Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.7%—Oracle Database LiteOracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Servidor móvil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362…
ModificadaAlta (7.8)1.7%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente 'Mobile Server' de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a…
ModificadaAlta (7.8)1.5%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Mobile Server de Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2,013-0363 y…
ModificadaAlta (10)2.5%—Oracle Database LiteOracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad…
ModificadaMedia (4.3)0.89%—Opera MiniOpera Mobile26/12/201216/6/2026
La aplicación Opera Mobile v12.1 y anteriores y Opera Mini antes de v7.5 para Android no implementa correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin.
ModificadaMedia (6.1)0.99%—Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+518/12/201216/6/2026
Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de…
ModificadaMedia (5.9)0.43%—Jpmorganchase Chase Mobile4/11/201216/6/2026
La aplicación de banca móvil Chase para Android no verifica que el nombre de host del servidor coincida con un nombre de dominio en el Common Name (CN) del sujeto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle suplantar servidores SSL a través de un certificado válido…
ModificadaAlta (7.2)0.46%—Intel Sinit Authenticated Code ModuleIntel C202 ChipsetIntel C204 ChipsetIntel C206 Chipset+1615/9/201216/6/2026
Desbordamiento de búfer en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) en Intel Q67 Express, C202, C204, C206 Chipsets, y Mobile Intel QM67, y QS67 Chipset anterior a 2nd_gen_i5_i7_SINIT_51.BIN Express; Intel Q57, 3450 Chipsets y Mobile Intel QM57 y QS57 Express Chipset anterior a…
ModificadaMedia (6.8)1.9%—Mozilla FirefoxMozilla Firefox MobileGoogle Android29/8/201216/6/2026
Mozilla Firefox anterior a v15.0 en Android no implementa correctamente los (callers) de la función __android_log_print, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada que llama a la función de volcado JavaScript.
ModificadaAlta (7.1)1.8%—ATT StatusHTC ChachaHTC DesireHTC Merge+521/8/201216/6/2026
El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a…
ModificadaMedia (4.3)1.2%—Fenrir-inc Sleipnir Mobile8/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en la aplicación de Sleipnir Mobile v2.2.0 y versiones anteriores y aplicaciones de Sleipnir Mobile Black Edition v2.2.0 y versiones anteriores para Android permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una…
ModificadaMedia (6.8)2.0%—Fenrir-inc Sleipnir Mobile8/8/201216/6/2026
La aplicación Sleipnir Mobile v2.2.0 y versiones anteriores y la aplicación Sleipnir Mobile Negro Edition v2.2.0 y versiones anteriores para Android permite a atacantes remotos ejecutar los métodos de Java, y obtener información sensible o ejecutar comandos arbitrarios, a través de un sitio web diseñado.
ModificadaMedia (5)1.9%—Fenrir-inc Sleipnir Mobile25/7/201216/6/2026
La aplicación Sleipnir Mobile antes de v2.1.0 y Sleipnir Mobile Black Edition antes de v2.1.0 para Android no implementan correctamente la clase WebView, lo que permite a atacantes remotos obtener información sensible a través de una aplicación hecha a mano para tal fin.
ModificadaMedia (6.8)1.8%—T-mobile Tm-ac1900Busybox3/7/201216/6/2026
El cliente DHCP (udhcpc) en BusyBox anterior a v1.20.0 permite a servidores DHCP remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el (1) HOST_NAME, (2) DOMAIN_NAME, (3) NIS_DOMAIN, y (4) las opciones de nombre de host TFTP_SERVER_NAME
ModificadaMedia (4.3)2.5%—Mathew Winstone Mobile Tools27/6/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Mobile Tools v6.x-2.x antes de v6.x-2.3 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Mobile URL o (2) el campo Desktop URL a la página de configuración…
ModificadaBaja (2.6)1.4%—Xelex Mobiletrack22/5/201216/6/2026
La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android utiliza credenciales definidas en el código fuente (hardcoded), lo que permite a atacantes remotos obtener información sensible a través de una sesión (1) FTP no cifrada o (2) HTTP no cifrada.
ModificadaAlta (7.6)2.2%—Xelex Mobiletrack22/5/201216/6/2026
La aplicación MobileTrack Xelex v2.3.7 y versiones anteriores para Android no verifica el origen de los comandos SMS, lo que permite a atacantes remotos ejecutar un comando (1) LOCATE, (2) TRACK, (3) UPDATECFG, (4) UPDATEACCT, (5) STAT, (6) PLAZO, o (7) WIPE a través de un mensaje SMS.
ModificadaAlta (9.3)4.9%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una fuente TrueType modificada.
ModificadaMedia (4.3)1.6%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una fuente TrueType modificada.
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del perfil modificado del glifo de una…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través una cadena ASCII modificada en una…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de un objeto de fuente PostScript…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
Error de índice de matriz en FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del glifo…
ModificadaAlta (9.3)4.7%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores que implican una…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una cabecera modificada en una…