Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Boopsie Deschutes Public Mobilelibrary | 29/9/2014 | 17/6/2026 | La aplicación Deschutes Public MobileLibrary 4.5.110 para Android (también conocida como com.bredir.boopsie.deschutes) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fermononrespiri Mobile | 29/9/2014 | 17/6/2026 | La aplicación Fermononrespiri Mobile (también conocido como com.tapatalk.rmonlineitforums) 3.8.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Uhcu United Heritage Mobile | 28/9/2014 | 17/6/2026 | La aplicación United Heritage Mobile (también conocido como Fi_Mobile.UHCU) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobilesoft Meteo Belgique | 28/9/2014 | 17/6/2026 | La aplicación Meteo Belgique (también conocido como com.mobilesoft.belgiumweather) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Healthways Well-being Connect Mobile | 27/9/2014 | 17/6/2026 | La aplicación Well-Being Connect Mobile (también conocido como com.healthways.wellbeinggo) 2.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Imagine Next Bmobile | 27/9/2014 | 17/6/2026 | La aplicación imagine Next bmobile (también conocido como com.conduit.app_51c3c19581af465092327dd25591b224.app) 1.7.10.243 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | MY T-mobile | 26/9/2014 | 17/6/2026 | La aplicación My T-Mobile (también conocido como at.tmobile.android.myt) @7F0C0030 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Westpac Mobile Banking | 26/9/2014 | 17/6/2026 | La aplicación Westpac Mobile Banking (también conocido como org.westpac.bank) 5.21 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Modificada | Media (5.4) | 0.27% | — | Mymobileday1 MY Mobile DAY | 25/9/2014 | 17/6/2026 | La aplicación My Mobile Day 1.3 (también conocida como com.mymobileday) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 0.27% | — | Vendormate Mobile | 24/9/2014 | 17/6/2026 | La aplicación Vendormate Mobile 3.0 (también conocida como com.vendormate.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobilesoft Morocco Weather | 24/9/2014 | 17/6/2026 | La aplicación Morocco Weather 3.1 (también conocida como com.mobilesoft.meteomaroc) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Tiomobilepay TIO Mobilepay - Bill Payments | 22/9/2014 | 17/6/2026 | La aplicación TIO MobilePay - Bill Payments 1.1.1 (también conocida como com.tionetworks.mobile.android.tioclient) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Survey.com Mobile | 22/9/2014 | 17/6/2026 | La aplicación Survey.com Mobile 3.2.16 (también conocida como com.survey.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ericpol Ewus Mobile | 22/9/2014 | 17/6/2026 | La aplicación eWUS mobile 1.4.5 (también conocida como pl.dreryk.ewustest) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobile Face Project Mobile Face | 20/9/2014 | 17/6/2026 | La aplicación Mobile Face 0.74.13432.91159 (también conocida como com.wFacemobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Psecu Mobile+ | 20/9/2014 | 17/6/2026 | La aplicación PSECU Mobile+ 2.2 (también conocida como com.Vertifi.Mobile.P231381116) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileticketapp Ticket APP - Concerts & Sports | 18/9/2014 | 17/6/2026 | La aplicación TICKET APP - Concerts & Sports 3.0.1 (también conocida como com.xcr.android.ticketapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Edline Mobile Project Edline Mobile | 18/9/2014 | 17/6/2026 | La aplicación Edline Mobile 0.63.13369.34294 (también conocida como com.wEdlineFree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Vodafone Mobile@work | 18/9/2014 | 17/6/2026 | La aplicación Vodafone Mobile@Work 6.0.0.1.12R (también conocida como com.mobileiron.vodafone.MIClient) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Stopandshop Stop & Shop Scan IT! Mobile | 18/9/2014 | 17/6/2026 | La aplicación Stop & Shop SCAN IT! Mobile 7.21.00 (también conocida como com.modivmedia.scanitss) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | DCU Mobile Banking | 18/9/2014 | 17/6/2026 | La aplicación DCU Mobile Banking 2 (también conocida como com.Vertifi.Mobile.P211391825) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileiron Mobile@work | 15/9/2014 | 17/6/2026 | La aplicación Mobile@Work 6.0.0.1.12R (también conocida como com.mobileiron) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Uacinemas UA Cinemas - Mobile Ticketing | 15/9/2014 | 17/6/2026 | La aplicación UA Cinemas - Mobile ticketing 2.9 (también conocida como com.mtel.uacinemaapps) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |