Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del glifo modificado o datos del mapa… | |
| Modificada | Alta (9.3) | 4.7% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores que incluyen instrucciones… | |
| Modificada | Alta (9.3) | 4.6% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del diccionario… | |
| Modificada | Alta (9.3) | 4.7% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de de un glifo o datos del mapa de… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del diccionario en… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, en plataformas de 64 bits, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos de las propiedades modificadas… | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una cadena SFNT modificada en una… | |
| Modificada | Alta (9.3) | 4.6% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (desreferencia de puntero nulo y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una fuente TrueType modificada. | |
| Modificada | Alta (9.3) | 3.8% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de lectura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del glifo o mapa de… | |
| Modificada | Alta (10) | 5.6% | — | FreetypeMozilla Firefox Mobile | 25/4/2012 | 16/6/2026 | FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de lectura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos de la propiedad modificados en… | |
| Modificada | Media (5) | 1.6% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (excepción no contemplada y caída del demonio) a través de una petición Open_PDU que provoca un proceso Displaystring incorrecto, es diferente a… | |
| Modificada | Media (5) | 1.6% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (caída del demonio) estableciendo y cerrando una conexión con el puerto TCP 705, es una vulnerabilidad diferente a CVE-2012-1923. | |
| Modificada | Media (6.8) | 0.97% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en RealNetworks Helix Server y Helix Mobile Server 14.x anteriores a v14.3.x, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan una denegación de servicio consumo de pila y caída del demonio,… | |
| Modificada | Media (4.3) | 1.8% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 38% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x almacena las contraseñas en texto plano lo que permite a los usuarios locales a obtener información sensible leyendo la base de datos. | |
| Modificada | Alta (7.5) | 4.1% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 17/4/2012 | 16/6/2026 | Desbordamiento de búfer en rn5auth.dll en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos ejecutar código a través de credenciales de autenticación manipuladas. | |
| Modificada | Alta (10) | 1.7% | — | Ucweb Ucmobile Blovestorm | 14/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación CMobile BloveStorm (com.blovestorm) v2.2.0 y v3.2.1, para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sphinx-soft Mobile WEB Server | 7/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Sphinx Software Mobile Web Server v3.1.2.47, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comment en un blog, como se demostró usando (1) Blog/MyFirstBlog.txt o (2)… | |
| Modificada | Media (6.8) | 0.61% | — | Emobile Pocket Wifi FirmwareEmobile Pocket Wifi | 3/2/2012 | 16/6/2026 | Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el router WiFi eAccess Pocket (también conocido como GP02) antes de la v2.00 con el firmware v11.203.11.05.168 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1)… | |
| Modificada | Media (5.8) | 0.96% | — | Tencent Mobileqq | 25/1/2012 | 16/6/2026 | La aplicación MobileQQ (com.tencent.mobileqq) v2.2 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes y una lista de amigos a través de una aplicación modificada. | |
| Modificada | Media (5.8) | 0.96% | — | 360 Mobilesafe | 25/1/2012 | 16/6/2026 | La aplicación 360 MobileSafe (com.qihoo360.mobilesafe) versiones 2.x anteriores a 2.3.0 para Android, no protege apropiadamente los datos, lo que permite a los atacantes remotos leer o modificar mensajes SMS y una lista de contactos por medio de una aplicación diseñada. | |
| Modificada | Media (4.3) | 1.0% | — | IBM Lotus Mobile Connect | 19/11/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzaods (XSS) en IBM Lotus Mobile Connect (LMC) v6.1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con una URL oculta de redireccionamiento. | |
| Modificada | Media (4.3) | 1.0% | — | Ark-web A-form PCArk-web A-form PC Mobile | 3/11/2011 | 16/6/2026 | erabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el A-Form PC y PC/Mobile anterior a v3.1 plug-ins para Movable Type permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente a CVE-2011-2676. | |
| Modificada | Media (5.5) | 1.3% | — | Ark-web A-formArk-web A-form BambooArk-web A-form PCArk-web A-form PC Mobile | 3/11/2011 | 16/6/2026 | Lo complementos A-Form y A-Form bamboo antes de v1.3.6 y v2.x antes de v2.0.3, y A-Form PC y PC/Mobile antes de v3.1 para Movable Type, no requieren autenticación administrativa, lo que permite a usuarios autenticados remotamente modificar datos a través de vectores no especificados |