Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.3) | 0.32% | — | Prolink 4G LTE Mobile Wi-fi Dl-7203eAI | 3/2/2025 | 17/6/2026 | El Wi-Fi móvil Prolink 4G LTE DL-7203E V4.0.0B05 es vulnerable a la inyección SQL en /reqproc/proc_get endpoint. La vulnerabilidad permite a un atacante manipular consultas SQL inyectando código SQL malicioso en el parámetro order_by. | |
| Aplazada | Media (6.3) | 0.28% | — | Prolink 4G LTE Mobile Wi-fi Dl-7203eAI | 3/2/2025 | 17/6/2026 | Prolink 4G LTE Mobile Wi-Fi DL-7203E V4.0.0B05 es vulnerable a Cross Site Scripting (XSS) en /reqproc/proc_get endpoint. La vulnerabilidad surge porque el parámetro cmd no ingresa correctamente desinfectar y la respuesta se entrega con un tipo de contenido de texto/html. Este comportamiento permite que el navegador… | |
| Modificada | Media (4.4) | 0.22% | — | Huawei TE Mobile | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el software TE Mobile versiones V600R006C10, V600R006C10SPC100. Debido al almacenamiento inapropiado de alguna información en determinado escenario específico, el atacante puede obtener información en el dispositivo de la víctima para iniciar el… | |
| Modificada | Media (6.1) | 0.75% | — | Alcatelmobile Cingular Flip 2 Firmware | 26/11/2019 | 17/6/2026 | En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, existe una API web no documentada que permite JavaScript sin privilegios, incluido JavaScript que sea ejecutado dentro del navegador KaiOS, para visualizar y editar la configuración de actualización inalámbrica del firmware del dispositivo. (Esta aplicación web… | |
| Modificada | Media (6.8) | 1.1% | — | Alcatelmobile Cingular Flip 2 Firmware | 26/11/2019 | 17/6/2026 | En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, hay una aplicación de ingeniería llamada omamock que es vulnerable a una inyección de comandos de sistema operativo. Un atacante con acceso físico al dispositivo puede abusar de esta vulnerabilidad para ejecutar comandos arbitrarios de sistema operativo como… | |
| Modificada | Media (6.8) | 0.48% | — | Alcatelmobile Cingular Flip 2 Firmware | 26/11/2019 | 17/6/2026 | En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, se puede omitir la identificación de PIN al crear un archivo especial dentro del directorio /data/local/tmp/. La aplicación del sistema que implementa la pantalla de bloqueo comprueba la existencia de un archivo específico y deshabilita la autenticación PIN si… | |
| Modificada | Media (5.4) | 0.27% | — | Vendormate Mobile | 24/9/2014 | 17/6/2026 | La aplicación Vendormate Mobile 3.0 (también conocida como com.vendormate.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | VK Kate Mobile | 9/9/2014 | 17/6/2026 | La aplicación VK Kate Mobile 9.6.1 (también conocida como com.perm.kate) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.5% | — | Captaris Infinite Mobile Delivery Webmail | 2/5/2005 | 16/6/2026 | Infinite Mobile Delivery Webmail 2.6 allows remote attackers to gain sensitive information via an HTTP request that contains invalid characters for a Windows foldername, which reveals the path in an error message. | |
| Modificada | Media (4.3) | 1.3% | — | Captaris Infinite Mobile Delivery Webmail | 2/5/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Infinite Mobile Delivery Webmail 2.6 allows remote attackers to inject arbitrary web script or HTML via the URL. |