Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Kadinlar Kulubu Kkmobileapp Project Kadinlar Kulubu Kkmobileapp20/10/201417/6/2026
La aplicación para Android Kadinlar Kulubu KKMobileApp (también conocido como com.tapatalk.kadinlarkulubucom) 3.4.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Bookformobile Simple CAR Care TIP AND Advice20/10/201417/6/2026
La aplicación para Android Simple Car Care Tip and Advice (también conocido como com.a1481542198504ee106f182c8a.a40350826a) 1.03 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Savage Nation Mobile WEB Project Savage Nation Mobile WEB20/10/201417/6/2026
La aplicación para Android Savage Nation Mobile Web (también conocido como com.wSavageNation) 0.57.13354.63350 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Homerelectric HEA Mobile19/10/201417/6/2026
La aplicación para HEA Mobile (también conocida como com.homerelectric.smartapps ) 1.153.0034 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Aperturemobilemedia Aperture Mobile Media19/10/201417/6/2026
La aplicación para Aperture Mobile Media (también conocida como com.app_aperturemobilemedia.layout ) 1.404 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileappcity Childcare19/10/201417/6/2026
La aplicación para Childcare (también conocida como com.app_macchildcare.layout ) 1.399 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Xtendcu Mobile19/10/201417/6/2026
La aplicación para XtendCU Mobile (también conocida como com.metova.cuae.xtend ) 1.0.28 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—En2grate ETA Mobile19/10/201417/6/2026
La aplicación para ETA Mobile (también conocida como com.en2grate.etamobile ) 1.6.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Forestarea Forest Area FCU Mobile19/10/201417/6/2026
La aplicación para Forest Area FCU (también conocida como com.metova.cuae.fafcu ) 1.0.29 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Quickmobile Ncci's Annual Issues Symposium19/10/201417/6/2026
La aplicación para Android NCCI's Annual Issues Symposium (también conocida como com.quickmobile.ais14) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Questfcu Quest Federal CU Mobile16/10/201417/6/2026
La aplicación para Android Quest Federal CU Mobile (también conocida como com.metova.cuae.questfcu) 1.0.27 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Nwtc Mobile16/10/201417/6/2026
La aplicación para Android NWTC Mobile (también conocida como com.dub.app.nwtc) 1.4.17 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Utsa Mobile16/10/201417/6/2026
La aplicación para Android UTSA Mobile (también conocida como com.dub.app.utsa) 1.4.21 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileappsuite Grandma's Grotto16/10/201417/6/2026
La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileeventguide IDS 201311/10/201417/6/2026
La aplicación para Android IDS 2013 (también conocido como de.mobileeventguide.ids2013) 1.21 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Oceanavenue Ocean Avenue Mobile PRO10/10/201417/6/2026
La aplicación Ocean Avenue Mobile Pro (también conocido como com.oceanavenue.mobile) 2.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tionetworks Gulf Power Mobile Bill PAY3/10/201417/6/2026
La aplicación Gulf Power Mobile Bill Pay (también conocido como com.tionetworks.gulf) 1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.4%—IBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR Mobile ApplianceIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB Appliance+13/10/201417/6/2026
Vulnerabilidad de XSS en la interfaz de la gestión local en IBM Security Access Manager for Web 7.x anterior a 7.0.0-ISS-WGA-IF0009 y 8.x anterior a 8.0.0-ISS-WGA-FP0005, y Security Access Manager for Mobile 8.x anterior a 8.0.0-ISS-ISAM-FP0005, permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaAlta (10)2.8%—IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 Firmware+13/10/201417/6/2026
La consola de administración en IBM Security Access Manager for Web 7.x anterior a 7.0.0-ISS-WGA-IF0009 y 8.x anterior a 8.0.0-ISS-WGA-FP0005, y Security Access Manager for Mobile 8.x anterior a 8.0.0-ISS-ISAM-FP0005, permite a atacantes remotos inyectar comandos de sistema a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Pennytalk Mobile2/10/201417/6/2026
La aplicación PennyTalk Mobile (también conocido como net.idt.pennytalk.android) 2.0.3.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Equifax Mobile2/10/201417/6/2026
La aplicación Equifax Mobile (también conocido como com.equifax) 1.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Rbfcu Mobile2/10/201417/6/2026
La aplicación RBFCU Mobile (también conocido como com.Vertifi.DeposZip.P314089681) 3.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Woodforest Mobile Banking2/10/201417/6/2026
La aplicación Woodforest Mobile Banking (también conocido como com.woodforest) 3.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Homeadvisor Mobile2/10/201417/6/2026
La aplicación HomeAdvisor Mobile (también conocido como com.servicemagic.consumer) 3.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Foxitsoftware Foxit Mobilepdf - PDF Reader1/10/201417/6/2026
La aplicación Foxit MobilePDF - PDF Reader (también conocido como com.foxit.mobile.pdf.lite) 2.2.0.0616 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.