Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 9.4% | 💥 Exploit | T-mobile Tm-ac1900Asus Rt-ac68u FirmwareAsus Rt-ac68u | 22/4/2014 | 16/6/2026 | La etiqueta Network Analysis (Main_Analysis_Content.asp) en los routers ASUS RT-AC68U y otros series RT con firmware anterior a 3.0.0.4.374.5047 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el campo Target ( parámetro destIP). | |
| Modificada | Media (5) | 1.2% | — | SAP Mobile Infrastructure | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Mobile Infrastructure permite a atacantes remotos obtener información sensible del puerto a través de vectores desconocidos, relacionado con un problema de "escaneo de puertos internos". | |
| Modificada | Media (5.8) | 0.86% | — | Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets | 21/2/2014 | 17/6/2026 | Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 1.4% | — | Qualcomm Quic Mobile Station Modem Kernel | 15/2/2014 | 16/6/2026 | La implementación CONFIG_STRICT_MEMORY_RWX para el kernel de Linux 3.x, tal y como se utiliza en las contribuciones Android de Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no considera debidamente ciertas secciones de memoria, lo que facilita a atacantes evadir restricciones de acceso… | |
| Modificada | Media (5) | 2.3% | — | Citrix Xenmobile Device ManagerCitrix Xenmobile Device Manager MDM | 6/2/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servidor Citrix XenMobile Device Manager (antiguamente servidor Zenprise Device Manager) 8.5, 8.6 y MDM 8.0.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 0.26% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | El controlador de cámara MSM para el kernel de Linux versiones 3.x, tal como es usado en las contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, permite a los atacantes obtener información confidencial de la memoria de la pila del kernel por medio de ( 1) una llamada… | |
| Modificada | Alta (7.2) | 0.27% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basados en pila en el driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante (1) una llamada ioctl… | |
| Modificada | Media (4.3) | 1.1% | — | Fenrir-inc Sleipnir Mobile | 22/1/2014 | 17/6/2026 | La aplicación Sleipnir Mobile 2.12.1 y anteriores versiones y Sleipnir Mobile Black Edition 2.12.1 y anteriores para Android proporcionan datos API de geolocalización sin verificar el consentimiento del usuario, lo que permite a atacantes remotos obtener información de localización sensible a través de un sitio Web… | |
| Modificada | Baja (3.3) | 0.27% | — | Libimobiledevice | 19/1/2014 | 16/6/2026 | userpref.c en libimobiledevice 1.1.4, cuando $HOME y $XDG_CONFIG_HOME no están definidos, permite a usuarios locales sobreescribir archivos d eforma arbitraria a través de un ataque symlink en (1) HostCertificate.pem, (2)HostPrivateKey.pem, (3) libimobiledevicerc, (4) RootCertificate.pem, o (5) RootPrivateKey.pem en… | |
| Modificada | Media (6.9) | 0.30% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 14/1/2014 | 16/6/2026 | Múltiples errores de indexación de array en drivers/media/video/msm/server/msm_cam_server.c del driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante… | |
| Modificada | Alta (7.2) | 0.62% | — | Redhat Enterprise LinuxT-mobile Tm-ac1900Busybox | 23/11/2013 | 16/6/2026 | util-linux/mdev.c en BusyBox anterior a la versión 1.21.0 utiliza permisos 0777 en directorios padre al crear directorios anidados bajo /dev/, lo que permite a usuarios locales tener un impacto y vectores de ataques desconocidos. | |
| Modificada | Media (6.9) | 0.30% | — | Qualcomm Quic Mobile Station Modem Kernel | 12/11/2013 | 16/6/2026 | goodix_tool.c en el driver de pantalla táctil para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, no sincroniza adecudamente actualizaciones a una variable global, lo que permite a usuarios locales evadir restricciones de… | |
| Modificada | Media (6.9) | 0.24% | — | Qualcomm Quic Mobile Station Modem Kernel | 12/11/2013 | 16/6/2026 | goodix_tool.c en el driver de pantalla táctil Goodix gt915 para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para servicios MSM y otros productos, se basa en valores de longitud user-space para copias de kernel-memory del contenido de archivo procfs, lo que… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Wide Area Application Services Mobile | 8/11/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web-management en el servidor de Cisco Wide Area Application Services (WAAS) Mobile anterior a la versión 3.5.5 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de peticiones POST manipuladas, también conocido como Bug ID CSCuh69773. | |
| Modificada | Media (6.9) | 0.36% | — | Intel C202 ChipsetIntel C204 ChipsetIntel C206 ChipsetIntel C216 Chipset+6 | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) anteriores a v1.2, usados por Intel QM77, QS77, Q77 Express, C216, Q67 Express, C202, C204, y C206 chipsets y Mobile Intel QM67 y QS67 chipsets, cuando el measured launch environment (MLE) es invocado,… | |
| Modificada | Media (4.3) | 1.3% | — | Trustgo Antivirus & Mobile Security | 29/7/2013 | 16/6/2026 | La aplicación TrustGo Antivirus & Mobile Security anterior a 1.3.6 para Android, permite a atacantes provocar una denegación de servicio (caída de aplicación) a través de una aplicación manipulada que envía una meta a com.trustgo.mobile.security.USSDScannerActivity sin argumentos. | |
| Modificada | Media (4.3) | 1.2% | — | Mobile4social Exposed Filter Data | 27/6/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Exposed Filter Data 6.x-1.x anterior a 6.x-1.2 para Drupal, lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Baja (3.3) | 0.73% | — | Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+9 | 17/6/2013 | 16/6/2026 | SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la… | |
| Modificada | Media (5.8) | 1.5% | — | Fenrir-inc Sleipnir Mobile | 3/6/2013 | 16/6/2026 | La aplicación Sleipnir Mobile v2.9.1 y anteriores y Sleipnir Mobile Black Edition v2.9.1 y anteriores para Android permite a atacantes remotos falsificar la barra de direcciones mediante vectores que comprenden abrir una nueva ventana. | |
| Modificada | Media (6.5) | 1.4% | — | Tibco Silver Mobile | 31/5/2013 | 16/6/2026 | El servidor TIBCO Silver Mobile v1.1.0 no verifica de forma adecuada el acceso al rol de administrador antes de ejecutar un comando, lo que permite a usuarios autenticados a aumentar privilegios de a través de vectores no especificados. | |
| Modificada | Baja (1.9) | 0.36% | — | Avast! Mobile Security | 22/4/2013 | 16/6/2026 | La aplicación avast! Mobile Security anterior a v2.0.4400 para Android permite a atacantes provocar una denegación de servicio (bloqueo de la aplicación) mediante una aplicación especialmente diseñada que envía una intento a com.avast.android.mobilesecurity.app.scanner.DeleteFileActivity con cero argumentos. | |
| Modificada | Media (5.8) | 0.88% | — | Fenrir-inc Sleipnir Mobile | 16/4/2013 | 16/6/2026 | La aplicación Sleipnir Mobile v2.8.0 y anteriores y Sleipnir Mobile Black Edition v2.8.0 y versiones anteriores para Android permite a atacantes remotos cargar Extension APIs de forma arbitraria, y generar descargas u obtener información sensible mediante información de HTTP response-body, mediante una página… | |
| Modificada | Alta (7.5) | 13% | — | Novell Zenworks Mobile Management | 29/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Novell ZENworks Mobile Management anterior a v2.7.1 que permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de parámetros del lenguaje. | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Novell Zenworks Mobile Management | 11/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en MDM.php en Novell ZENworks Mobile Management (ZMM) v2.6.1 y v2.7.0 permite a atacantes remotos añadir y ejecutar archivos locales de su elección a través del parámetro "languaje". | |
| Modificada | Alta (10) | 2.5% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Servidor movil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una… |