Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.31% | — | Liferay Digital Experience PlatformLiferay Portal | 8/2/2024 | 17/6/2026 | El bloqueo de cuentas en Liferay Portal 7.2.0 a 7.3.0 y versiones anteriores no compatibles, y Liferay DXP 7.2 anterior al fixpack 5 y versiones anteriores no compatibles no invalida las sesiones de usuario existentes, lo que permite a los usuarios autenticados remotamente permanecer autenticados después de que se… | |
| Modificada | Media (5.4) | 0.56% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 7/2/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenado en la aplicación Resultados de búsqueda del módulo Portal Search en Liferay Portal 7.2.0 a 7.4.3.11 y versiones anteriores no compatibles, y Liferay DXP 7.4 antes de la actualización 8, 7.3 antes de la actualización 4, 7.2 antes del fixpack 17 y versiones… | |
| Modificada | Media (6.5) | 0.69% | — | Liferay Digital Experience PlatformLiferay Portal | 7/2/2024 | 17/6/2026 | Document and Media widget In Liferay Portal 7.2.0 a 7.3.6 y versiones anteriores no compatibles, y Liferay DXP 7.3 anteriores al service pack 3, 7.2 anteriores al fix pack 13 y versiones anteriores no compatibles, no limita el consumo de recursos al generar una vista previa image, que permite a los usuarios… | |
| Modificada | Alta (7.5) | 0.56% | — | Sepidzdigitalmenu | 6/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en sepidz SepidzDigitalMenu hasta 7.1.0728.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /Waiters. La manipulación conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (4.8) | 0.40% | — | Awesomemotive Easy Digital Downloads | 5/2/2024 | 17/6/2026 | El complemento Easy Digital Downloads – Sell Digital Files (eCommerce Store & Payments Made Easy) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la opción de precio variable en todas las versiones hasta la 3.2.6 incluida, debido a una sanitización de entrada insuficiente y la… | |
| Modificada | Media (4.9) | 0.82% | — | Westerndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Mirror G2 Firmware+8 | 5/2/2024 | 17/6/2026 | Se descubrió un problema de vulnerabilidad de consumo de recursos no controlado que podría surgir al enviar solicitudes manipuladas a un servicio para consumir una gran cantidad de memoria, lo que eventualmente resultaría en que el servicio se detuviera y reiniciara en los dispositivos Western Digital My Cloud Home,… | |
| Modificada | Media (5.5) | 0.24% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+9 | 5/2/2024 | 17/6/2026 | Vulnerabilidad de server-side request forgery (SSRF) que podría permitir que un servidor no autorizado en la red local modifique su URL utilizando otra dirección DNS para apuntar al adaptador de loopback. Esto podría permitir que la URL aproveche otras vulnerabilidades en el servidor local. Esto se solucionó… | |
| Modificada | Media (5.4) | 0.33% | — | Awesomemotive Easy Digital Downloads | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Easy Digital Downloads Easy Digital Downloads – Sell Digital Files (eCommerce Store & Payments Made Easy) permite XSS almacenado. Este problema afecta a Easy Digital Downloads – Sell… | |
| Modificada | Alta (7.5) | 0.52% | — | Snpdigital Salesking | 24/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en SNP Digital SalesKing. Este problema afecta a SalesKing: desde n/a hasta 1.6.15. | |
| Modificada | Alta (7.5) | 0.58% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Set Upstream Channel ID (UCID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente… | |
| Modificada | Alta (7.5) | 0.58% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Add Downstream Frequency en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente… | |
| Modificada | Alta (7.5) | 0.37% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la… | |
| Modificada | Alta (7.5) | 0.37% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Device Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Network Name (SSID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Preshared Phrase en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Username L2TP/PPTP en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Pre-shared key en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint remoto en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint local en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro IPsec Tunnel Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Hostname en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Username en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… |