Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 80% | 💥 Exploit | T-mobile Tm-ac1900Asus WRT Firmware | 8/1/2015 | 17/6/2026 | common.c en infosvr en ASUS WRT firmware 3.0.0.4.376_1071, 3.0.0.376.2524-g0013f52, y otras versiones, utilizado en RT-AC66U, RT-N66U, y otros routers, no comprueba correctamente la dirección MAC para una solicitud, lo que permite a atacantes remotos evadir la autenticación y ejecutar comandos arbitrarios a través de… | |
| Modificada | Media (4) | 1.3% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados provocar una denegación de servicio (interrupción de operaciones del sistema) al subir un archivo a una área protegida. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos obtener información sensible capturando el tráfico de la red cuando se usa un cifrados SSL nulo. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 facilita a atacantes remotos obtener información sensible capturando el tráfico de la red al utilizar un algoritmo débil como conjunto de cifrado SSL. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no asegura que se utilice HTTPS, lo que permite a atacantes remotos obtener información sensible al capturar el tráfico de red durante una sesión HTTP. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 hace que atacantes remotos puedan obtener información sensible fácilmente capturando el tráfico de red durante el uso de cifrados SSL débiles. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a atacantes remotos obtener información de cookies sensibles al capturar el tráfico de red durante una sesión HTTP. | |
| Modificada | Media (4) | 1.4% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permiten a usuarios autenticados remotos provocar una denegación de servicio (desconexión de la interfaz de administración) a través de vectores sin especificar. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a usuarios remotos autenticados, ejecutar sentencias SQL arbitrarias mediante vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 no tiene un periodo de bloqueo tras intentos fallidos de login, esto provoca que sea fácil para atacantes remotos obtener acceso de administrador mediante un ataque de fuerza… | |
| Modificada | Media (6.8) | 0.63% | — | IBM Security Access Manager FOR WEBIBM Security Access Manager FOR Mobile | 18/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos a robar la autenticación de usuarios arbitrarios de peticiones insertadas en secuencias XSS. | |
| Modificada | Media (4.3) | 0.96% | — | IBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 18/12/2014 | 17/6/2026 | IBM Security Access Manager for Mobile 8.x anterior a 8.0.1 y Security Access Manager for Web 7.x anterior a 7.0.0 FP10 y 8.x anterior a 8.0.1 permite a atacantes remotos llevar a cabo ataques de clickjacking través de un sitio web modificado. | |
| Modificada | Baja (2.9) | 0.55% | — | Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster | 12/12/2014 | 17/6/2026 | Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una… | |
| Modificada | Alta (9.3) | 6.5% | — | IBM Tivoli Endpoint Manager Mobile Device Management | 6/12/2014 | 17/6/2026 | Tivoli Endpoint Manager Mobile Device Management (MDM) de IBM anterior a versión 9.0.60100, utiliza el mismo token HMAC secreto en las instalaciones de diferentes clientes, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de Objetos Serializados de Ruby diseñados en cookies para (1)… | |
| Modificada | Media (4.6) | 0.38% | — | Disney Interactive Disney MobileFujitsu Arrows TAB LTE F-01dSharp Softbank 102shFujitsu Regza Phone T-01d+2 | 5/12/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el controlador Syslink para el procesador móvil de Texas Instruments OMAP, utilizado en NTT DOCOMO ARROWS Tab LTE F-01D, ARROWS X LTE F-05D, Disney Mobile on docomo F-08D, REGZA Phone T-01D, y PRADA phone por LG L-02D; y los teléfonos SoftBank SHARP 102SH permiten a… | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Huawei Mobile Partner FirmwareHuawei Ec156Huawei Ec176Huawei Ec177 | 13/11/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Huawei Mobile Partner para Windows 23.009.05.03.1014 permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLLs a través de un caballo de troya en wintab32.dll en el directorio de Mobile Partner. | |
| Modificada | Media (4.3) | 0.96% | — | GWT Mobile Phonegap Showcase Project GWT Mobile Phonegap Showcase | 7/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación GWT Mobile PhoneGap Showcase para Android permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo Bluetooth Device Name manipulado. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Cognos Mobile | 5/11/2014 | 17/6/2026 | IBM Cognos Mobile 10.1.1 anterior a FP3 IF1, 10.2.0 anterior a FP2 IF1, y 10.2.1 anterior a FP4 IF1 preserva la sesión entre el servidor Cognos Mobile y el servidor Cognos Business Intelligence después de una acción de cierre de sesión en un dispositivo móvil, lo que facilita a atacantes remotos evadir las… | |
| Modificada | Alta (7.1) | 1.1% | — | T-mobile Tm-ac1900Asus RT Series Firmware | 4/11/2014 | 17/6/2026 | Los routers ASUS RT-AC68U, RT-AC66R, RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R, RT-N56U, y posiblemente otros de la serie RT anterior a firmware 3.0.0.4.376.x no verifica la integridad de (1) información de actualizaciones o (2) actualizaciones de descargas del firmware, lo que permite a atacantes… | |
| Modificada | Media (5) | 1.6% | — | Citrix Xenmobile | 31/10/2014 | 17/6/2026 | Citrix XenMobile MDX Toolkit anterior a 9.0.4, cuando utilizado para envolver las aplicaciones iOS 8, no codifica debidamente los datos de las aplicaciones en caché, lo que permite a atacantes dependientes de contexto obtener información sensible mediante la lectura del caché. | |
| Modificada | Alta (7.8) | 1.7% | — | Samsung FindmymobileSamsung Mobile | 24/10/2014 | 17/6/2026 | La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red… | |
| Modificada | Media (5.4) | 0.27% | — | Mobile Baseball Manager K | 21/10/2014 | 17/6/2026 | La aplicación para Android BASEBALL MANAGER K (también conocido como com.cjenm.yagamkgoogle) 1.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Abine Donottrackme - Mobile Privacy | 21/10/2014 | 17/6/2026 | La aplicación para Android DoNotTrackMe - Mobile Privacy (también conocido como com.abine.dnt) 1.1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappspartner Parque Imperial | 21/10/2014 | 17/6/2026 | La aplicación para Android Parque Imperial (también conocido como com.a792139893520606f84b2188a.a23428594a) 1.02 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Affinitycu Affinity Mobile ATM Locator | 20/10/2014 | 17/6/2026 | La aplicación para Android Affinity Mobile ATM Locator (también conocido como com.collegemobile.affinity.locator) 1.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |