Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Mobile Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Mobile Application Server de Oracle E-Business Suite 12.0.3; tienen un impacto y vectores de ataques de autenticación remota desconocidos. | |
| Modificada | Media (6.8) | 3.6% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+8 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que… | |
| Modificada | Media (4.3) | 1.0% | — | TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+6 | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,… | |
| Modificada | Alta (7.1) | 8.1% | 💥 Exploit | Apple Mobile Safari | 12/2/2008 | 16/6/2026 | Mobile Safari en Apple iPhone en versiones 1.1.2 y 1.1.3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del dispositivo) a través de cierto código JavaScript que crea una cadena larga y un array que contiene elementos de cadena larga. Probablemente esté relacionado con… | |
| Modificada | Alta (7.5) | 1.2% | — | Flexispy Mobile SPY | 1/11/2007 | 16/6/2026 | Mobile Spy (1) almacena las credenciales de inicio de sesión en texto claro bajo la clave de registro RetinaxStudios, y (2) envía las credenciales de inicio de sesión y registra información a través de conexiones HTTP en texto claro, lo cual permite a atacantes remotos obtener información sensible leyendo el registro… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel IP Softphone 2050Nortel Mobile Voice Client 2050 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros Nortel IP Phone, Mobile Voice Client, y productos WLAN Handsets permite a atacantes remotos provocar denegación de servicio (cuelgue del dispositivo) a travé sd eun flujo de mensajes Mute y UnMute que tienen una fuente de dirección IP falsa para el Signaling… | |
| Modificada | Media (4.3) | 1.5% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está… | |
| Modificada | Alta (7.8) | 1.5% | — | NEC Mobile Handset | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en NEC mobile handset permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante paquetes manipulados. NOTA: A fecha de 20071016, la única revelación es un vago pre-aviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador… | |
| Modificada | Alta (7.8) | 1.6% | — | LG Electronics LG Mobile Handset | 18/10/2007 | 16/6/2026 | Desbordamiento de entero en el terminal LG Mobile permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante un paquete HTTP manipulado. NOTA: a fecha de 16/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador… | |
| Modificada | Media (4.3) | 4.2% | — | Microsoft Windows Mobile | 18/10/2007 | 16/6/2026 | El manejador SMS para Windows Mobile 2005 Pocket PC Phone edition permite a atacantes remotos esconder el campo remitente (sender) en un mensaje SMS mediante un mensaje WAP PUSH mal formado que provoca que la PDU sea decodificada incorrectamente. | |
| Modificada | Media (4.6) | 2.2% | — | Microsoft Windows Mobile | 15/10/2007 | 16/6/2026 | Microsoft ActiveSync versión 4.1, como es usado en Windows Mobile versión 5.0, utiliza un cifrado débil (ofuscación XOR con una clave fija) cuando se envía el PIN y Contraseña del usuario por medio de la conexión USB desde el host hacia el dispositivo, lo que podría facilitar a atacantes decodificar un PIN y… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Massimo Chioni Mobile Entertainment Module | 24/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en data/compatible.php en el añadido para PHP-Nuke: Nuke Mobile Entertainment 1 permite a atacantes remotos incluir y ejecutar ficheros locales su elección mediante un .. (punto punto) en el parámetro module_name. | |
| Modificada | Media (4.6) | 0.33% | — | Credant Mobile Guardian Shield - Windows | 30/5/2007 | 16/6/2026 | Credant Mobile Guardian Shield para Windows 5.2.1.105 y anteriores almacena nombres de cuenta y contraseñas en texto plano en memoria, lo cual permite a usuarios locales obtener información sensible (1) leyendo el archivo de paginación o (2) volcando una imagen de memoria y buscando. NOTA: este problema cruza límites… | |
| Modificada | Media (4.3) | 2.7% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Múltiples vulnerabilidades secuencias de comandos en sitios cruzados (XSS) en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permiten a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Alta (7.5) | 1.8% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | El usrmgr/userList.asp en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos modificar detalles de la cuenta del usuario y causar una denegación de servicio… | |
| Modificada | Media (6.4) | 1.5% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos obtener nombres de usuario y otra información sensible mediante una petición directa al (1) usrmgr/userList.asp o (2) al… | |
| Modificada | Alta (7.5) | 4.3% | — | Hitachi Groupmax Mobile Option | 2/5/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Groupmax Mobile Option para Mobile-Phone 07-00 hasta 07-30, 5 para i-mode 05-11 hasta 05-23, y 6 para EZweb 06-00 hasta 06-04 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.4% | — | Mobilepublisherphp | 18/4/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en MobilePublisherphp versión 1.1.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro auth_method de (1) index.php, (2) list.php, (3) postreview.php, (4) reindex.php, (5) sections.php, (6) templates.php,… | |
| Modificada | Alta (10) | 2.0% | — | T-mobile Voice Mail Systems | 2/4/2007 | 16/6/2026 | El sistema de mail por voz T-Mobile permite a atacantes remotos recuperar o borrar mensajes, o reconfigurar las cuentas de correo, a través de la suplantación de Calling Number Identification (CNID, también conocido como Caller ID). | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Windows Mobile | 12/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer en Windows Mobile 5.0 permite a atacantes remotos provocar una denegación de servicio (pérdida del navegador y otras funcionalidades del dispositivo) mediante una página WML mal formada, relacionado con un "estado de desbordamiento". NOTA: es posible que… | |
| Modificada | Alta (7.1) | 17% | — | Microsoft Windows Mobile | 3/2/2007 | 16/6/2026 | Imágenes y Videos en el Windows Mobile 5.0 y Windows Mobile 2003 y 2003SE para Smartphones y PocketPC permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (cuelgue del dispositivo) mediante un fichero JPEG mal formado. | |
| Modificada | Baja (2.6) | 5.8% | — | Microsoft Windows Mobile | 3/2/2007 | 16/6/2026 | Internet Explorer en Windows Mobile 5.0 y Windows Mobile 2003 y 2003SE para Smartphones y PocketPC permite a atacantes remotos provocar una denegación de servicio (caída de aplicación e inestabilidad de dispositivo) mediante vectores desconocidos, posiblemente referido a desbordamiento de búfer. | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor Mobile BackupBroadcom Business Protection SuiteBroadcom Desktop Management Suite+1 | 23/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el archivo LGSERVER.EXE en CA BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.0 hasta versión r11.1 SP1, Mobile Backup versión r4.0, Desktop and Business Protection Suite versión r2 y Desktop Management Suite (DMS) versiones r11.0 y r11.1… |