Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Safenet-inc Safenetmobile Pass11/9/201417/6/2026
La aplicación SafeNetMobile Pass (también conocido como securecomputing.devices.android.controller) 8.3.7.11 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Piwik Mobile 211/9/201417/6/2026
La aplicación Piwik Mobile 2 (también conocido como org.piwik.mobile2) 2.0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobiledeluxe BIG WIN Slots - Slot Machines9/9/201417/6/2026
La aplicación Big Win Slots - Slot Machines 1.11.2 (también conocida como com.gosub60.BigWinSlots) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobiledeluxe Solitaire Deluxe9/9/201417/6/2026
La aplicación Solitaire Deluxe 2.8.5 (también conocida como com.gosub60.solfree2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—VK Kate Mobile9/9/201417/6/2026
La aplicación VK Kate Mobile 9.6.1 (también conocida como com.perm.kate) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobilecraft Bilgi Yarisi9/9/201417/6/2026
La aplicación Bilgi Yarisi (también conocido como net.mobilecraft.bilgiyarisi) 1.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cuoftexas Credit Union OF Texas Mobile9/9/201417/6/2026
La aplicación Credit Union of Texas Mobile (también conocido como Fi_Mobile.CUOT) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileeventguide Uber B2B9/9/201417/6/2026
La aplicación Uber B2B (también conocido como de.mobileeventguide.uberb2b) 1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Comcast Xfinity Constant Guard Mobile9/9/201417/6/2026
La aplicación XFINITY Constant Guard Mobile (también conocido como com.whitesky.mobile.android) 3.1.140603 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.34%—NQ Mobile Security & Antivirus9/9/201417/6/2026
La aplicación NQ Mobile Security & Antivirus 7.2.16.00 (también conocido como com.nqmobile.antivirus20) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Impi Mobile Security9/9/201417/6/2026
La aplicación IMPI Mobile Security 2.1.0 (también conocido como com.impi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Huntington Mobile9/9/201417/6/2026
La aplicación Huntington Mobile 2.1.222 (también conocido como com.huntington.m) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cibc Mobile Banking9/9/201417/6/2026
La aplicación CIBC Mobile Banking (también conocido como com.cibc.android.mobi) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gadgettrak Mobile Security9/9/201417/6/2026
La aplicación GadgetTrak Mobile Security (también conocido como com.activetrak.android.app) 1.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)17%—Wordpress Mobile Pack Project Wordpress Mobile PackWpmobilepack Wordpress Mobile Pack29/8/201417/6/2026
El plugin WordPress Mobile Pack anterior a 2.0.2 para WordPress no restringe debidamente el acceso a los puesto protegidos por contraseña, lo que permite a atacantes remotos obtener información sensible a través de una acción exportarticles en export/content.php.
ModificadaMedia (4.9)0.96%—IBM WorklightIBM Mobile Foundation29/8/201417/6/2026
IBM Worklight Foundation 5.x y 6.x anterior a 6.2.0.0, utilizado en Worklight y Mobile Foundation, permite a usuarios remotos autenticados evadir la funcionalidad de la autenticidad de aplicaciones a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—IBM Security Access Manager FOR Mobile12/8/201417/6/2026
Vulnerabilidad de XSS en IBM Security Access Manager for Mobile 8.0.0.0, 8.0.0.1, y 8.0.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.6%—Omfg Mobile Project Omfg Mobile2/7/201417/6/2026
Vulnerabilidad de XSS en shortcode-generator/preview-shortcode-external.php en el plugin OMFG Mobile Pro 1.1.26 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro shortcode.
ModificadaAlta (10)4.2%—IBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR Mobile ApplianceIBM Security Access Manager FOR WEB Appliance21/6/201417/6/2026
Vulnerabilidad no especificada en IBM Security Access Manager (ISAM) for Mobile 8.0 y IBM Security Access Manager for Web 7.0 y 8.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (8)1.4%—IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR Mobile SoftwareIBM Security Access Manager FOR WEB Software+121/6/201417/6/2026
Local Management Interface (LMI) en IBM Security Access Manager (ISAM) for Mobile 8.0 con firmware 8.0.0.0 hasta 8.0.0.3 y IBM Security Access Manager for Web 7.0 y 8.0 con firmware 8.0.0.2 y 8.0.0.3, permite a atacantes remotos evadir autenticación a través de una acción de inicio de sesión con credenciales inválidas.
ModificadaAlta (10)77%💥 ExploitDlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+22/6/201417/6/2026
Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera…
ModificadaAlta (9.3)4.2%—Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion12/5/201416/6/2026
D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa.
ModificadaMedia (4.3)1.2%—Bestpractical Request TrackerBestpractical Rt-extension-mobileui5/5/201416/6/2026
Vulnerabilidad de XSS en la extensión MobileUI (también conocido como RT-Extension-MobileUI) anterior a 1.04 en Request Tracker (RT) 4.0.0 anterior a 4.0.13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del nombre de un archivo adjunto.
ModificadaMedia (4.3)1.2%—T-mobile Tm-ac1900Asus Rt-ac68u FirmwareAsus Rt-ac68u22/4/201417/6/2026
Vulnerabilidad de XSS en Advanced_Wireless_Content.asp en routers ASUS RT-AC68U y otros de la serie RT con firmware anterior a 3.0.0.4.374.5047 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro current_page hacia apply.cgi.
ModificadaMedia (6.3)1.1%—Asus Rt-ac66u FirmwareAsus Rt-ac68u FirmwareAsus Rt-n10e FirmwareAsus Rt-n14u Firmware+622/4/201417/6/2026
Advanced_System_Content.asp en routers de la serie ASUS RT con firmware anterior a 3.0.0.4.374.5517, cuando una sesión de administrador está activa, permite a usuarios remotos autenticados obtener el nombre de usuario y contraseña del administrador mediante la lectura del código fuente.