados. | |
| Modificada | Media (5.5) | 1.2% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 7/2/2017 | 17/6/2026 | IBM Security Access Manager para Web 7.0.0, 8.0.0 y 9.0.0 podría permitir a un atacante remoto eludir las restricciones de seguridad, causada por la validación del contenido indebido. Al persuadir a una víctima para abrir contenido especialmente manipulado, un atacante podría aprovechar esta vulnerabilidad para eludir… | |
| Modificada | Baja (2.7) | 0.91% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas que podrían permitir al atacante ver información en back-end de la base de datos. | |
| Modificada | Baja (3.7) | 0.84% | — | IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web almacena información sensible en parámetros URL. Esto puede dar lugar a la divulgación de información si las partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado referente o el historial del navegador. | |
| Modificada | Media (5.9) | 1.2% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un atacante remoto obtener información sensible, causada por el error de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle. | |
| Modificada | Alta (8.8) | 0.45% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a la falsificación de solicitudes de sitios cruzados que podrían permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario que confía en el sitio web. | |
| Modificada | Media (6.5) | 1.3% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a una denegación de servicio, causada por un error de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. | |
| Modificada | Media (4) | 0.32% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web permite que las páginas web se almacenen localmente y que puedan ser leídas por otro usuario del sistema. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un usuario no autenticado obtener acceso a información sensible introduciendo nombres de archivo no válidos. | |
| Modificada | Media (6.5) | 1.7% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un usuario autenticado obtener acceso a información altamente sensible debido a permisos de archivos incorrectos. | |
| Modificada | Baja (2.7) | 1.0% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un atacante autenticado obtener información sensible de un mensaje de error utilizando una petición HTTP especialmente manipulada. | |
| Modificada | Media (6.1) | 0.78% | — | IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podrían permitir a un atacante remoto obtener información sensible debido a errores de configuración de seguridad. |