Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Samsung Mobile19/4/201717/6/2026
Dispositivos Android de Samsung con software L(5.0/5.1), M(6.0) y N(7.x) permiten a atacantes obtener información sensible leyendo un archivo de registro legible mundialmente tras un reinicio inesperado. La ID de Samsung es SVE-2017-8290.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.5)0.98%—Kony Enterprise Mobile Management11/4/201717/6/2026
Kony Enterprise Mobile Management (EMM) en versiones anteriores a 4.2.5.2 tiene la vulnerabilidad de divulgar la clave privada en texto plano cuando se cambian los parámetros de la solicitud.
ModificadaMedia (5.9)0.77%—Trendmicro Mobile Security31/3/201717/6/2026
Hay falta de validación de certificados SSL en la aplicación Android de Trend Micro Enterprise Mobile Security en versiones anteriores a 9.7.1193, también conocida como VRTS-398.
ModificadaCrítica (9.8)2.9%—Samsung Mobile23/3/201717/6/2026
La función kbase_dispatch en arm/t7xx/r5p0/mali_kbase_core_linux.c en el controlador GPU en dispositivos Samsung con software M(6.0) y N(7.0) y Exynos AP chipsets permiten a atacantes tener impacto no especificado in a través de vectores desconocidos, que desencadenan una lectura fuera de límites, también conocido…
ModificadaAlta (7.5)2.7%—Libimobiledevice Libplist3/3/201717/6/2026
La función plist_free_data en plist.c en libplist permite a atacantes provocar una denegación de servicio (caída) a través de vectores que involucran un nodo de entero que es tratado como una PLIST_KEY y desencadena entonces una liberación no válida.
ModificadaAlta (7.5)2.9%—Libimobiledevice Libplist3/3/201717/6/2026
libplist permite a atacantes provocar una denegación de servicio (gran asignación de memoria y caída) a través de vectores que involucran un tamaño de desplazamiento de cero.
ModificadaMedia (5.5)1.3%—Libimobiledevice Libplist3/3/201717/6/2026
La función parse_dict_node en bplist.c en libplist permite a atacantes provocar una denegación de servicio (lectura de memoria dinámica fuera de límites y caída) a través de un archivo manipulado.
ModificadaAlta (7.5)7.3%💥 ExploitZEN Mobile APP Native Project ZEN Mobile APP Native2/3/201717/6/2026
Vulnerabilidad de subida remota de archivos en el plugin Mobile App Native 3.0 de Wordpress.
ModificadaAlta (7.5)0.69%—IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware16/2/201717/6/2026
IBM Security Access Manager for Web 7.0.0, 8.0.0 y 9.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. Referencia de IBM: 1996868.
ModificadaAlta (7.5)1.1%—Samsung Mobile13/2/201717/6/2026
Los dispositivos Samsung con Android KK(4.4), L(5.0 / 5.1) o M(6.0) permiten a atacantes provocar una denegación de servicio (caída del sistema) a través de una llamada de sistema manipulada a TvoutService_C.
ModificadaMedia (5.5)0.27%—Samsung Mobile13/2/201717/6/2026
Los dispositivos Samsung con Android KK(4.4) o L(5.0/5.1) permiten a usuarios locales provocar una denegación de servicio (caída del servicio IAndroidShm) a través de datos manipulados en una llamada de servicio.
ModificadaMedia (5.5)0.30%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware8/2/201717/6/2026
El aparato IBM Security Access Manager incluye archivos de configuración que contienen contraseñas de texto claro obfuscadas a las que pueden acceder usuarios autenticados.
ModificadaMedia (5.5)1.2%—IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware7/2/201717/6/2026
IBM Security Access Manager para Web 7.0.0, 8.0.0 y 9.0.0 podría permitir a un atacante remoto eludir las restricciones de seguridad, causada por la validación del contenido indebido. Al persuadir a una víctima para abrir contenido especialmente manipulado, un atacante podría aprovechar esta vulnerabilidad para eludir…
ModificadaBaja (2.7)0.91%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas que podrían permitir al atacante ver información en back-end de la base de datos.
ModificadaBaja (3.7)0.84%—IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB1/2/201717/6/2026
IBM Security Access Manager para Web almacena información sensible en parámetros URL. Esto puede dar lugar a la divulgación de información si las partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado referente o el historial del navegador.
ModificadaMedia (5.9)1.2%—IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web podría permitir a un atacante remoto obtener información sensible, causada por el error de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle.
ModificadaAlta (8.8)0.45%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web es vulnerable a la falsificación de solicitudes de sitios cruzados que podrían permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario que confía en el sitio web.
ModificadaMedia (6.5)1.3%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web es vulnerable a una denegación de servicio, causada por un error de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles.
ModificadaMedia (4)0.32%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web permite que las páginas web se almacenen localmente y que puedan ser leídas por otro usuario del sistema.
ModificadaMedia (5.3)1.1%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web podría permitir a un usuario no autenticado obtener acceso a información sensible introduciendo nombres de archivo no válidos.
ModificadaMedia (6.5)1.7%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web podría permitir a un usuario autenticado obtener acceso a información altamente sensible debido a permisos de archivos incorrectos.
ModificadaBaja (2.7)1.0%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web podría permitir a un atacante autenticado obtener información sensible de un mensaje de error utilizando una petición HTTP especialmente manipulada.
ModificadaMedia (6.1)0.78%—IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB1/2/201717/6/2026
IBM Security Access Manager para Web es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro…
ModificadaAlta (7.5)2.2%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware1/2/201717/6/2026
IBM Security Access Manager para Web podrían permitir a un atacante remoto obtener información sensible debido a errores de configuración de seguridad.