Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.4%—Ipswitch Moveit Mobile10/2/201617/6/2026
Vulnerabilidad de XSS en Ipswitch MOVEit Mobile en versiones anteriores a 1.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena query a mobile/.
ModificadaAlta (8.8)0.91%—Ipswitch Moveit Mobile10/2/201617/6/2026
Múltiples vulnerabilidades de CSRF en Ipswitch MOVEit Mobile 1.2.0.962 y versiones anteriores permiten a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.5)3.1%—Ipswitch Moveit DMZIpswitch Moveit Mobile10/2/201617/6/2026
La funcionalidad "Send as attachment" en Ipswitch MOVEit DMZ en versiones anteriores a 8.2 y MOVEit Mobile en versiones anteriores a 1.2.2 permite a usuarios remotos autenticados eludir la autorización y leer archivos cargados a través de un FileID válido en el parámetro (1) serverFileIds en mobile/sendMsg o (2) arg01…
ModificadaAlta (8.8)2.8%—Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+131/12/201517/6/2026
Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2…
ModificadaAlta (7.5)3.2%—Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+131/12/201517/6/2026
Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de…
ModificadaCrítica (9.8)4.2%—Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+131/12/201517/6/2026
Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET.
ModificadaAlta (7.5)1.4%—SAP Mobile Platform17/12/201517/6/2026
Los servlets SysAdminWebTool en SAP Mobile Platform permiten a atacantes remotos eludir la autenticación y obtener información sensible, obtener privilegios o tener otro impacto no especificado a través de vectores desconocidos, también conocidos como SAP Security Note 2227855.
ModificadaMedia (4.9)1.6%—Oracle Database Mobile/lite Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server 10.3.0.3, 11.3.0.2 y 12.1.0.0 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)1.6%—SAP Mobile Platform24/8/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en la funcionalidad importar aplicación en SAP Mobile Platform 2.3, permite a atacantes remotos leer archivos arbitrarios y posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2152227.
ModificadaAlta (9)1.8%—Mobile Devices C4 Obd-ii Dongle Firmware23/8/201517/6/2026
** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, no valida las actualizaciones del firmware, lo que permite a atacantes remotos ejecutar código arbitrario especificando un servidor de…
ModificadaAlta (9)2.6%—Mobile Devices C4 Obd-ii Dongle Firmware23/8/201517/6/2026
** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, tiene las credenciales SSH embebidas, lo cual hace más fácil para los atacantes remotos obtener acceso al aprovechar el conocimiento de…
ModificadaAlta (9)2.6%—Mobile Devices C4 Obd-ii Dongle Firmware23/8/201517/6/2026
** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, almacena claves privadas de SSH que son las mismas en las instalaciones de diversos clientes, lo que hace más fácil para los atacantes…
ModificadaBaja (2.1)0.95%—Mobile Sliding Menu Project Mobile Sliding Menu18/8/201517/6/2026
Vulnerabilidad de XSS en el módulo Mobile sliding menu 7.x-2.x en versiones anteriores a 7.x-2.1 para Drupal, permite a usuarios remotos autenticados con el permiso 'administer menu' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.9%—SAP Mobile Platform24/6/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform 3 permite a atacantes remotos leer ficheros arbitrarios o posiblemente tener otro impacto no especificado a través de una solicitud XML manipulada, también conocido como la nota de seguridad de SAP 2159601.
ModificadaMedia (5)0.84%—Huawei WebuiHuawei E355s Mobile Wifi Firmware21/5/201517/6/2026
Huawei E355s Mobile WiFi con firmware anterior a 22.158.45.02.625 y WEBUI anterior a 13.100.04.01.625 permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red o el envío de comandos no especificados.
ModificadaAlta (9)1.1%—Huawei E587 Mobile Wifi Firmware21/5/201517/6/2026
Huawei E587 Mobile WiFi con firmware anterior a 11.203.30.00.00 permite a atacantes remotos evadir la autenticación, cambiar configuraciones, enviar mensajes y causar una denegación de servicio (reinicio de dispositivo) a través de vectores no especificados.
ModificadaBaja (2.1)0.46%—Usaa Mobile Banking16/4/201517/6/2026
La aplicación USAA Mobile Banking anterior a 7.10.1 para Android muestra la pantalla utilizada lo más recientemente antes de pedir el inicio de sesión al usuario, lo que podría permitir a usuarios físicamente próximos obtener números de cuentas bancarias y balances.
ModificadaMedia (5.8)1.2%—Ericsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Vulnerabilidad de redirección abierta en 3PI Manager en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en jsp/start-3pi-manager.jsp.
ModificadaMedia (5)27%💥 ExploitEricsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Vulnerabilidad de salto de directorio en Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra oblicua codificada) en la URI por defecto.
ModificadaMedia (4.3)1.7%—Ericsson Drutt Mobile Service Delivery Platform6/4/201517/6/2026
Múltiples vulnerabilidades de XSS en el Report Viewer en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4.x, 5.x, y 6.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) portal, (2) fromDate, (3) toDate, (4) fromTime, (5) toTime, (6) kword, (7)…
ModificadaMedia (5)1.1%—SAP Mobile Platform1/4/201517/6/2026
Vulnerabilidad de entidad externa XML en SAP Mobile Platform 3 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125513.
ModificadaMedia (5)1.6%—SAP Mobile Platform1/4/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125358.
ModificadaMedia (4)1.0%—Kony Enterprise Mobile Management24/2/201517/6/2026
Kony Management (también conocido como Enterprise Mobile Management o EMM) 1.2 y anteriores permite a usuarios remotos autenticados leer (1) mensajes arbitrarios a través del parámetro messageId en selfservice/managedevice/getMessageBody o (2) solicitudes a través del parámetro requestId en…
ModificadaMedia (6.8)1.0%—Mobile Domain Project Mobile Domain11/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Mobile Domain 1.5.2 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del parámetro (2) domain, (3) text, (4) font, (5)…
ModificadaAlta (9)52%💥 ExploitIpass Open Mobile22/1/201517/6/2026
El cliente en iPass Open Mobile anterior a 2.4.5 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de un nombre de ruta DLL en una cadena Unicode manipulada que es manejada incorrectamente por un subproceso que se alcanza mediante un 'pipe' nombrado, tal y como fue demostrado por…