Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Oracle Database LiteOracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Servidor móvil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362… | |
| Modificada | Alta (7.8) | 1.7% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente 'Mobile Server' de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a… | |
| Modificada | Alta (7.8) | 1.5% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Mobile Server de Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2,013-0363 y… | |
| Modificada | Alta (10) | 2.5% | — | Oracle Database LiteOracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad… | |
| Modificada | Media (4.3) | 0.89% | — | Opera MiniOpera Mobile | 26/12/2012 | 16/6/2026 | La aplicación Opera Mobile v12.1 y anteriores y Opera Mini antes de v7.5 para Android no implementa correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin. | |
| Modificada | Media (6.1) | 0.99% | — | Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+5 | 18/12/2012 | 16/6/2026 | Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de… | |
| Modificada | Media (5.9) | 0.43% | — | Jpmorganchase Chase Mobile | 4/11/2012 | 16/6/2026 | La aplicación de banca móvil Chase para Android no verifica que el nombre de host del servidor coincida con un nombre de dominio en el Common Name (CN) del sujeto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle suplantar servidores SSL a través de un certificado válido… | |
| Modificada | Alta (7.2) | 0.46% | — | Intel Sinit Authenticated Code ModuleIntel C202 ChipsetIntel C204 ChipsetIntel C206 Chipset+16 | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) en Intel Q67 Express, C202, C204, C206 Chipsets, y Mobile Intel QM67, y QS67 Chipset anterior a 2nd_gen_i5_i7_SINIT_51.BIN Express; Intel Q57, 3450 Chipsets y Mobile Intel QM57 y QS57 Express Chipset anterior a… | |
| Modificada | Media (6.8) | 1.9% | — | Mozilla FirefoxMozilla Firefox MobileGoogle Android | 29/8/2012 | 16/6/2026 | Mozilla Firefox anterior a v15.0 en Android no implementa correctamente los (callers) de la función __android_log_print, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada que llama a la función de volcado JavaScript. | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Media (4.3) | 1.2% | — | Fenrir-inc Sleipnir Mobile | 8/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en la aplicación de Sleipnir Mobile v2.2.0 y versiones anteriores y aplicaciones de Sleipnir Mobile Black Edition v2.2.0 y versiones anteriores para Android permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una… | |
| Modificada | Media (6.8) | 2.0% | — | Fenrir-inc Sleipnir Mobile | 8/8/2012 | 16/6/2026 | La aplicación Sleipnir Mobile v2.2.0 y versiones anteriores y la aplicación Sleipnir Mobile Negro Edition v2.2.0 y versiones anteriores para Android permite a atacantes remotos ejecutar los métodos de Java, y obtener información sensible o ejecutar comandos arbitrarios, a través de un sitio web diseñado. | |
| Modificada | Media (5) | 1.9% | — | Fenrir-inc Sleipnir Mobile | 25/7/2012 | 16/6/2026 | La aplicación Sleipnir Mobile antes de v2.1.0 y Sleipnir Mobile Black Edition antes de v2.1.0 para Android no implementan correctamente la clase WebView, lo que permite a atacantes remotos obtener información sensible a través de una aplicación hecha a mano para tal fin. | |
| Modificada | Media (6.8) | 1.8% | — | T-mobile Tm-ac1900Busybox | 3/7/2012 | 16/6/2026 | El cliente DHCP (udhcpc) en BusyBox anterior a v1.20.0 permite a servidores DHCP remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el (1) HOST_NAME, (2) DOMAIN_NAME, (3) NIS_DOMAIN, y (4) las opciones de nombre de host TFTP_SERVER_NAME | |
| Modificada | Media (4.3) | 2.5% | — | Mathew Winstone Mobile Tools | 27/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Mobile Tools v6.x-2.x antes de v6.x-2.3 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Mobile URL o (2) el campo Desktop URL a la página de configuración… | |
| Modificada | Baja (2.6) | 1.4% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android utiliza credenciales definidas en el código fuente (hardcoded), lo que permite a atacantes remotos obtener información sensible a través de una sesión (1) FTP no cifrada o (2) HTTP no cifrada. | |
| Modificada | Alta (7.6) | 2.2% | — | Xelex Mobiletrack | 22/5/2012 | 16/6/2026 | La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android no verifica el origen de los comandos SMS, lo que permite a atacantes remotos ejecutar un comando (1) LOCATE, (2) TRACK, (3) UPDATECFG, (4) UPDATEACCT, (5) STAT, (6) PLAZO, o (7) WIPE a través de un mensaje SMS. | |
| Modificada | Alta (9.3) | 4.9% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una fuente TrueType modificada. | |
| Modificada | Media (4.3) | 1.6% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una fuente TrueType modificada. | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del perfil modificado del glifo de una… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través una cadena ASCII modificada en una… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de un objeto de fuente PostScript… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | Error de índice de matriz en FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del glifo… | |
| Modificada | Alta (9.3) | 4.7% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores que implican una… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una cabecera modificada en una… |