Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.97%—Chialab & Channelweb Bedita3/1/201516/6/2026
Vulnerabilidad de XSS en controllers/home_controller.php en BEdita anterior a 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro searchstring en news/index.
ModificadaMedia (4.3)0.90%—Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j30/12/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión…
ModificadaMedia (5)2.0%💥 ExploitAlfresco Community Edition7/12/201417/6/2026
Vulnerabilidad de SSRF en el servlet cmisbrowser en Content Management Interoperability Service (CMIS) en Alfresco Community Edition 5.0.a y anteriores permite a atacantes remotos provocar solicitudes salientes a través de una URI manipulada en el parámetro url.
ModificadaMedia (4)20%💥 ExploitWebedition CMS6/11/201417/6/2026
Vulnerabilidad de salto de directorio en showTempFile.php en webEdition CMS anterior a 6.3.9.0 Beta permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (5)3.3%—Avamar Virtual Edition 6.0Avamar Virtual Edition 6.0.402Avamar Virtual Edition 7.0Avamar Virtual Edition 7.0.2-4325/10/201417/6/2026
EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) 6.x y 7.0.x hasta 7.0.2-43 no requieren autenticación para llamadas a la API Java, lo que permite a atacantes remotos descubrir las contraseñas de grid MCUser y GSAN a través de una llamada manipulada.
ModificadaBaja (2.1)0.53%—MeditechEMC Networker25/10/201417/6/2026
El módulo EMC NetWorker para MEDITECH (también conocido como NMMEDI) 3.0 build 87 hasta 90, cuando se utiliza EMC RecoverPoint y Plink, almacena las credenciales RecoverPoint Appliance en texto plano en ficheros del registro nsrmedisv.raw, lo que permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (5.4)0.27%—Expeditersonline.com Forum21/10/201417/6/2026
La aplicación para Android ExpeditersOnline.com Forum (también conocido como com.quoord.tapatalkeo.activity) 3.7.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magicam Photo Magic Editor Project Magicam Photo Magic Editor21/10/201417/6/2026
La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gmt-editions Rando Noeux20/10/201417/6/2026
La aplicación para Android Rando Noeux (también conocido como com.gmteditions.NoeuxLesMinesDistrib) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gannett Argus Leader Print Edition19/10/201417/6/2026
La aplicación para Argus Leader Print Edition (también conocida como com.argusleader.android.prod ) 6.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Unicreditgroup Unicredit Investors16/10/201417/6/2026
La aplicación para Android UniCredit Investors (también conocida como eu.unicreditgroup.brand.ucinvestors) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Funny Photo Color Editor Project Funny Photo Color Editor16/10/201417/6/2026
La aplicación para Android Funny Photo Color Editor (también conocida como om.doirdeditor.funcloreditor) 0.0.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ecitic China Citic Bank Credit Card11/10/201417/6/2026
La aplicación para Android China CITIC Bank Credit Card (también conocido como com.citiccard.mobilebank) 3.3.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.8%—Adobe Digital Editions9/10/201417/6/2026
Adobe Digital Editions (DE) 4 no utiliza la codificación para la transmisión de datos a adelogs.adobe.com, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, tal y como fue demostrado por la información de la navegación por libros.
ModificadaMedia (5.4)0.27%—Ford Credit Account Manager2/10/201417/6/2026
La aplicación Ford Credit Account Manager (también conocido como com.fordcredit.accountmanager) 1.0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Western Federal Credit Union2/10/201417/6/2026
La aplicación Western Federal Credit Union (también conocido como com.kerrata.pulse.western) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gecu Gulf Credit Union30/9/201417/6/2026
La aplicación Gulf Credit Union (también conocido como Fi_Mobile.Gulf) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pimpstore Aprende A Meditar28/9/201417/6/2026
La aplicación Aprende a Meditar (también conocido como com.rareartifact.aprendeameditar544CB0A2) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.0%—Telerik Asp.net Ajax Radeditor Control26/9/201417/6/2026
Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo.
ModificadaMedia (5.4)0.27%—S-peek Credit Rating Report22/9/201417/6/2026
La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pocket CAM Photo Editor Project Pocket CAM Photo Editor22/9/201417/6/2026
La aplicación Pocket Cam Photo Editor 3 (también conocida como mobi.pocketcam.editor) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.7%—CWT Frontend Edit Project CWT Frontend Edit11/9/201417/6/2026
Vulnerabilidad no especificada en la extensión CWT Frontend Edit (cwt_feedit) anterior a 1.2.5 para TYPO3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5.4)0.27%—Cuoftexas Credit Union OF Texas Mobile9/9/201417/6/2026
La aplicación Credit Union of Texas Mobile (también conocido como Fi_Mobile.CUOT) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Etoolkit Love Collage - Photo Editor9/9/201417/6/2026
La aplicación Love Collage - Photo Editor 1.3 (también conocida como com.etoolkit.lovecollage) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Coles Credit Cards Coles Credit Card APP9/9/201417/6/2026
La aplicación Coles Credit Card App (también conocido como au.com.colesfinancialservices.mobile) 1.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.