Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)9.4%💥 ExploitT-mobile Tm-ac1900Asus Rt-ac68u FirmwareAsus Rt-ac68u22/4/201416/6/2026
La etiqueta Network Analysis (Main_Analysis_Content.asp) en los routers ASUS RT-AC68U y otros series RT con firmware anterior a 3.0.0.4.374.5047 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el campo Target ( parámetro destIP).
ModificadaMedia (5)1.2%—SAP Mobile Infrastructure10/4/201417/6/2026
Vulnerabilidad no especificada en SAP Mobile Infrastructure permite a atacantes remotos obtener información sensible del puerto a través de vectores desconocidos, relacionado con un problema de "escaneo de puertos internos".
ModificadaMedia (5.8)0.86%—Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets21/2/201417/6/2026
Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (9.3)1.4%—Qualcomm Quic Mobile Station Modem Kernel15/2/201416/6/2026
La implementación CONFIG_STRICT_MEMORY_RWX para el kernel de Linux 3.x, tal y como se utiliza en las contribuciones Android de Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no considera debidamente ciertas secciones de memoria, lo que facilita a atacantes evadir restricciones de acceso…
ModificadaMedia (5)2.3%—Citrix Xenmobile Device ManagerCitrix Xenmobile Device Manager MDM6/2/201417/6/2026
Vulnerabilidad no especificada en el servidor Citrix XenMobile Device Manager (antiguamente servidor Zenprise Device Manager) 8.5, 8.6 y MDM 8.0.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.9)0.26%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel3/2/201416/6/2026
El controlador de cámara MSM para el kernel de Linux versiones 3.x, tal como es usado en las contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, permite a los atacantes obtener información confidencial de la memoria de la pila del kernel por medio de ( 1) una llamada…
ModificadaAlta (7.2)0.27%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel3/2/201416/6/2026
Múltiples desbordamientos de buffer basados en pila en el driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante (1) una llamada ioctl…
ModificadaMedia (4.3)1.1%—Fenrir-inc Sleipnir Mobile22/1/201417/6/2026
La aplicación Sleipnir Mobile 2.12.1 y anteriores versiones y Sleipnir Mobile Black Edition 2.12.1 y anteriores para Android proporcionan datos API de geolocalización sin verificar el consentimiento del usuario, lo que permite a atacantes remotos obtener información de localización sensible a través de un sitio Web…
ModificadaBaja (3.3)0.27%—Libimobiledevice19/1/201416/6/2026
userpref.c en libimobiledevice 1.1.4, cuando $HOME y $XDG_CONFIG_HOME no están definidos, permite a usuarios locales sobreescribir archivos d eforma arbitraria a través de un ataque symlink en (1) HostCertificate.pem, (2)HostPrivateKey.pem, (3) libimobiledevicerc, (4) RootCertificate.pem, o (5) RootPrivateKey.pem en…
ModificadaMedia (6.9)0.30%—Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel14/1/201416/6/2026
Múltiples errores de indexación de array en drivers/media/video/msm/server/msm_cam_server.c del driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante…
ModificadaAlta (7.2)0.62%—Redhat Enterprise LinuxT-mobile Tm-ac1900Busybox23/11/201316/6/2026
util-linux/mdev.c en BusyBox anterior a la versión 1.21.0 utiliza permisos 0777 en directorios padre al crear directorios anidados bajo /dev/, lo que permite a usuarios locales tener un impacto y vectores de ataques desconocidos.
ModificadaMedia (6.9)0.30%—Qualcomm Quic Mobile Station Modem Kernel12/11/201316/6/2026
goodix_tool.c en el driver de pantalla táctil para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, no sincroniza adecudamente actualizaciones a una variable global, lo que permite a usuarios locales evadir restricciones de…
ModificadaMedia (6.9)0.24%—Qualcomm Quic Mobile Station Modem Kernel12/11/201316/6/2026
goodix_tool.c en el driver de pantalla táctil Goodix gt915 para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para servicios MSM y otros productos, se basa en valores de longitud user-space para copias de kernel-memory del contenido de archivo procfs, lo que…
ModificadaAlta (7.5)2.0%—Cisco Wide Area Application Services Mobile8/11/201316/6/2026
Vulnerabilidad de salto de directorio en la interfaz web-management en el servidor de Cisco Wide Area Application Services (WAAS) Mobile anterior a la versión 3.5.5 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de peticiones POST manipuladas, también conocido como Bug ID CSCuh69773.
ModificadaMedia (6.9)0.36%—Intel C202 ChipsetIntel C204 ChipsetIntel C206 ChipsetIntel C216 Chipset+612/9/201316/6/2026
Vulnerabilidad no especificada en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) anteriores a v1.2, usados por Intel QM77, QS77, Q77 Express, C216, Q67 Express, C202, C204, y C206 chipsets y Mobile Intel QM67 y QS67 chipsets, cuando el measured launch environment (MLE) es invocado,…
ModificadaMedia (4.3)1.3%—Trustgo Antivirus & Mobile Security29/7/201316/6/2026
La aplicación TrustGo Antivirus & Mobile Security anterior a 1.3.6 para Android, permite a atacantes provocar una denegación de servicio (caída de aplicación) a través de una aplicación manipulada que envía una meta a com.trustgo.mobile.security.USSDScannerActivity sin argumentos.
ModificadaMedia (4.3)1.2%—Mobile4social Exposed Filter Data27/6/201316/6/2026
Vulnerabilidad XSS en el módulo Exposed Filter Data 6.x-1.x anterior a 6.x-1.2 para Drupal, lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaBaja (3.3)0.73%—Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+917/6/201316/6/2026
SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la…
ModificadaMedia (5.8)1.5%—Fenrir-inc Sleipnir Mobile3/6/201316/6/2026
La aplicación Sleipnir Mobile v2.9.1 y anteriores y Sleipnir Mobile Black Edition v2.9.1 y anteriores para Android permite a atacantes remotos falsificar la barra de direcciones mediante vectores que comprenden abrir una nueva ventana.
ModificadaMedia (6.5)1.4%—Tibco Silver Mobile31/5/201316/6/2026
El servidor TIBCO Silver Mobile v1.1.0 no verifica de forma adecuada el acceso al rol de administrador antes de ejecutar un comando, lo que permite a usuarios autenticados a aumentar privilegios de a través de vectores no especificados.
ModificadaBaja (1.9)0.36%—Avast! Mobile Security22/4/201316/6/2026
La aplicación avast! Mobile Security anterior a v2.0.4400 para Android permite a atacantes provocar una denegación de servicio (bloqueo de la aplicación) mediante una aplicación especialmente diseñada que envía una intento a com.avast.android.mobilesecurity.app.scanner.DeleteFileActivity con cero argumentos.
ModificadaMedia (5.8)0.88%—Fenrir-inc Sleipnir Mobile16/4/201316/6/2026
La aplicación Sleipnir Mobile v2.8.0 y anteriores y Sleipnir Mobile Black Edition v2.8.0 y versiones anteriores para Android permite a atacantes remotos cargar Extension APIs de forma arbitraria, y generar descargas u obtener información sensible mediante información de HTTP response-body, mediante una página…
ModificadaAlta (7.5)13%—Novell Zenworks Mobile Management29/3/201316/6/2026
Vulnerabilidad de salto de directorio en Novell ZENworks Mobile Management anterior a v2.7.1 que permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de parámetros del lenguaje.
ModificadaAlta (7.5)68%💥 ExploitNovell Zenworks Mobile Management11/3/201316/6/2026
Vulnerabilidad de salto de directorio en MDM.php en Novell ZENworks Mobile Management (ZMM) v2.6.1 y v2.7.0 permite a atacantes remotos añadir y ejecutar archivos locales de su elección a través del parámetro "languaje".
ModificadaAlta (10)2.5%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Servidor movil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una…
Orbitaley — Vulnerabilidades