Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Ekahau Real-time Location System ControllerEkahau ActivatorEkahau B4 Staff Badge TAG Firmware | 19/12/2014 | 17/6/2026 | La etiqueta Ekahau B4 Staff Badge 5.7 con firmware 1.4.52, Real-Time Location System (RTLS) Controller 6.0.5-FINAL y Activator 3 reutilizan la cadena de cifrado RC4, lo que facilita a atacantes remotos obtener mensajes en texto claro a través de una operación XOR sobre dos textos cifrados. | |
| Modificada | Media (4.3) | 2.1% | — | URS Wolfer KwebkitpartKde-runtimeKDE Kio-extrasOpensuse | 8/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en KDE-Runtime 4.14.3 y anteriores, kwebkitpart 1.3.4 y anteriores, y kio-extras 5.1.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URI maniplada que utiliza la esquema (1) zip, (2) trash, (3) tar, (4) thumbnail, (5)… | |
| Modificada | Alta (7.2) | 0.50% | — | Wibu Codemeter Runtime | 26/11/2014 | 17/6/2026 | Wibu-Systems CodeMeter Runtime anterior a 5.20 utiliza permisos débiles (acceso de lectura y escritura para todos los usuarios) para codemeter.exe, lo que permite a usuarios locales ganar privilegios a través de un fichero troyano. | |
| Modificada | Media (5.5) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+7 | 10/11/2014 | 17/6/2026 | La función d_walk en fs/dcache.c en el kernel de Linux hasta 3.17.2 no mantiene debidamente la semántica de rename_lock, lo que permite a usuarios locales causar una denegación de servicio (bloqueo y cuelgue del sistema) a través de una aplicación manipulada. | |
| Modificada | Alta (7.8) | 0.56% | — | Linux KernelDebian LinuxOpensuse EvergreenSuse Linux Enterprise Real Time Extension+1 | 10/11/2014 | 17/6/2026 | La función kvm_iommu_map_pages en virt/kvm/iommu.c en el kernel de Linux hasta 3.17.2 calcula mal el número de páginas durante el manejo de fallo en el mapeo, lo que permite a usuarios del sistema operativo invitado causar una denegación de servicio ( liberación de página del sistema operativo anfitrión) o… | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse Evergreen+6 | 10/11/2014 | 17/6/2026 | arch/x86/kvm/vmx.c en el subsistema KVM en el kernel de Linux anterior a 3.17.2 en los procesadores Intel no asegura que el valor en el registro de control CR4 queda igual después de una entrada VM, lo que permite a usuarios del sistema operativo anfitrión cancelar varios procesos o causar una denegación de servicio… | |
| Modificada | Alta (7.5) | 8.6% | — | Linux KernelRedhat Enterprise MRGCanonical Ubuntu LinuxDebian Linux+8 | 10/11/2014 | 17/6/2026 | La función sctp_assoc_lookup_asconf_ack en net/sctp/associola.c en la implementación SCTP en el kernel de Linux hasta 3.17.2 permite a atacantes remotos causar una denegación de servicio (kernel panic) a través de trozos ASCONF duplicados que provocan una liberación incorrecta dentro del intérprete de efectos… | |
| Modificada | Media (4.3) | 1.8% | — | Meinberg NTP Server FirmwareMeinberg Lantime M100Meinberg Lantime M200Meinberg Lantime M300+4 | 5/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Meinberg NTP Server firmware en los dispositivos LANTIME M-Series 6.15.019 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.92% | — | Redhat Jboss FuseIgniterealtime Smack API | 25/10/2014 | 17/6/2026 | La API Ignite Realtime Smack XMPP 4.x anterior a 4.0.2, y 3.x y 2.x cuando se utiliza un SSLContext personalizado, no verifica que el nombre del servidor coincide con un nombre de dominio en el campo de asunto Common Name (CN) o subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle… | |
| Modificada | Media (5.4) | 0.27% | — | Onesolutionapps Reds Anytime Bail | 21/10/2014 | 17/6/2026 | La aplicación para Android Reds Anytime Bail (también conocido como com.onesolutionapps.redsanytimebailandroid) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Magzter Halftime Magazine | 21/10/2014 | 17/6/2026 | La aplicación para Android Halftime Magazine (también conocido como com.magzter.halftimemagazine) 3.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Herpin Time Radio Project Herpin Time Radio | 21/10/2014 | 17/6/2026 | La aplicación para Android Herpin Time Radio (también conocido como com.herpin.time.radio) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appytimes MR Whippet - Yorkshire ICE | 20/10/2014 | 17/6/2026 | La aplicación para Android Mr Whippet - Yorkshire Ice (también conocido como com.appytimes.ice) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Imapp Realtime Music Rank | 20/10/2014 | 17/6/2026 | La aplicación para Android Realtime Music Rank (también conocido como com.blogspot.imapp.immusicrank2) 5.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Lifetimefitness Life Time Fitness | 16/10/2014 | 17/6/2026 | La aplicación para Android LIFE TIME FITNESS 1.9 (también conocida como om.lifetimefitness.ltfmobile) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Whoisit Who-is-it? Lite Name Caller Time Limited Free | 16/10/2014 | 17/6/2026 | La aplicación para Android Who-is-it? Lite name caller time limited free (también conocida como de.profiler.android.whoisit) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Timelessblack Timeless Black | 16/10/2014 | 17/6/2026 | La aplicación para Android Timeless Black (también conocida como com.apptive.android.apps.timeless) 2.10.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 91% | 💥 Exploit | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+3 | 15/10/2014 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permite a atacantes ejecutar código… | |
| Modificada | Alta (10) | 6.2% | — | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+3 | 15/10/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permiten a atacantes ejecutar código arbitrario o causar una… | |
| Modificada | Media (4.9) | 0.55% | — | Linux KernelRedhat MRG Realtime | 13/10/2014 | 17/6/2026 | La función xfs_da3_fixhashpath en fs/xfs/xfs_da_btree.c en la implementación xfs en el kernel de Linux anterior a 3.14.2 no compara debidamente los valores de hashes btree, lo que permite a usuarios locales causar una denegación de servicio (corrupción del sistema de ficheros y OOPS o pánico) a través de operaciones… | |
| Modificada | Media (5.4) | 0.27% | — | Anywhere Anytime Yoga Workout Project Anywhere Anytime Yoga Workout | 28/9/2014 | 17/6/2026 | La aplicación Anywhere Anytime Yoga Workout (también conocido como com.bayart.yoga) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | NBA Game Time 2013-2014 | 24/9/2014 | 17/6/2026 | La aplicación NBA Game Time 2013-2014 4.11 (también conocida como com.nbadigital.gametimelite) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Mpexsolutions Mx-smartimer | 12/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Login.aspx en MPEX Business Solutions MX-SmartTimer anterior a 13.19.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ct100%24CPHContent%24password. | |
| Modificada | Media (5.4) | 0.30% | — | Runtastic Timer | 9/9/2014 | 17/6/2026 | La aplicación Runtastic Timer 1.0.1 (también conocido como com.runtastic.android.timer) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mdickie Hard Time | 9/9/2014 | 17/6/2026 | La aplicación Hard Time (Prison Sim) (también conocido como air.HardTime) 1.111 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |