Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.7% | — | Sybase Onebridge Mobile Data Suite | 9/6/2011 | 16/6/2026 | Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no… | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 4/4/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealNetworks Helix Server v12.x, v13.x, v14.x, y antes de v14.2, y Helix Mobile Server v12.x, v13.x, v14.x, y antes de v14.2, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en una petición RTSP. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Helix ServerRealnetworks Helix Mobile Server | 4/4/2011 | 16/6/2026 | Vulnerabilidad de formato de cadena en RealNetworks Helix Server v12.x, v13.x, y v14.x antes de v14.2, y Helix Mobile Server v12.x, v13.x, y v14.x antes de 14.2, permite a atacantes remotos ejecutar código de su elección a través de vectores relacionado con el encabezado HTTP x-wap-perfil. | |
| Modificada | Media (5) | 1.3% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4 inutiliza la funcionalidad http.device.stanza blacklisting para el acceso al servicio HTTP (HTTP-AS), lo que permite a atacantes remotos superar las restricciones de acceso establecidas a través de una petición HTTP que contiene una cabera User-Agent… | |
| Modificada | Media (4.3) | 0.97% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4, cuando el acceso de servicio HTTP (HTTP-AS) está activo, no procesa adecuadamente las peticiones a conexiones TCP, lo que permite a atacantse remotos causar una denegación de servicio (consumo de memoria y cuelgue del HTTP-AS) realizando numerosas… | |
| Modificada | Media (4) | 1.1% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4 no mantiene adecuadamente cierta cuenta referenciada, lo que permite a usuarios identificados remotamente causar una denegación de servicio (agotamiento de dirección IP) por creación de peticiones inválidas para establecer sesiones con el mismo ID VPN para… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | funcionalidad Mobile Network Connections Connection Manager en IBM Lotus Mobile Connect anterior v6.1.4, cuando el servicio de acceso HTTP (HTTP-AS) está activo, no establece adecuadamente las sesiones HTTP-TCP, permitidiendo que atacantse remotos causen una denegación de servicio (consumo de memoria y caida de… | |
| Modificada | Media (4.4) | 0.28% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | Connection Manager en IBM Lotus Mobile Connect (LMC) anterior v6.1.4, cuando el servicio de acceso HTTP (HTTP-AS) está activo, no borra los tokens LTPA en respuesta al uso del botón iNotes Logoff, lo que puede permitir a atacantes próximos físicamente obtener acceso a através de un cliente desatendido, relacionado con… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Lotus Mobile Connect | 22/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servicio de acceso (HTTP-AS) en Connection Manager in IBM Lotus Mobile Connect (LMC) before 6.1.4 (LMC) anterior v6.1.4 permite a atacantes remotos inyectar código web y HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Symantec Mobile Security | 15/11/2010 | 16/6/2026 | La aplicación Symantec Norton Mobile Security v1.0 Beta para Android guarda detalles de configuración, incluyendo posiblemente las credenciales wipe/lock en los registros del dispositivo, permitiendo a atacantes remotos asistidos por el usuario obtener información sensible mediante una aplicación independiente… | |
| Modificada | Media (4.3) | 0.89% | — | Wellsfargo Wells Fargo Mobile | 9/11/2010 | 16/6/2026 | La aplicación Wells Fargo Mobile v1.1 para Android almacena el nombre de usuario y la contraseña, junto con los saldos de cuentas, en texto plano, lo que podría permitir a atacantes físicamente próximos obtener información sensible mediante la lectura de datos de aplicación. | |
| Modificada | Alta (9.3) | 4.9% | — | Citrix ICA Client FOR LinuxCitrix ICA Client FOR SolarisCitrix Online Plug-in FOR MAC FOR Xenapp & XendesktopCitrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop+1 | 11/8/2010 | 16/6/2026 | Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior v11.2, Citrix Online Plug-in para Mac para XenApp & XenDesktop anterior v11.0, Citrix ICA Client para Linux anterior v11.100, Citrix ICA Client para Solaris anterior v8.63, y Citrix Receiver para Windows Mobile before v11.5 permite a atacantes… | |
| Modificada | Baja (2.1) | 0.35% | — | Citibank Citi Mobile | 30/7/2010 | 16/6/2026 | Citibank Citi Mobile app en versiones anteriores a la v2.0.3 para iOS almacena los datos de la cuenta en un fichero, lo que permite a usuarios locales obtener información confidencial a través de vectores de ataque relacionados con (1) el dispositivo móvil o (2) un ordenador sincronizado. | |
| Modificada | Alta (10) | 5.1% | — | Realnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Un desbordamiento de enteros en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite que los atacantes remotos ejecuten código arbitrario por medio de una petición con una longitud de una… | |
| Modificada | Alta (10) | 58% | 💥 Exploit | Realnetworks Helix Mobile ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función AgentX::receive_agentx en AgentX++ versión 1.4.16, tal y como es usado en RealNetworks Helix Server y Helix Mobile Server versión 11.x hasta 13.x y otros productos, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores… | |
| Modificada | Alta (7.5) | 1.6% | — | Realnetworks Helix DNA ServerRealnetworks Helix ServerRealnetworks Helix Server Mobile | 20/4/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en la funcionalidad de autenticación en RealNetworks Helix Server y Helix Mobile Server v11.x, v12.x, y v13.x, permite a atacantes remotos tener un impacto inesperado a través de un dato base64-encodec inválido. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Ac4p Mobilelib Gold | 28/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en myhtml.php en Mobilelib GOLD v3.0, cuando magic_quotes_gpc es activado, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro GLOBALS[page]. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Allomani Mobile | 25/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Allomani Mobile v2.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "username" en una acción de login. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Mobilelib Gold | 17/8/2009 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en Mobilelib GOLD v3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)adminName sobre cp/auth.php,(2) cid sobre artcat.php y (3) catid sobre show.php. | |
| Modificada | Media (5) | 8.8% | 💥 Exploit | Realnetworks Helix ServerRealnetworks Helix Server Mobile | 20/7/2009 | 16/6/2026 | RealNetworks Helix Server y Helix Mobile Server anterior a v13.0.0 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una petición RTSP SETUP (1) especificando la URI / o (2) no poniendo los caracteres / en la URI. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Realnetworks Helix ServerRealnetworks Helix Server Mobile | 20/7/2009 | 16/6/2026 | rmserver en RealNetworks Helix Server y Helix Mobile Server anteriores a v13.0.0 permite a atacantes remotos provocar una denegación de servicio (finaliza el demonio) mediante una petición RTSP SET_PARAMETER múltiple con las cabeceras "DataConvertBuffer" vacías. | |
| Modificada | Alta (8.8) | 30% | — | Microsoft Windows Mobile | 21/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el Servicio OBEX FTP en la pila de Microsoft Bluetooth en Windows Mobile 6 Professional, y probablemente Windows Mobile 5.0 para Pocket PC y 5.0 para Pocket PC Phone Edition, permite a usuarios remotamente autentificados listar directorios de su elección y crear o leer archivos… | |
| Modificada | Alta (10) | 6.2% | — | Realnetworks Helix ServerRealnetworks Helix Server Mobile | 20/1/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en RealNetworks Helix Server y Helix Mobile Server v11.x anteriores a v11.1.8 y v12.x anteriores a v12.0.1 permite a atacantes remotos (1) provocar una denegación de servicio a través de tres comandos manipulados RTSP SETUP, o ejecutar código de su elección a través de (2) una… | |
| Modificada | Baja (2.1) | 2.0% | — | Microsoft Windows Mobile | 13/10/2008 | 16/6/2026 | Windows Mobile 6 en dispositivos HTC Hermes deja activado el mecanismo de auto-completado de las contraseñas de la WLAN, lo cual permite a atacantes físicamente próximos al dispositivo evitar la autenticación de la contraseña y obtener acceso a la WLAN. | |
| Modificada | Media (5.4) | 30% | 💥 Exploit | Microsoft Windows Mobile | 27/9/2008 | 16/6/2026 | Microsoft Windows Mobile 6.0 en dispositivos HTC Wiza 200 y HTC MDA 8125 no trata adecuadamente el primer intento de establecer la conexión Bluetooth a un punto con un nombre largo, lo cual permite a atacantes remotos causar denegación de servicio (reinicio de dispositivo) por la configuración de un dispositivo… |