Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.97% | — | Chialab & Channelweb Bedita | 3/1/2015 | 16/6/2026 | Vulnerabilidad de XSS en controllers/home_controller.php en BEdita anterior a 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro searchstring en news/index. | |
| Modificada | Media (4.3) | 0.90% | — | Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j | 30/12/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión… | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Alfresco Community Edition | 7/12/2014 | 17/6/2026 | Vulnerabilidad de SSRF en el servlet cmisbrowser en Content Management Interoperability Service (CMIS) en Alfresco Community Edition 5.0.a y anteriores permite a atacantes remotos provocar solicitudes salientes a través de una URI manipulada en el parámetro url. | |
| Modificada | Media (4) | 20% | 💥 Exploit | Webedition CMS | 6/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en showTempFile.php en webEdition CMS anterior a 6.3.9.0 Beta permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (5) | 3.3% | — | Avamar Virtual Edition 6.0Avamar Virtual Edition 6.0.402Avamar Virtual Edition 7.0Avamar Virtual Edition 7.0.2-43 | 25/10/2014 | 17/6/2026 | EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) 6.x y 7.0.x hasta 7.0.2-43 no requieren autenticación para llamadas a la API Java, lo que permite a atacantes remotos descubrir las contraseñas de grid MCUser y GSAN a través de una llamada manipulada. | |
| Modificada | Baja (2.1) | 0.53% | — | MeditechEMC Networker | 25/10/2014 | 17/6/2026 | El módulo EMC NetWorker para MEDITECH (también conocido como NMMEDI) 3.0 build 87 hasta 90, cuando se utiliza EMC RecoverPoint y Plink, almacena las credenciales RecoverPoint Appliance en texto plano en ficheros del registro nsrmedisv.raw, lo que permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (5.4) | 0.27% | — | Expeditersonline.com Forum | 21/10/2014 | 17/6/2026 | La aplicación para Android ExpeditersOnline.com Forum (también conocido como com.quoord.tapatalkeo.activity) 3.7.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magicam Photo Magic Editor Project Magicam Photo Magic Editor | 21/10/2014 | 17/6/2026 | La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gmt-editions Rando Noeux | 20/10/2014 | 17/6/2026 | La aplicación para Android Rando Noeux (también conocido como com.gmteditions.NoeuxLesMinesDistrib) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gannett Argus Leader Print Edition | 19/10/2014 | 17/6/2026 | La aplicación para Argus Leader Print Edition (también conocida como com.argusleader.android.prod ) 6.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Unicreditgroup Unicredit Investors | 16/10/2014 | 17/6/2026 | La aplicación para Android UniCredit Investors (también conocida como eu.unicreditgroup.brand.ucinvestors) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Funny Photo Color Editor Project Funny Photo Color Editor | 16/10/2014 | 17/6/2026 | La aplicación para Android Funny Photo Color Editor (también conocida como om.doirdeditor.funcloreditor) 0.0.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ecitic China Citic Bank Credit Card | 11/10/2014 | 17/6/2026 | La aplicación para Android China CITIC Bank Credit Card (también conocido como com.citiccard.mobilebank) 3.3.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.8% | — | Adobe Digital Editions | 9/10/2014 | 17/6/2026 | Adobe Digital Editions (DE) 4 no utiliza la codificación para la transmisión de datos a adelogs.adobe.com, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, tal y como fue demostrado por la información de la navegación por libros. | |
| Modificada | Media (5.4) | 0.27% | — | Ford Credit Account Manager | 2/10/2014 | 17/6/2026 | La aplicación Ford Credit Account Manager (también conocido como com.fordcredit.accountmanager) 1.0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Western Federal Credit Union | 2/10/2014 | 17/6/2026 | La aplicación Western Federal Credit Union (también conocido como com.kerrata.pulse.western) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gecu Gulf Credit Union | 30/9/2014 | 17/6/2026 | La aplicación Gulf Credit Union (también conocido como Fi_Mobile.Gulf) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pimpstore Aprende A Meditar | 28/9/2014 | 17/6/2026 | La aplicación Aprende a Meditar (también conocido como com.rareartifact.aprendeameditar544CB0A2) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Telerik Asp.net Ajax Radeditor Control | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo. | |
| Modificada | Media (5.4) | 0.27% | — | S-peek Credit Rating Report | 22/9/2014 | 17/6/2026 | La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pocket CAM Photo Editor Project Pocket CAM Photo Editor | 22/9/2014 | 17/6/2026 | La aplicación Pocket Cam Photo Editor 3 (también conocida como mobi.pocketcam.editor) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.7% | — | CWT Frontend Edit Project CWT Frontend Edit | 11/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en la extensión CWT Frontend Edit (cwt_feedit) anterior a 1.2.5 para TYPO3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | Cuoftexas Credit Union OF Texas Mobile | 9/9/2014 | 17/6/2026 | La aplicación Credit Union of Texas Mobile (también conocido como Fi_Mobile.CUOT) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Etoolkit Love Collage - Photo Editor | 9/9/2014 | 17/6/2026 | La aplicación Love Collage - Photo Editor 1.3 (también conocida como com.etoolkit.lovecollage) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Coles Credit Cards Coles Credit Card APP | 9/9/2014 | 17/6/2026 | La aplicación Coles Credit Card App (también conocido como au.com.colesfinancialservices.mobile) 1.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |