Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1924 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.49%—Myfpcu Financial Plus Mobile Banking16/6/201717/6/2026
La aplicación financial-plus-mobile-banking/id731070564 versión 3.0.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaAlta (8.6)6.6%—Rockwellautomation Panelview Plus 6 700-1500 Firmware14/6/201717/6/2026
Se ha descubierto un problema de falta de autorización en Rockwell Automation PanelView Plus 6 700-1500 6.00.04, 6.00.05, 6.00.42, 6.00-20140306, 6.10.20121012, 6.10-20140122, 7.00-20121012, 7.00-20130108, 7.00-20130325, 7.00-20130619, 7.00-20140128, 7.00-20140310, 7.00-20140429, 7.00-20140621, 7.00-20140729,…
ModificadaMedia (5.9)0.45%—Oneplus Oxygenos11/5/201717/6/2026
Se descubrió un problema en los dispositivos OnePlus One y X. Debido a un script de actualización en las imágenes OTA de OnePlus One y X. El hecho de que ambos productos usen las mismas claves de verificación OTA y el hecho de que ambos productos comparten la misma propiedad del sistema 'ro.build.product', los…
ModificadaMedia (5.9)0.43%—Oneplus Oxygenos11/5/201717/6/2026
Se descubrió un problema en los dispositivos OnePlus One, X, 2, 3 y 3T. Debido a un script de actualización en las imágenes OTA de OnePlus, y el hecho de que ambas ROM utilicen las mismas claves de verificación OTA. Los atacantes pueden instalar HydrogenOS sobre OxygenOS y viceversa, incluso en cargadores de arranque…
ModificadaMedia (5.9)0.76%—Oneplus Oxygenos11/5/201717/6/2026
Se detectó un problema en los dispositivos OnePlus versiones One, X, 2, 3 y 3T. OxygenOS e HydrogenOS son vulnerables a ataques de degradación. Esto se debe a un "updater-script" indulgente en OTAs que no comprueba que la versión actual sea inferior o igual a la de la imagen en cuestión. Las degradaciones pueden…
ModificadaAlta (7.5)1.1%—Oneplus Oxygenos11/5/201717/6/2026
Un problema fue descubierto en dispositivos OnePlus como el 3T. El actualizador OTA OnePlus pasa la imagen OTA firmada a través de HTTP sin TLS. Aunque no se permite las instalaciones OTA arbitrarias (debido a la firma digital), aumenta innecesariamente la superficie de ataque y permite la explotación remota de otras…
ModificadaBaja (3.7)1.3%—Netgear Prosafe Plus Configuration Utility28/4/201717/6/2026
ProSAFE Plus Configuration Utility anterior a 2.3.29 permite a los atacantes remotos evitar la restricción de acceso y cambiar las configuraciones del conmutador a través de peticiones SOAP.
ModificadaMedia (4.6)0.33%—Oneplus Oxygenos25/4/201717/6/2026
Vulnerabilidad en OxygenOS en versiones anteriores a la 4.0.3, en OnePlus 3 y 3T, a través de la cual un atacante podría bloquear el gestor de arranque para descargar parcialmente el contenido de cifrado de una partición arbitraria (a excepción de ‘keystore’) a través del comando fastboot 'fastboot oem dump '.
ModificadaAlta (7.2)0.42%—Oracle SQL Plus24/4/201717/6/2026
Vulnerabilidad en el componente SQL*Plus de Oracle Database Server. Versiones compatibles que son afectadas son 11.2.0.4 y 12.1.0.2. Vulnerabilidad dificil de explotar permite que atacante con privilegios altos tenga privilegios de inicio de sesión local con el inicio de sesión en la infraestructura donde SQL*Plus se…
ModificadaMedia (5.9)1.1%—Toshiba Coordinate Plus21/4/201717/6/2026
Coordinate Plus App para Android 1.0.2 y versiones anteriores y Coordinate Plus App para iOS 1.0.2 y versiones anteriores no verifican certificados SSL.
ModificadaMedia (5.3)3.5%—Zohocorp Servicedesk Plus14/4/201717/6/2026
ZOHO ManageEngine ServiceDesk Plus en versiones anteriores a 9.2 utiliza un método inseguro para generar cookies, lo que facilita a los atacantes la obtención de información confidencial de contraseñas aprovechando el acceso a una cookie.
ModificadaAlta (8.8)2.7%—Zohocorp Servicedesk Plus14/4/201717/6/2026
ZOHO ManageEngine ServiceDesk Plus en versiones anteriores a 9.0 permite que los usuarios invitados autenticados remotos tengan un impacto no especificado al aprovechar el fallo para restringir el acceso a funciones desconocidas.
ModificadaMedia (5.4)1.9%—Zohocorp Servicedesk Plus14/4/201717/6/2026
Vulnerabilidad XSS en ZOHO ManageEngine ServiceDesk Plus en versiones anteriores a 9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
aacplusenc.c en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un fallo de aserción, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado.
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un problema de comportamiento de desplazamiento a la izquierda no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de…
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un desbordamiento de entero con signo, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado.
ModificadaAlta (7.8)0.75%—Huawei Honor 6 FirmwareHuawei Honor 6 Plus FirmwareHuawei Honor 7 Firmware2/4/201717/6/2026
Los teléfonos Huawei Honor 6, Honor 6 Plus, Honor 7 con versiones de software anteriores a 6.9.16 podrían permitir a atacantes deshabilitar el mecanismo de defensa PXN invocando el código de unidad relacionada para bloquear el sistema o escalar privilegio.
ModificadaAlta (7.8)0.81%—Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware2/4/201717/6/2026
El controlador de vídeo en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de pila, lo que permite a atacantes bloquear el sistema o escalar el privilegio del usuario.
ModificadaAlta (7.8)0.81%—Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware2/4/201717/6/2026
El controlador de pantalla táctil en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de memoria dinámica, lo que permite a atacantes bloquear el sistema o escalar el…
ModificadaAlta (7.8)0.81%—Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware2/4/201717/6/2026
El controlador de video en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de pila, lo que permite a atacantes bloquear el sistema o escalar el privilegio del usuario.
ModificadaCrítica (9.8)1.7%—Gotrango Apex Plus FirmwareGotrango Apex FirmwareGotrango Apex Lynx FirmwareGotrango Apex Orion Firmware+730/3/201717/6/2026
Dispositivos Trango Apex <= 2.1.1, ApexLynx < 2.0, ApexOrion < 2.0, ApexPlus <= 3.2.0, Giga <= 2.6.1, GigaLynx < 2.0, GigaOrion < 2.0, GigaPlus <= 3.2.3, GigaPro <= 1.4.1, StrataLink < 3.0 y StrataPro tienen incorporada, una cuenta root oculta, con una contraseña predeterminada que se almacenó una vez en texto plano…
ModificadaMedia (5.9)0.31%—Oneplus Oxygenos26/3/201717/6/2026
Con OxygenOS en versiones anteriores a 4.0.3, cuando un cargador está conectado a un dispositivo OnePlus 3 o 3T apagado, la plataforma comienza con adbd habilitado. Por tanto, un cargador malicioso o un atacante físico puede abrir, sin autorización, una sesión ADB con el dispositivo, con el fin de seguir explotando…
ModificadaMedia (6.7)0.75%—Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security21/3/201717/6/2026
Vulnerabilidad de inyección de código en Bitdefender Total Security 12.0 (y versiones anteriores), Internet Security 12.0 (y versiones anteriores) y Antivirus Plus 12.0 (y versiones anteriores) permite a un atacante local evitar un mecanismo de autoprotección, inyectar código arbitrario, y tomar el control total de…
ModificadaMedia (6.6)0.37%—Oneplus Oxygenos19/3/201717/6/2026
Se descubrió un problema en OxygenOS en versiones anteriores a 4.1.0 en dispositivos OnePlus 3 y 3T. El atacante puede cambiar el modo de arranque del dispositivo emitiendo el comando 'bootboom oem boot_mode {rf/wlan/ftm/normal}' en contradicción con el modelo de amenaza de Android donde el gestor de arranque NO DEBE…
ModificadaAlta (7.8)0.44%—Mcafee Security Scan Plus14/3/201717/6/2026
Vulnerabilidad de ejecución de comandos arbitrarios en Intel Security McAfee Security Scan Plus (SSP) 3.11.469 y versiones anteriores permite a usuarios autenticados obtener privilegios elevados a través de vectores no especificados.
Orbitaley — Vulnerabilidades