Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)0.32%—Prolink 4G LTE Mobile Wi-fi Dl-7203eAI3/2/202517/6/2026
El Wi-Fi móvil Prolink 4G LTE DL-7203E V4.0.0B05 es vulnerable a la inyección SQL en /reqproc/proc_get endpoint. La vulnerabilidad permite a un atacante manipular consultas SQL inyectando código SQL malicioso en el parámetro order_by.
AplazadaMedia (6.3)0.28%—Prolink 4G LTE Mobile Wi-fi Dl-7203eAI3/2/202517/6/2026
Prolink 4G LTE Mobile Wi-Fi DL-7203E V4.0.0B05 es vulnerable a Cross Site Scripting (XSS) en /reqproc/proc_get endpoint. La vulnerabilidad surge porque el parámetro cmd no ingresa correctamente desinfectar y la respuesta se entrega con un tipo de contenido de texto/html. Este comportamiento permite que el navegador…
ModificadaMedia (4.4)0.22%—Huawei TE Mobile24/12/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información en el software TE Mobile versiones V600R006C10, V600R006C10SPC100. Debido al almacenamiento inapropiado de alguna información en determinado escenario específico, el atacante puede obtener información en el dispositivo de la víctima para iniciar el…
ModificadaMedia (6.1)0.75%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, existe una API web no documentada que permite JavaScript sin privilegios, incluido JavaScript que sea ejecutado dentro del navegador KaiOS, para visualizar y editar la configuración de actualización inalámbrica del firmware del dispositivo. (Esta aplicación web…
ModificadaMedia (6.8)1.1%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, hay una aplicación de ingeniería llamada omamock que es vulnerable a una inyección de comandos de sistema operativo. Un atacante con acceso físico al dispositivo puede abusar de esta vulnerabilidad para ejecutar comandos arbitrarios de sistema operativo como…
ModificadaMedia (6.8)0.48%—Alcatelmobile Cingular Flip 2 Firmware26/11/201917/6/2026
En los dispositivos TCL Alcatel Cingular Flip 2 B9HUAH1, se puede omitir la identificación de PIN al crear un archivo especial dentro del directorio /data/local/tmp/. La aplicación del sistema que implementa la pantalla de bloqueo comprueba la existencia de un archivo específico y deshabilita la autenticación PIN si…
ModificadaMedia (5.4)0.27%—Vendormate Mobile24/9/201417/6/2026
La aplicación Vendormate Mobile 3.0 (también conocida como com.vendormate.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—VK Kate Mobile9/9/201417/6/2026
La aplicación VK Kate Mobile 9.6.1 (también conocida como com.perm.kate) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.5%—Captaris Infinite Mobile Delivery Webmail2/5/200516/6/2026
Infinite Mobile Delivery Webmail 2.6 allows remote attackers to gain sensitive information via an HTTP request that contains invalid characters for a Windows foldername, which reveals the path in an error message.
ModificadaMedia (4.3)1.3%—Captaris Infinite Mobile Delivery Webmail2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in Infinite Mobile Delivery Webmail 2.6 allows remote attackers to inject arbitrary web script or HTML via the URL.