Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.32% | — | Digitus Da-70254 Firmware | 7/8/2020 | 17/6/2026 | Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red elevar los privilegios porque la contraseña administrativa puede ser detectada mediante el rastreo del tráfico UDP no cifrado | |
| Modificada | Alta (8.1) | 1.8% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al papuete 90, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 5, permite a los atacantes man-in-the-middle ejecutar código arbitrario a través de cargas útiles seriadas, debido a la… | |
| Analizada | Alta (8.8) | 1.5% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al paquete de corrección 89, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 4, no prueba de forma segura una conexión a un servidor LDAP, lo que permite a los atacantes remotos obtener la… | |
| Modificada | Alta (8.8) | 4.1% | — | Westerndigital WD Discovery | 17/7/2020 | 17/6/2026 | En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de variables de entorno DYLD | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins Gitlab Authentication | 15/7/2020 | 17/6/2026 | Jenkins Gitlab Authentication Plugin versiones 1.5 y anteriores, no llevan a cabo comprobaciones de la autorización de grupo apropiadamente, resultando en una vulnerabilidad de escalada de privilegios | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 7/7/2020 | 17/6/2026 | GitLab EE versiones 11.3 hasta 13.1.2, presenta un Control de Acceso Incorrecto debido al endpoint de carga del paquete Maven | |
| Modificada | Media (4.3) | 0.69% | — | Jenkins Github Coverage Reporter | 2/7/2020 | 17/6/2026 | Jenkins GitHub Coverage Reporter Plugin versiones 1.8 y anteriores, almacenan secretos sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por usuarios con acceso al sistema de archivos maestro o permisos de lectura en la configuración del sistema | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Digital Network Architecture Center | 2/7/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar. La vulnerabilidad es debido a un almacenamiento no seguro de determinadas credenciales sin cifrar en un dispositivo afectado. Un atacante… | |
| Modificada | Media (6.5) | 1.6% | — | Github Flavored Markdown Project Github Flavored MarkdownFedoraproject Fedora | 1/7/2020 | 17/6/2026 | La extensión de tabla en GitHub Flavored Markdown anterior a la versión 0.29.0.gfm.1 toma un tiempo O(n*n) en analizar determinadas entradas. Un atacante podría crear una tabla de descuento que tomaría un tiempo irrazonablemente largo de procesar, causando una denegación de servicio. Este problema no afecta el… | |
| Modificada | Media (6.5) | 4.7% | — | Adobe Digital Editions | 26/6/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187212 y posteriores, presenta una vulnerabilidad de enumeración de archivos (host o red local). Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Baja (3.3) | 2.2% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.8) | 7.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.7% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 40% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.6% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (8.6) | 1.2% | — | Gitlab-vscode-extension | 22/6/2020 | 17/6/2026 | Una ejecución de código del lado del cliente en gitlab-vscode-extension versión v2.2.0, permite al atacante ejecutar código sobre el sistema del usuario | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 19/6/2020 | 17/6/2026 | Una divulgación de token del clúster de Kubernetes en GitLab CE/EE versiones 10.3 y posteriores hasta 13.0.1, permite que otros mantenedores de grupo visualicen el token del clúster de Kubernetes | |
| Modificada | Alta (8.8) | 1.0% | — | Gitlab | 19/6/2020 | 17/6/2026 | Se identificó un problema de autorización relacionado con la suplantación del mantenedor del proyecto en GitLab EE versiones 9.5 y posteriores hasta 13.0.1, que podría permitir a usuarios no autorizados hacerse pasar como mantenedor para llevar a cabo acciones limitadas | |
| Modificada | Baja (2.7) | 0.88% | — | Gitlab | 19/6/2020 | 17/6/2026 | Una divulgación de credenciales de Amazon EKS en GitLab CE/EE versiones 12.6 y posteriores hasta 13.0.1, permite a otros administradores visualizar las credenciales de Amazon EKS por medio del código fuente HTML | |
| Modificada | Media (4.3) | 0.67% | — | Gitlab | 19/6/2020 | 17/6/2026 | El usuario puede establecer un correo electrónico como correo electrónico de notificación incluso sin verificar el nuevo correo electrónico en todas las versiones anteriores de GitLab CE/EE hasta la 13.0.1 | |
| Modificada | Alta (8.1) | 1.0% | — | Gitlab | 19/6/2020 | 17/6/2026 | Un usuario con una dirección de correo electrónico no verificada podría solicitar un acceso a grupos restringidos de dominio en GitLab EE versiones 12.2 y posteriores hasta la versión 13.0.1 |