Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.1% | — | Graveydesign Gravey Design | 20/10/2014 | 17/6/2026 | La aplicación para Android Gravey Design (también conocido como com.dreamstep.wGraveyDesign) 0.58.13357.54919 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Designtoolkits Blocked IN Free | 20/10/2014 | 17/6/2026 | La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Vbwebdesigner Brevir Harian V2 | 19/10/2014 | 17/6/2026 | La aplicación para Brevir Harian V2 (también conocida como com.brevir.harian.v ) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Payoneer Sign UP Project Payoneer Sign UP | 19/10/2014 | 17/6/2026 | La aplicación para Android Payoneer Sign Up (también conocida como com.wPayoneerSignUp) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 1.1% | — | Decoracionesnailart Designs Nail Arts | 19/9/2014 | 17/6/2026 | La aplicación Designs Nail Arts 3.6.1 (también conocida como com.decoracionesnailart.flickr) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.7% | — | IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+3 | 12/9/2014 | 17/6/2026 | IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a… | |
| Modificada | Media (6) | 0.78% | — | IBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager | 10/9/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Configuration Management Application (también conocido como VVC) en IBM Rational Engineering Lifecycle Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, Rational Software Architect Design Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, y Rational Rhapsody Design Manager anterior a 4.0.7 y… | |
| Modificada | Media (4.3) | 1.2% | — | Binarymoon TimthumbProthemedesign Mimbo PRO | 21/8/2014 | 16/6/2026 | Vulnerabilidad de XSS en timthumb.php en TimThumb 1.09 y anteriores, utilizado en Mimbo Pro 2.3.1 y otros productos, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro src. | |
| Modificada | Media (6) | 1.9% | — | IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager | 30/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Rational Software Architect Design Manager y Rational Rhapsody Design Manager 3.x y 4.x anterior a 4.0.7 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un archivo ZIP manipulado. | |
| Modificada | Media (6) | 1.9% | — | IBM Rational Software Architect Design Manager | 30/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servidor en IBM Rational Software Architect Design Manager 4.0.6 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un sitio de actualizaciones manipulado. | |
| Modificada | Alta (10) | 3.4% | — | Attachmate Verastream Process Designer | 24/7/2014 | 17/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable. | |
| Modificada | Media (5) | 3.7% | — | Reportico PHP Report Designer | 16/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin. | |
| Modificada | Media (4.3) | 1.6% | — | Smartcatdesign WP Contruction Mode | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WP Construction Mode 1.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wuc_logo en una acción de guardar en wp-admin/admin.php. | |
| Modificada | Baja (3.5) | 0.95% | — | Newsignature Addressfield Tokens | 2/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en el formateador de campo de componentes de dirección en el módulo AddressField Tokens 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de dirección. | |
| Modificada | Alta (9) | 14% | — | Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+4 | 14/5/2014 | 17/6/2026 | Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client… | |
| Modificada | Media (5.5) | 0.97% | — | IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager | 21/4/2014 | 16/6/2026 | Vulnerabilidad no especificada en IBM Rational Software Architect (RSA) Design Manager y Rational Rhapsody Design Manager 3.x hasta 3.0.1 y 4.x anterior a 4.0.6 permite a usuarios remotos autenticados modificar datos mediante el aprovechamiento de la comprobación indebida de parámetros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Advanced Forum Signatures Project Advanced Forum Signatures | 8/4/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en signature.php en el plugin Advanced Forum Signatures (también conocido como afsignatures) 2.0.4 para MyBB permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro afs_bar_right. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Advanced Forum Signatures Project Advanced Forum Signatures | 8/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en signature.php en el plugin Advanced Forum Signatures (también conocido como afsignatures) 2.0.4 para MyBB permiten a atacantes remotos ejecutar commandos SQL arbitrarios a través del parámetro (1) afs_type, (2) afs_background, (3) afs_showonline, (4) afs_bar_left, (5)… | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Mcafee Cloud Single Sign ON | 24/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en el formulario de auditaría de registro en McAfee Cloud Single Sign On (SSO) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una contraseña manipulada. | |
| Modificada | Media (4.3) | 2.4% | — | Intel Expressway Cloud Access 360Mcafee Cloud Identity ManagerMcafee Cloud Single Sign ON | 18/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en McAfee Cloud Identity Manager 3.0, 3.1 y 3.5.1, McAfee Cloud Single Sign On (MCSSO) anterior a 4.0.1 e Intel Expressway Cloud Access 360-SSO 2.1 y 2.5 permite a usuarios remotos autenticados leer un archivo no especificado que contiene un hash de la contraseña de administrador… | |
| Modificada | Media (6.9) | 0.56% | — | Rockwellautomation Rslogix 5000 Design AND Configuration Software | 5/2/2014 | 17/6/2026 | Rockwell Automation RSLogix 5000 7 hasta 20.01 y 21.0, no implementa debidamente la protección por contraseña de archivos .ACD (también conocidos como archivos de proyecto), lo cual permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.85% | 💥 Exploit | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en index.php de Digital Signage Xibo 1.4.2 permite a atacantes remotos secuestrar la autenticación de administradores por peticiones que (1) añadan un nuevo administrador a través de una acción AddUser o (2) lleven a cabo ataques de XSS, tal y como se demuestra en CVE-2013-4888. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Vulnerabilidad de XSS en index.php de Digital Signage Xibo 1.4.2 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro layout en la página de disposición. |