Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.32%—Digitus Da-70254 Firmware7/8/202017/6/2026
Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red elevar los privilegios porque la contraseña administrativa puede ser detectada mediante el rastreo del tráfico UDP no cifrado
ModificadaAlta (8.1)1.8%—Liferay Digital Experience PlatformLiferay Portal20/7/202017/6/2026
Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al papuete 90, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 5, permite a los atacantes man-in-the-middle ejecutar código arbitrario a través de cargas útiles seriadas, debido a la…
AnalizadaAlta (8.8)1.5%—Liferay Digital Experience PlatformLiferay Portal20/7/202017/6/2026
Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al paquete de corrección 89, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 4, no prueba de forma segura una conexión a un servidor LDAP, lo que permite a los atacantes remotos obtener la…
ModificadaAlta (8.8)4.1%—Westerndigital WD Discovery17/7/202017/6/2026
En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de variables de entorno DYLD
ModificadaAlta (8.8)1.4%—Jenkins Gitlab Authentication15/7/202017/6/2026
Jenkins Gitlab Authentication Plugin versiones 1.5 y anteriores, no llevan a cabo comprobaciones de la autorización de grupo apropiadamente, resultando en una vulnerabilidad de escalada de privilegios
ModificadaMedia (5.3)1.1%—Gitlab7/7/202017/6/2026
GitLab EE versiones 11.3 hasta 13.1.2, presenta un Control de Acceso Incorrecto debido al endpoint de carga del paquete Maven
ModificadaMedia (4.3)0.69%—Jenkins Github Coverage Reporter2/7/202017/6/2026
Jenkins GitHub Coverage Reporter Plugin versiones 1.8 y anteriores, almacenan secretos sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por usuarios con acceso al sistema de archivos maestro o permisos de lectura en la configuración del sistema
ModificadaMedia (6.5)1.3%—Cisco Digital Network Architecture Center2/7/202017/6/2026
Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar. La vulnerabilidad es debido a un almacenamiento no seguro de determinadas credenciales sin cifrar en un dispositivo afectado. Un atacante…
ModificadaMedia (6.5)1.6%—Github Flavored Markdown Project Github Flavored MarkdownFedoraproject Fedora1/7/202017/6/2026
La extensión de tabla en GitHub Flavored Markdown anterior a la versión 0.29.0.gfm.1 toma un tiempo O(n*n) en analizar determinadas entradas. Un atacante podría crear una tabla de descuento que tomaría un tiempo irrazonablemente largo de procesar, causando una denegación de servicio. Este problema no afecta el…
ModificadaMedia (6.5)4.7%—Adobe Digital Editions26/6/202017/6/2026
Adobe Digital Editions versiones 4.5.11.187212 y posteriores, presenta una vulnerabilidad de enumeración de archivos (host o red local). Una explotación con éxito podría conllevar a una divulgación de información
ModificadaMedia (5.5)2.8%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
ModificadaBaja (3.3)2.2%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
ModificadaMedia (5.5)2.8%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
ModificadaAlta (7.5)3.5%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
ModificadaMedia (5.5)2.8%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
ModificadaAlta (7.8)7.5%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (7.8)7.7%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (7.8)40%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (7.8)7.6%—Adobe Digital Negative Software Development KIT26/6/202017/6/2026
Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.6)1.2%—Gitlab-vscode-extension22/6/202017/6/2026
Una ejecución de código del lado del cliente en gitlab-vscode-extension versión v2.2.0, permite al atacante ejecutar código sobre el sistema del usuario
ModificadaMedia (5.3)1.1%—Gitlab19/6/202017/6/2026
Una divulgación de token del clúster de Kubernetes en GitLab CE/EE versiones 10.3 y posteriores hasta 13.0.1, permite que otros mantenedores de grupo visualicen el token del clúster de Kubernetes
ModificadaAlta (8.8)1.0%—Gitlab19/6/202017/6/2026
Se identificó un problema de autorización relacionado con la suplantación del mantenedor del proyecto en GitLab EE versiones 9.5 y posteriores hasta 13.0.1, que podría permitir a usuarios no autorizados hacerse pasar como mantenedor para llevar a cabo acciones limitadas
ModificadaBaja (2.7)0.88%—Gitlab19/6/202017/6/2026
Una divulgación de credenciales de Amazon EKS en GitLab CE/EE versiones 12.6 y posteriores hasta 13.0.1, permite a otros administradores visualizar las credenciales de Amazon EKS por medio del código fuente HTML
ModificadaMedia (4.3)0.67%—Gitlab19/6/202017/6/2026
El usuario puede establecer un correo electrónico como correo electrónico de notificación incluso sin verificar el nuevo correo electrónico en todas las versiones anteriores de GitLab CE/EE hasta la 13.0.1
ModificadaAlta (8.1)1.0%—Gitlab19/6/202017/6/2026
Un usuario con una dirección de correo electrónico no verificada podría solicitar un acceso a grupos restringidos de dominio en GitLab EE versiones 12.2 y posteriores hasta la versión 13.0.1