Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)80%💥 ExploitT-mobile Tm-ac1900Asus WRT Firmware8/1/201517/6/2026
common.c en infosvr en ASUS WRT firmware 3.0.0.4.376_1071, 3.0.0.376.2524-g0013f52, y otras versiones, utilizado en RT-AC66U, RT-N66U, y otros routers, no comprueba correctamente la dirección MAC para una solicitud, lo que permite a atacantes remotos evadir la autenticación y ejecutar comandos arbitrarios a través de…
ModificadaMedia (4)1.3%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción de operaciones del sistema) al subir un archivo a una área protegida.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos obtener información sensible capturando el tráfico de la red cuando se usa un cifrados SSL nulo.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 facilita a atacantes remotos obtener información sensible capturando el tráfico de la red al utilizar un algoritmo débil como conjunto de cifrado SSL.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no asegura que se utilice HTTPS, lo que permite a atacantes remotos obtener información sensible al capturar el tráfico de red durante una sesión HTTP.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 hace que atacantes remotos puedan obtener información sensible fácilmente capturando el tráfico de red durante el uso de cifrados SSL débiles.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a atacantes remotos obtener información de cookies sensibles al capturar el tráfico de red durante una sesión HTTP.
ModificadaMedia (4)1.4%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a usuarios autenticados remotos provocar una denegación de servicio (desconexión de la interfaz de administración) a través de vectores sin especificar.
ModificadaMedia (6.5)1.0%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
Vulnerabilidad de inyección SQL en IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados, ejecutar sentencias SQL arbitrarias mediante vectores no especificados.
ModificadaMedia (5)1.4%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no tiene un periodo de bloqueo tras intentos fallidos de login, esto provoca que sea fácil para atacantes remotos obtener acceso de administrador mediante un ataque de fuerza…
ModificadaMedia (6.8)0.63%—IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile18/12/201417/6/2026
Vulnerabilidad de CSRF en IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos a robar la autenticación de usuarios arbitrarios de peticiones insertadas en secuencias XSS.
ModificadaMedia (4.3)0.96%—IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB18/12/201417/6/2026
IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos llevar a cabo ataques de clickjacking través de un sitio web modificado.
ModificadaBaja (2.9)0.55%—Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster12/12/201417/6/2026
Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una…
ModificadaAlta (9.3)6.5%—IBM Tivoli Endpoint Manager Mobile Device Management6/12/201417/6/2026
Tivoli Endpoint Manager Mobile Device Management (MDM) de IBM anterior a versión 9.0.60100, utiliza el mismo token HMAC secreto en las instalaciones de diferentes clientes, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de Objetos Serializados de Ruby diseñados en cookies para (1)…
ModificadaMedia (4.6)0.38%—Disney Interactive Disney MobileFujitsu Arrows TAB LTE F-01dSharp Softbank 102shFujitsu Regza Phone T-01d+25/12/201417/6/2026
Múltiples vulnerabilidades no especificadas en el controlador Syslink para el procesador móvil de Texas Instruments OMAP, utilizado en NTT DOCOMO ARROWS Tab LTE F-01D, ARROWS X LTE F-05D, Disney Mobile on docomo F-08D, REGZA Phone T-01D, y PRADA phone por LG L-02D; y los teléfonos SoftBank SHARP 102SH permiten a…
ModificadaAlta (7.2)1.3%💥 ExploitHuawei Mobile Partner FirmwareHuawei Ec156Huawei Ec176Huawei Ec17713/11/201417/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Huawei Mobile Partner para Windows 23.009.05.03.1014 permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLLs a través de un caballo de troya en wintab32.dll en el directorio de Mobile Partner.
ModificadaMedia (4.3)0.96%—GWT Mobile Phonegap Showcase Project GWT Mobile Phonegap Showcase7/11/201417/6/2026
Vulnerabilidad de XSS en la aplicación GWT Mobile PhoneGap Showcase para Android permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo Bluetooth Device Name manipulado.
ModificadaMedia (4.3)1.1%—IBM Cognos Mobile5/11/201417/6/2026
IBM Cognos Mobile 10.1.1 anterior a FP3 IF1, 10.2.0 anterior a FP2 IF1, y 10.2.1 anterior a FP4 IF1 preserva la sesión entre el servidor Cognos Mobile y el servidor Cognos Business Intelligence después de una acción de cierre de sesión en un dispositivo móvil, lo que facilita a atacantes remotos evadir las…
ModificadaAlta (7.1)1.1%—T-mobile Tm-ac1900Asus RT Series Firmware4/11/201417/6/2026
Los routers ASUS RT-AC68U, RT-AC66R, RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R, RT-N56U, y posiblemente otros de la serie RT anterior a firmware 3.0.0.4.376.x no verifica la integridad de (1) información de actualizaciones o (2) actualizaciones de descargas del firmware, lo que permite a atacantes…
ModificadaMedia (5)1.6%—Citrix Xenmobile31/10/201417/6/2026
Citrix XenMobile MDX Toolkit anterior a 9.0.4, cuando utilizado para envolver las aplicaciones iOS 8, no codifica debidamente los datos de las aplicaciones en caché, lo que permite a atacantes dependientes de contexto obtener información sensible mediante la lectura del caché.
ModificadaAlta (7.8)1.7%—Samsung FindmymobileSamsung Mobile24/10/201417/6/2026
La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red…
ModificadaMedia (5.4)0.27%—Mobile Baseball Manager K21/10/201417/6/2026
La aplicación para Android BASEBALL MANAGER K (también conocido como com.cjenm.yagamkgoogle) 1.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Abine Donottrackme - Mobile Privacy21/10/201417/6/2026
La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileappspartner Parque Imperial21/10/201417/6/2026
La aplicación para Android Parque Imperial (también conocido como com.a792139893520606f84b2188a.a23428594a) 1.02 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Affinitycu Affinity Mobile ATM Locator20/10/201417/6/2026
La aplicación para Android Affinity Mobile ATM Locator (también conocido como com.collegemobile.affinity.locator) 1.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.