Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través del glifo modificado o datos del mapa…
ModificadaAlta (9.3)4.7%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores que incluyen instrucciones…
ModificadaAlta (9.3)4.6%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del diccionario…
ModificadaAlta (9.3)4.7%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de de un glifo o datos del mapa de…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del diccionario en…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, en plataformas de 64 bits, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de vectores…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos de las propiedades modificadas…
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de escritura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una cadena SFNT modificada en una…
ModificadaAlta (9.3)4.6%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (desreferencia de puntero nulo y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una fuente TrueType modificada.
ModificadaAlta (9.3)3.8%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de lectura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos modificados del glifo o mapa de…
ModificadaAlta (10)5.6%—FreetypeMozilla Firefox Mobile25/4/201216/6/2026
FreeType antes de v2.4.9, tal como se utiliza en Mozilla Firefox Mobile antes de v10.0.4 y otros productos, permite a atacantes remotos causar una denegación de servicio (operación no válida de lectura y corrupción de memoria) o posiblemente ejecutar código arbitrario a través de datos de la propiedad modificados en…
ModificadaMedia (5)1.6%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (excepción no contemplada y caída del demonio) a través de una petición Open_PDU que provoca un proceso Displaystring incorrecto, es diferente a…
ModificadaMedia (5)1.6%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
master.exe en SNMP Master Agent en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos provocar una denegación de servicio (caída del demonio) estableciendo y cerrando una conexión con el puerto TCP 705, es una vulnerabilidad diferente a CVE-2012-1923.
ModificadaMedia (6.8)0.97%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en RealNetworks Helix Server y Helix Mobile Server 14.x anteriores a v14.3.x, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan una denegación de servicio consumo de pila y caída del demonio,…
ModificadaMedia (4.3)1.8%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (2.1)38%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x almacena las contraseñas en texto plano lo que permite a los usuarios locales a obtener información sensible leyendo la base de datos.
ModificadaAlta (7.5)4.1%—Realnetworks Helix ServerRealnetworks Helix Mobile Server17/4/201216/6/2026
Desbordamiento de búfer en rn5auth.dll en RealNetworks Helix Server y Helix Mobile Server v14.x anteriores a v14.3.x permite a atacantes remotos ejecutar código a través de credenciales de autenticación manipuladas.
ModificadaAlta (10)1.7%—Ucweb Ucmobile Blovestorm14/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación CMobile BloveStorm (com.blovestorm) v2.2.0 y v3.2.1, para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.5%💥 ExploitSphinx-soft Mobile WEB Server7/2/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Sphinx Software Mobile Web Server v3.1.2.47, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comment en un blog, como se demostró usando (1) Blog/MyFirstBlog.txt o (2)…
ModificadaMedia (6.8)0.61%—Emobile Pocket Wifi FirmwareEmobile Pocket Wifi3/2/201216/6/2026
Varias vulnerabilidades de falsificación de solicitudes en sitios cruzados(CSRF) en el router WiFi eAccess Pocket (también conocido como GP02) antes de la v2.00 con el firmware v11.203.11.05.168 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1)…
ModificadaMedia (5.8)0.96%—Tencent Mobileqq25/1/201216/6/2026
La aplicación MobileQQ (com.tencent.mobileqq) v2.2 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes y una lista de amigos a través de una aplicación modificada.
ModificadaMedia (5.8)0.96%—360 Mobilesafe25/1/201216/6/2026
La aplicación 360 MobileSafe (com.qihoo360.mobilesafe) versiones 2.x anteriores a 2.3.0 para Android, no protege apropiadamente los datos, lo que permite a los atacantes remotos leer o modificar mensajes SMS y una lista de contactos por medio de una aplicación diseñada.
ModificadaMedia (4.3)1.0%—IBM Lotus Mobile Connect19/11/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzaods (XSS) en IBM Lotus Mobile Connect (LMC) v6.1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con una URL oculta de redireccionamiento.
ModificadaMedia (4.3)1.0%—Ark-web A-form PCArk-web A-form PC Mobile3/11/201116/6/2026
erabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el A-Form PC y PC/Mobile anterior a v3.1 plug-ins para Movable Type permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente a CVE-2011-2676.
ModificadaMedia (5.5)1.3%—Ark-web A-formArk-web A-form BambooArk-web A-form PCArk-web A-form PC Mobile3/11/201116/6/2026
Lo complementos A-Form y A-Form bamboo antes de v1.3.6 y v2.x antes de v2.0.3, y A-Form PC y PC/Mobile antes de v3.1 para Movable Type, no requieren autenticación administrativa, lo que permite a usuarios autenticados remotamente modificar datos a través de vectores no especificados
Orbitaley — Vulnerabilidades