Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.62% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a Cross-Site Scripting (XSS). La vulnerabilidad permite a un atacante enviar código JavaScript malicioso que podría resultar en el secuestro de los tokens de cookies y sesión del usuario, redireccionar al usuario a una página web maliciosa y realizar una acción no… | |
| Modificada | Baja (3.5) | 0.75% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | toucbase.ai anterior a versión 2.0 filtra información al no eliminar los datos exif de las imágenes. Cualquiera con acceso a la imagen cargada de otros usuarios podría obtener su geolocalización, dispositivo y datos de versión de software, etc. (Si está presente). El problema es corregido en la versión 2.0 | |
| Modificada | Media (6.1) | 0.62% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a un Redireccionamiento Abierto. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento hacia sitios web maliciosos que contienen contenido controlado por atacantes, que en algunos casos incluso causan… | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a un ataque de tipo Cross-Site Scripting. La vulnerabilidad permite a un atacante inyectar cargas útiles HTML que podrían resultar en una desfiguración, un redireccionamiento del usuario hacia una página web/sitio web malicioso, etc. El problema es parcheado en la… | |
| Modificada | Media (5.5) | 0.27% | — | Vivo Frame Touch Module | 10/11/2020 | 17/6/2026 | El módulo frame touch no hace juicios de validez sobre la longitud de los parámetros cuando se procesan parámetros específicos, lo cual causó que se saliera del límite cuando se accede a la memoria. La vulnerabilidad eventualmente conlleva a un DOS local en el dispositivo | |
| Modificada | Alta (7.5) | 2.0% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+12 | 22/7/2020 | 17/6/2026 | El sistema del tiempo de ejecución de Control CODESYS, versiones anteriores a 3.5.16.10, permite una Asignación de Memoria No Controlada | |
| Modificada | Media (6.7) | 0.33% | — | Lenovo 330-14ast FirmwareLenovo 330-15ast FirmwareLenovo 330-17ast FirmwareLenovo 340c-15api Firmware+168 | 9/6/2020 | 17/6/2026 | Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador Legacy SD en algunos modelos Lenovo ThinkPad, ThinkStation y Lenovo Notebook, lo que puede permitir una ejecución de código arbitraria | |
| Modificada | Media (6.7) | 0.33% | — | Lenovo 330-14ast FirmwareLenovo 330-15ast FirmwareLenovo 330-17ast FirmwareLenovo 340c-15api Firmware+47 | 9/6/2020 | 17/6/2026 | Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador Legacy USB en algunos modelos Lenovo Notebook y ThinkStation, puede permitir una ejecución de código arbitraria | |
| Modificada | Media (6.7) | 0.34% | — | Lenovo 130-14ast FirmwareLenovo 130-14ikb FirmwareLenovo 130-15ast FirmwareLenovo 130-15ikb Firmware+168 | 9/6/2020 | 17/6/2026 | Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador System Lock Preinstallation en algunos modelos Lenovo Notebook y ThinkStation, puede permitir una ejecución de código arbitraria | |
| Modificada | Media (5.5) | 0.84% | — | Signond Project SignondUbports Ubuntu Touch | 7/5/2020 | 17/6/2026 | signond versiones anteriores a 8.57+15.04.20141127.1-0ubuntu1, como es usado en Ubuntu Touch, no restringió apropiadamente las aplicaciones a partir de consultar los tokens oath debido a unas comprobaciones incorrectas y la falta de instalación de la signon-apparmor-extension. Un atacante podría usar esto para crear… | |
| Modificada | Crítica (9.8) | 3.7% | — | Lenovo B50-10 FirmwareLenovo Flex 2 Pro-15 FirmwareLenovo Edge 15 FirmwareLenovo Flex 3-1470 Firmware+23 | 27/3/2020 | 17/6/2026 | MITRE está completando este ID porque fue asignado antes de que Lenovo se convirtiera en un CNA. Se reportó una vulnerabilidad de desbordamiento del búfer (corregida y divulgada públicamente en 2015) en el Lenovo Service Engine (LSE), afectando a varias versiones de BIOS para Lenovo Notebooks, que podría permitir a un… | |
| Modificada | Media (5.5) | 0.30% | — | Sony Xperia Touch Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Sony Xperia Touch Android con una huella digital de compilación de Sony/blanc_windy/blanc_windy:7.0/LOIRE-SMART-BLANC-1.0.0-170530-0834/1:user/dev-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.sonymobile.android.maintenancetool.testmic (versionCode=24,… | |
| Modificada | Crítica (9.8) | 1.3% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+388 | 12/11/2019 | 17/6/2026 | El mecanismo de detección de manipulación del BIOS no se activó en Lenovo ThinkPad T460p, versiones de BIOS hasta R07ET90W, y T470p, versiones de BIOS hasta R0FET50W, lo que puede permitir el acceso no autorizado. | |
| Modificada | Media (6.4) | 0.33% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+388 | 12/11/2019 | 17/6/2026 | Una posible vulnerabilidad en la función de retrollamada SMI utilizada en el controlador USB heredado que utiliza el parámetro de paso sin suficiente comprobación en algunos modelos de ThinkPad de Lenovo puede permitir la ejecución de códigos arbitrarios | |
| Modificada | Media (6.4) | 0.35% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+388 | 12/11/2019 | 17/6/2026 | Una posible vulnerabilidad en la función de devolución de llamada SMI utilizada en el controlador USB heredado que utiliza la estructura de servicios de arranque en fase de ejecución en algunos modelos de ThinkPad de Lenovo puede permitir la ejecución de códigos arbitrarios | |
| Modificada | Media (6.7) | 0.53% | — | Touchpoint Analytics | 11/10/2019 | 17/6/2026 | Se identificó una potencial vulnerabilidad de seguridad con ciertas versiones de HP Touchpoint Analytics anterior a la versión 4.1.4.2827. Esta vulnerabilidad puede permitir a un atacante local con privilegios administrativos ejecutar código arbitrario por medio de un servicio de sistema de HP Touchpoint Analytics. | |
| Modificada | Media (5.4) | 0.78% | — | Mtouch Quiz Project Mtouch Quiz | 20/9/2019 | 17/6/2026 | El plugin mtouch-quiz versiones anteriores a 3.1.3 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de un nombre de prueba. | |
| Modificada | Media (6.5) | 0.67% | — | Mtouch Quiz Project Mtouch Quiz | 20/9/2019 | 17/6/2026 | El plugin mtouch-quiz versiones anteriores a 3.1.3 para WordPress, presenta una vulnerabilidad de tipo CSRF del archivo wp-admin/edit.php con un XSS resultante. | |
| Modificada | Media (6.5) | 0.67% | — | Mtouch Quiz Project Mtouch Quiz | 20/9/2019 | 17/6/2026 | El plugin mtouch-quiz versiones anteriores a 3.1.3 para WordPress, presenta una vulnerabilidad de tipo CSRF del archivo wp-admin/options-general.php. | |
| Modificada | Media (6.1) | 1.0% | — | Mtouch Quiz Project Mtouch Quiz | 20/9/2019 | 17/6/2026 | El plugin mtouch-quiz versiones anteriores a 3.1.3 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro quiz durante una operación Quiz Manage. | |
| Modificada | Alta (7.8) | 1.4% | — | Ezautomation EZ Touch Editor | 4/9/2019 | 17/6/2026 | Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Asus Precision Touchpad | 4/9/2019 | 17/6/2026 | AsusPTPFilter.sys en el hardware Asus Precision TouchPad versión 11.0.0.25, presenta un Desbordamiento de Grupo (Pool) asociado con el dispositivo \\.\ AsusTP, lo que conlleva a una DoS o a una potencial escalada de privilegios por medio de una llamada DeviceIoControl diseñada. | |
| Modificada | Media (6.5) | 1.2% | — | Lenovo Legion Y520t Z370 FirmwareLenovo Aio310-20iap FirmwareLenovo Aio510-22ish FirmwareLenovo Aio510-23ish Firmware+104 | 29/8/2019 | 17/6/2026 | Existe una vulnerabilidad con los servicios del sistema API Dolby DAX2 en los que un usuario con privilegios bajos puede terminar procesos arbitrarios que se ejecutan con privilegios mayores. Los siguientes son productos y versiones afectados: Legion Y520T_Z370 6.0.1.8642, AIO310-20IAP 6.0.1.8642, AIO510-22ISH… | |
| Modificada | Baja (3.8) | 0.70% | — | Synaptics Touchpad Driver | 21/3/2019 | 17/6/2026 | SynTP.sys en los controladores de Synaptics Touchpad, en versiones anteriores al 06/06/2018, permite que los usuarios locales obtengan información sensible sobre las direcciones de memoria liberadas. | |
| Modificada | Media (6.1) | 1.1% | — | Bose Soundtouch | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en la aplicación Bose Soundtouch 18.1.4 para iOS. No hay validación de entradas en el front end del nombre del dispositivo. Un nombre de dispositivo malicioso puede ejecutar JavaScript en la cuenta de usuario registrada de Bose si un altavoz se ha conectado a la aplicación. |