Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Boopsie Deschutes Public Mobilelibrary29/9/201417/6/2026
La aplicación Deschutes Public MobileLibrary 4.5.110 para Android (también conocida como com.bredir.boopsie.deschutes) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fermononrespiri Mobile29/9/201417/6/2026
La aplicación Fermononrespiri Mobile (también conocido como com.tapatalk.rmonlineitforums) 3.8.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Uhcu United Heritage Mobile28/9/201417/6/2026
La aplicación United Heritage Mobile (también conocido como Fi_Mobile.UHCU) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobilesoft Meteo Belgique28/9/201417/6/2026
La aplicación Meteo Belgique (también conocido como com.mobilesoft.belgiumweather) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Healthways Well-being Connect Mobile27/9/201417/6/2026
La aplicación Well-Being Connect Mobile (también conocido como com.healthways.wellbeinggo) 2.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Imagine Next Bmobile27/9/201417/6/2026
La aplicación imagine Next bmobile (también conocido como com.conduit.app_51c3c19581af465092327dd25591b224.app) 1.7.10.243 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—MY T-mobile26/9/201417/6/2026
La aplicación My T-Mobile (también conocido como at.tmobile.android.myt) @7F0C0030 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Westpac Mobile Banking26/9/201417/6/2026
La aplicación Westpac Mobile Banking (también conocido como org.westpac.bank) 5.21 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
ModificadaMedia (5.4)0.27%—Mymobileday1 MY Mobile DAY25/9/201417/6/2026
La aplicación My Mobile Day 1.3 (también conocida como com.mymobileday) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—Vendormate Mobile24/9/201417/6/2026
La aplicación Vendormate Mobile 3.0 (también conocida como com.vendormate.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobilesoft Morocco Weather24/9/201417/6/2026
La aplicación Morocco Weather 3.1 (también conocida como com.mobilesoft.meteomaroc) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tiomobilepay TIO Mobilepay - Bill Payments22/9/201417/6/2026
La aplicación TIO MobilePay - Bill Payments 1.1.1 (también conocida como com.tionetworks.mobile.android.tioclient) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Survey.com Mobile22/9/201417/6/2026
La aplicación Survey.com Mobile 3.2.16 (también conocida como com.survey.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ericpol Ewus Mobile22/9/201417/6/2026
La aplicación eWUS mobile 1.4.5 (también conocida como pl.dreryk.ewustest) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobile Face Project Mobile Face20/9/201417/6/2026
La aplicación Mobile Face 0.74.13432.91159 (también conocida como com.wFacemobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Psecu Mobile+20/9/201417/6/2026
La aplicación PSECU Mobile+ 2.2 (también conocida como com.Vertifi.Mobile.P231381116) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileticketapp Ticket APP - Concerts & Sports18/9/201417/6/2026
La aplicación TICKET APP - Concerts & Sports 3.0.1 (también conocida como com.xcr.android.ticketapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Edline Mobile Project Edline Mobile18/9/201417/6/2026
La aplicación Edline Mobile 0.63.13369.34294 (también conocida como com.wEdlineFree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Vodafone Mobile@work18/9/201417/6/2026
La aplicación Vodafone Mobile@Work 6.0.0.1.12R (también conocida como com.mobileiron.vodafone.MIClient) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Stopandshop Stop & Shop Scan IT! Mobile18/9/201417/6/2026
La aplicación Stop & Shop SCAN IT! Mobile 7.21.00 (también conocida como com.modivmedia.scanitss) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—DCU Mobile Banking18/9/201417/6/2026
La aplicación DCU Mobile Banking 2 (también conocida como com.Vertifi.Mobile.P211391825) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileiron Mobile@work15/9/201417/6/2026
La aplicación Mobile@Work 6.0.0.1.12R (también conocida como com.mobileiron) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Uacinemas UA Cinemas - Mobile Ticketing15/9/201417/6/2026
La aplicación UA Cinemas - Mobile ticketing 2.9 (también conocida como com.mtel.uacinemaapps) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.