Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

30 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.90%—Spinetix Fusion Digital Signage10/12/202517/6/2026
SpinetiX Fusion Digital Signage 3.4.8 and lower contains an authenticated path traversal vulnerability that allows attackers to manipulate file backup and deletion operations through unverified input parameters. Attackers can exploit path traversal techniques in index.php to write backup files to arbitrary locations…
ModificadaAlta (8.8)1.6%—Trms Carousel Digital Signage29/10/201917/6/2026
Se descubrió un problema en el producto de señalización digital Tightrope Media Carousel versión 7.0.4.104. Debido a permisos predeterminados no seguros en el directorio C:\TRMS\Services, un atacante que ha obtenido acceso al sistema puede elevar sus privilegios de una cuenta restringida a una completamente SYSTEM,…
ModificadaAlta (8.8)2.8%—Trms Carousel Digital Signage29/10/201917/6/2026
El producto de señalización digital Tightrope Media Carousel versión 7.0.4.104, contiene una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir la ejecución de código remota. Un atacante autenticado puede cargar un archivo ZIP diseñado…
ModificadaMedia (5.5)6.4%—Trms Tightrope Media Carousel Digital Signage23/7/201817/6/2026
Existe una vulnerabilidad de inclusión de archivos locales (LFI) en la API de la interfaz web de TightRope Media Carousel Digital Signage en versiones anteriores a la 7.3.5. La API RenderingFetch permite la descarga de archivos arbitrarios mediante el uso de secuencias de salto de directorio, lo que también se conoce…
ModificadaMedia (4.3)1.5%💥 ExploitFirmchannel Digital Signage5/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo account de firmCHANNEL Digital Signage v3.24 y puede que en versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro "action" (acción) en index.php.
Orbitaley — Vulnerabilidades