Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Safenet-inc Safenetmobile Pass | 11/9/2014 | 17/6/2026 | La aplicación SafeNetMobile Pass (también conocido como securecomputing.devices.android.controller) 8.3.7.11 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Piwik Mobile 2 | 11/9/2014 | 17/6/2026 | La aplicación Piwik Mobile 2 (también conocido como org.piwik.mobile2) 2.0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobiledeluxe BIG WIN Slots - Slot Machines | 9/9/2014 | 17/6/2026 | La aplicación Big Win Slots - Slot Machines 1.11.2 (también conocida como com.gosub60.BigWinSlots) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobiledeluxe Solitaire Deluxe | 9/9/2014 | 17/6/2026 | La aplicación Solitaire Deluxe 2.8.5 (también conocida como com.gosub60.solfree2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | VK Kate Mobile | 9/9/2014 | 17/6/2026 | La aplicación VK Kate Mobile 9.6.1 (también conocida como com.perm.kate) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobilecraft Bilgi Yarisi | 9/9/2014 | 17/6/2026 | La aplicación Bilgi Yarisi (también conocido como net.mobilecraft.bilgiyarisi) 1.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cuoftexas Credit Union OF Texas Mobile | 9/9/2014 | 17/6/2026 | La aplicación Credit Union of Texas Mobile (también conocido como Fi_Mobile.CUOT) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileeventguide Uber B2B | 9/9/2014 | 17/6/2026 | La aplicación Uber B2B (también conocido como de.mobileeventguide.uberb2b) 1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Comcast Xfinity Constant Guard Mobile | 9/9/2014 | 17/6/2026 | La aplicación XFINITY Constant Guard Mobile (también conocido como com.whitesky.mobile.android) 3.1.140603 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.34% | — | NQ Mobile Security & Antivirus | 9/9/2014 | 17/6/2026 | La aplicación NQ Mobile Security & Antivirus 7.2.16.00 (también conocido como com.nqmobile.antivirus20) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Impi Mobile Security | 9/9/2014 | 17/6/2026 | La aplicación IMPI Mobile Security 2.1.0 (también conocido como com.impi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Huntington Mobile | 9/9/2014 | 17/6/2026 | La aplicación Huntington Mobile 2.1.222 (también conocido como com.huntington.m) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cibc Mobile Banking | 9/9/2014 | 17/6/2026 | La aplicación CIBC Mobile Banking (también conocido como com.cibc.android.mobi) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gadgettrak Mobile Security | 9/9/2014 | 17/6/2026 | La aplicación GadgetTrak Mobile Security (también conocido como com.activetrak.android.app) 1.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 17% | — | Wordpress Mobile Pack Project Wordpress Mobile PackWpmobilepack Wordpress Mobile Pack | 29/8/2014 | 17/6/2026 | El plugin WordPress Mobile Pack anterior a 2.0.2 para WordPress no restringe debidamente el acceso a los puesto protegidos por contraseña, lo que permite a atacantes remotos obtener información sensible a través de una acción exportarticles en export/content.php. | |
| Modificada | Media (4.9) | 0.96% | — | IBM WorklightIBM Mobile Foundation | 29/8/2014 | 17/6/2026 | IBM Worklight Foundation 5.x y 6.x anterior a 6.2.0.0, utilizado en Worklight y Mobile Foundation, permite a usuarios remotos autenticados evadir la funcionalidad de la autenticidad de aplicaciones a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Security Access Manager FOR Mobile | 12/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security Access Manager for Mobile 8.0.0.0, 8.0.0.1, y 8.0.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.6% | — | Omfg Mobile Project Omfg Mobile | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en shortcode-generator/preview-shortcode-external.php en el plugin OMFG Mobile Pro 1.1.26 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro shortcode. | |
| Modificada | Alta (10) | 4.2% | — | IBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR Mobile ApplianceIBM Security Access Manager FOR WEB Appliance | 21/6/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Security Access Manager (ISAM) for Mobile 8.0 y IBM Security Access Manager for Web 7.0 y 8.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (8) | 1.4% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB Software+1 | 21/6/2014 | 17/6/2026 | Local Management Interface (LMI) en IBM Security Access Manager (ISAM) for Mobile 8.0 con firmware 8.0.0.0 hasta 8.0.0.3 y IBM Security Access Manager for Web 7.0 y 8.0 con firmware 8.0.0.2 y 8.0.0.3, permite a atacantes remotos evadir autenticación a través de una acción de inicio de sesión con credenciales inválidas. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. | |
| Modificada | Media (4.3) | 1.2% | — | Bestpractical Request TrackerBestpractical Rt-extension-mobileui | 5/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto. | |
| Modificada | Media (4.3) | 1.2% | — | T-mobile Tm-ac1900Asus Rt-ac68u FirmwareAsus Rt-ac68u | 22/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en Advanced_Wireless_Content.asp en routers ASUS RT-AC68U y otros de la serie RT con firmware anterior a 3.0.0.4.374.5047 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro current_page hacia apply.cgi. | |
| Modificada | Media (6.3) | 1.1% | — | Asus Rt-ac66u FirmwareAsus Rt-ac68u FirmwareAsus Rt-n10e FirmwareAsus Rt-n14u Firmware+6 | 22/4/2014 | 17/6/2026 | Advanced_System_Content.asp en routers de la serie ASUS RT con firmware anterior a 3.0.0.4.374.5517, cuando una sesión de administrador está activa, permite a usuarios remotos autenticados obtener el nombre de usuario y contraseña del administrador mediante la lectura del código fuente. |