Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.4% | — | Ipswitch Moveit Mobile | 10/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Ipswitch MOVEit Mobile en versiones anteriores a 1.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena query a mobile/. | |
| Modificada | Alta (8.8) | 0.91% | — | Ipswitch Moveit Mobile | 10/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Ipswitch MOVEit Mobile 1.2.0.962 y versiones anteriores permiten a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 3.1% | — | Ipswitch Moveit DMZIpswitch Moveit Mobile | 10/2/2016 | 17/6/2026 | La funcionalidad "Send as attachment" en Ipswitch MOVEit DMZ en versiones anteriores a 8.2 y MOVEit Mobile en versiones anteriores a 1.2.2 permite a usuarios remotos autenticados eludir la autorización y leer archivos cargados a través de un FileID válido en el parámetro (1) serverFileIds en mobile/sendMsg o (2) arg01… | |
| Modificada | Alta (8.8) | 2.8% | — | Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2… | |
| Modificada | Alta (7.5) | 3.2% | — | Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+1 | 31/12/2015 | 17/6/2026 | Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET. | |
| Modificada | Alta (7.5) | 1.4% | — | SAP Mobile Platform | 17/12/2015 | 17/6/2026 | Los servlets SysAdminWebTool en SAP Mobile Platform permiten a atacantes remotos eludir la autenticación y obtener información sensible, obtener privilegios o tener otro impacto no especificado a través de vectores desconocidos, también conocidos como SAP Security Note 2227855. | |
| Modificada | Media (4.9) | 1.6% | — | Oracle Database Mobile/lite Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server 10.3.0.3, 11.3.0.2 y 12.1.0.0 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.6% | — | SAP Mobile Platform | 24/8/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en la funcionalidad importar aplicación en SAP Mobile Platform 2.3, permite a atacantes remotos leer archivos arbitrarios y posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2152227. | |
| Modificada | Alta (9) | 1.8% | — | Mobile Devices C4 Obd-ii Dongle Firmware | 23/8/2015 | 17/6/2026 | ** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, no valida las actualizaciones del firmware, lo que permite a atacantes remotos ejecutar código arbitrario especificando un servidor de… | |
| Modificada | Alta (9) | 2.6% | — | Mobile Devices C4 Obd-ii Dongle Firmware | 23/8/2015 | 17/6/2026 | ** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, tiene las credenciales SSH embebidas, lo cual hace más fácil para los atacantes remotos obtener acceso al aprovechar el conocimiento de… | |
| Modificada | Alta (9) | 2.6% | — | Mobile Devices C4 Obd-ii Dongle Firmware | 23/8/2015 | 17/6/2026 | ** DISCUTIDA ** Vulnerabilidad en el dongle C4 OBD-II de Mobile Devices (también conocido como MDI) con firmware 2.x y 3.4.x, tal como se utiliza en Metromile Pulse y otros productos, almacena claves privadas de SSH que son las mismas en las instalaciones de diversos clientes, lo que hace más fácil para los atacantes… | |
| Modificada | Baja (2.1) | 0.95% | — | Mobile Sliding Menu Project Mobile Sliding Menu | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Mobile sliding menu 7.x-2.x en versiones anteriores a 7.x-2.1 para Drupal, permite a usuarios remotos autenticados con el permiso 'administer menu' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.9% | — | SAP Mobile Platform | 24/6/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform 3 permite a atacantes remotos leer ficheros arbitrarios o posiblemente tener otro impacto no especificado a través de una solicitud XML manipulada, también conocido como la nota de seguridad de SAP 2159601. | |
| Modificada | Media (5) | 0.84% | — | Huawei WebuiHuawei E355s Mobile Wifi Firmware | 21/5/2015 | 17/6/2026 | Huawei E355s Mobile WiFi con firmware anterior a 22.158.45.02.625 y WEBUI anterior a 13.100.04.01.625 permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red o el envío de comandos no especificados. | |
| Modificada | Alta (9) | 1.1% | — | Huawei E587 Mobile Wifi Firmware | 21/5/2015 | 17/6/2026 | Huawei E587 Mobile WiFi con firmware anterior a 11.203.30.00.00 permite a atacantes remotos evadir la autenticación, cambiar configuraciones, enviar mensajes y causar una denegación de servicio (reinicio de dispositivo) a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.46% | — | Usaa Mobile Banking | 16/4/2015 | 17/6/2026 | La aplicación USAA Mobile Banking anterior a 7.10.1 para Android muestra la pantalla utilizada lo más recientemente antes de pedir el inicio de sesión al usuario, lo que podría permitir a usuarios físicamente próximos obtener números de cuentas bancarias y balances. | |
| Modificada | Media (5.8) | 1.2% | — | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en 3PI Manager en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en jsp/start-3pi-manager.jsp. | |
| Modificada | Media (5) | 27% | 💥 Exploit | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, y 6 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra oblicua codificada) en la URI por defecto. | |
| Modificada | Media (4.3) | 1.7% | — | Ericsson Drutt Mobile Service Delivery Platform | 6/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el Report Viewer en Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4.x, 5.x, y 6.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) portal, (2) fromDate, (3) toDate, (4) fromTime, (5) toTime, (6) kword, (7)… | |
| Modificada | Media (5) | 1.1% | — | SAP Mobile Platform | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML en SAP Mobile Platform 3 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125513. | |
| Modificada | Media (5) | 1.6% | — | SAP Mobile Platform | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125358. | |
| Modificada | Media (4) | 1.0% | — | Kony Enterprise Mobile Management | 24/2/2015 | 17/6/2026 | Kony Management (también conocido como Enterprise Mobile Management o EMM) 1.2 y anteriores permite a usuarios remotos autenticados leer (1) mensajes arbitrarios a través del parámetro messageId en selfservice/managedevice/getMessageBody o (2) solicitudes a través del parámetro requestId en… | |
| Modificada | Media (6.8) | 1.0% | — | Mobile Domain Project Mobile Domain | 11/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Mobile Domain 1.5.2 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del parámetro (2) domain, (3) text, (4) font, (5)… | |
| Modificada | Alta (9) | 52% | 💥 Exploit | Ipass Open Mobile | 22/1/2015 | 17/6/2026 | El cliente en iPass Open Mobile anterior a 2.4.5 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de un nombre de ruta DLL en una cadena Unicode manipulada que es manejada incorrectamente por un subproceso que se alcanza mediante un 'pipe' nombrado, tal y como fue demostrado por… |