Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.7%—Sybase Onebridge Mobile Data Suite9/6/201116/6/2026
Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no…
ModificadaAlta (9.3)5.0%—Realnetworks Helix ServerRealnetworks Helix Mobile Server4/4/201116/6/2026
Desbordamiento de búfer basado en pila en RealNetworks Helix Server v12.x, v13.x, v14.x, y antes de v14.2, y Helix Mobile Server v12.x, v13.x, v14.x, y antes de v14.2, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en una petición RTSP.
ModificadaAlta (10)4.1%—Realnetworks Helix ServerRealnetworks Helix Mobile Server4/4/201116/6/2026
Vulnerabilidad de formato de cadena en RealNetworks Helix Server v12.x, v13.x, y v14.x antes de v14.2, y Helix Mobile Server v12.x, v13.x, y v14.x antes de 14.2, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionado con el encabezado HTTP x-wap-perfil.
ModificadaMedia (5)1.3%—IBM Lotus Mobile Connect22/12/201016/6/2026
Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4 inutiliza la funcionalidad http.device.stanza blacklisting para el acceso al servicio HTTP (HTTP-AS), lo que permite a atacantes remotos superar las restricciones de acceso establecidas a través de una petición HTTP que contiene una cabera User-Agent…
ModificadaMedia (4.3)0.97%—IBM Lotus Mobile Connect22/12/201016/6/2026
Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4, cuando el acceso de servicio HTTP (HTTP-AS) está activo, no procesa adecuadamente las peticiones a conexiones TCP, lo que permite a atacantse remotos causar una denegación de servicio (consumo de memoria y cuelgue del HTTP-AS) realizando numerosas…
ModificadaMedia (4)1.1%—IBM Lotus Mobile Connect22/12/201016/6/2026
Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4 no mantiene adecuadamente cierta cuenta referenciada, lo que permite a usuarios identificados remotamente causar una denegación de servicio (agotamiento de dirección IP) por creación de peticiones inválidas para establecer sesiones con el mismo ID VPN para…
ModificadaMedia (4.3)1.2%—IBM Lotus Mobile Connect22/12/201016/6/2026
funcionalidad Mobile Network Connections Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4, cuando el servicio de acceso HTTP (HTTP-AS) está activo, no establece adecuadamente las sesiones HTTP-TCP, permitidiendo que atacantse remotos causen una denegación de servicio (consumo de memoria y caida de…
ModificadaMedia (4.4)0.28%—IBM Lotus Mobile Connect22/12/201016/6/2026
Connection Manager en IBM Lotus Mobile Connect (LMC) anterior v6.1.4, cuando el servicio de acceso HTTP (HTTP-AS) está activo, no borra los tokens LTPA en respuesta al uso del botón iNotes Logoff, lo que puede permitir a atacantes próximos físicamente obtener acceso a através de un cliente desatendido, relacionado con…
ModificadaMedia (4.3)1.1%—IBM Lotus Mobile Connect22/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servicio de acceso (HTTP-AS) en Connection Manager in IBM Lotus Mobile Connect (LMC) before 6.1.4 (LMC) anterior v6.1.4 permite a atacantes remotos inyectar código web y HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Symantec Mobile Security15/11/201016/6/2026
La aplicación Symantec Norton Mobile Security v1.0 Beta para Android guarda detalles de configuración, incluyendo posiblemente las credenciales wipe/lock en los registros del dispositivo, permitiendo a atacantes remotos asistidos por el usuario obtener información sensible mediante una aplicación independiente…
ModificadaMedia (4.3)0.89%—Wellsfargo Wells Fargo Mobile9/11/201016/6/2026
La aplicación Wells Fargo Mobile v1.1 para Android almacena el nombre de usuario y la contraseña, junto con los saldos de cuentas, en texto plano, lo que podría permitir a atacantes físicamente próximos obtener información sensible mediante la lectura de datos de aplicación.
ModificadaAlta (9.3)4.9%—Citrix ICA Client FOR LinuxCitrix ICA Client FOR SolarisCitrix Online Plug-in FOR MAC FOR Xenapp & XendesktopCitrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop+111/8/201016/6/2026
Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior v11.2, Citrix Online Plug-in para Mac para XenApp & XenDesktop anterior v11.0, Citrix ICA Client para Linux anterior v11.100, Citrix ICA Client para Solaris anterior v8.63, y Citrix Receiver para Windows Mobile before v11.5 permite a atacantes…
ModificadaBaja (2.1)0.35%—Citibank Citi Mobile30/7/201016/6/2026
Citibank Citi Mobile app en versiones anteriores a la v2.0.3 para iOS almacena los datos de la cuenta en un fichero, lo que permite a usuarios locales obtener información confidencial a través de vectores de ataque relacionados con (1) el dispositivo móvil o (2) un ordenador sincronizado.
ModificadaAlta (10)5.1%—Realnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile20/4/201016/6/2026
Un desbordamiento de enteros en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite que los atacantes remotos ejecuten código arbitrario por medio de una petición con una longitud de una…
ModificadaAlta (10)58%💥 ExploitRealnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile20/4/201016/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores…
ModificadaAlta (7.5)1.6%—Realnetworks Helix DNA ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile20/4/201016/6/2026
Desbordamiento de búfer basado en pila en la funcionalidad de autenticación en RealNetworks Helix Server y Helix Mobile Server v11.x, v12.x, y v13.x, permite a atacantes remotos tener un impacto inesperado a través de un dato base64-encodec inválido.
ModificadaMedia (4.3)2.3%💥 ExploitAc4p Mobilelib Gold28/10/200916/6/2026
Vulnerabilidad de salto de directorio en myhtml.php en Mobilelib GOLD v3.0, cuando magic_quotes_gpc es activado, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro GLOBALS[page].
ModificadaAlta (7.5)1.00%💥 ExploitAllomani Mobile25/9/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en Allomani Mobile v2.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "username" en una acción de login.
ModificadaAlta (7.5)0.91%💥 ExploitMobilelib Gold17/8/200916/6/2026
Múltiples vulnerabilidad de inyección SQL en Mobilelib GOLD v3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)adminName sobre cp/auth.php,(2) cid sobre artcat.php y (3) catid sobre show.php.
ModificadaMedia (5)8.8%💥 ExploitRealnetworks Helix ServerRealnetworks Helix Server Mobile20/7/200916/6/2026
RealNetworks Helix Server y Helix Mobile Server anterior a v13.0.0 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una petición RTSP SETUP (1) especificando la URI / o (2) no poniendo los caracteres / en la URI.
ModificadaMedia (5)3.4%💥 ExploitRealnetworks Helix ServerRealnetworks Helix Server Mobile20/7/200916/6/2026
rmserver en RealNetworks Helix Server y Helix Mobile Server anteriores a v13.0.0 permite a atacantes remotos provocar una denegación de servicio (finaliza el demonio) mediante una petición RTSP SET_PARAMETER múltiple con las cabeceras "DataConvertBuffer" vacías.
ModificadaAlta (8.8)30%—Microsoft Windows Mobile21/1/200916/6/2026
Vulnerabilidad de salto de directorio en el Servicio OBEX FTP en la pila de Microsoft Bluetooth en Windows Mobile 6 Professional, y probablemente Windows Mobile 5.0 para Pocket PC y 5.0 para Pocket PC Phone Edition, permite a usuarios remotamente autentificados listar directorios de su elección y crear o leer archivos…
ModificadaAlta (10)6.2%—Realnetworks Helix ServerRealnetworks Helix Server Mobile20/1/200916/6/2026
Múltiples desbordamientos de búfer en RealNetworks Helix Server y Helix Mobile Server v11.x anteriores a v11.1.8 y v12.x anteriores a v12.0.1 permite a atacantes remotos (1) provocar una denegación de servicio a través de tres comandos manipulados RTSP SETUP, o ejecutar código de su elección a través de (2) una…
ModificadaBaja (2.1)2.0%—Microsoft Windows Mobile13/10/200816/6/2026
Windows Mobile 6 en dispositivos HTC Hermes deja activado el mecanismo de auto-completado de las contraseñas de la WLAN, lo cual permite a atacantes físicamente próximos al dispositivo evitar la autenticación de la contraseña y obtener acceso a la WLAN.
ModificadaMedia (5.4)30%💥 ExploitMicrosoft Windows Mobile27/9/200816/6/2026
Microsoft Windows Mobile 6.0 en dispositivos HTC Wiza 200 y HTC MDA 8125 no trata adecuadamente el primer intento de establecer la conexión Bluetooth a un punto con un nombre largo, lo cual permite a atacantes remotos causar denegación de servicio (reinicio de dispositivo) por la configuración de un dispositivo…