Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.31%—Liferay Digital Experience PlatformLiferay Portal8/2/202417/6/2026
El bloqueo de cuentas en Liferay Portal 7.2.0 a 7.3.0 y versiones anteriores no compatibles, y Liferay DXP 7.2 anterior al fixpack 5 y versiones anteriores no compatibles no invalida las sesiones de usuario existentes, lo que permite a los usuarios autenticados remotamente permanecer autenticados después de que se…
ModificadaMedia (5.4)0.56%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal7/2/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) almacenado en la aplicación Resultados de búsqueda del módulo Portal Search en Liferay Portal 7.2.0 a 7.4.3.11 y versiones anteriores no compatibles, y Liferay DXP 7.4 antes de la actualización 8, 7.3 antes de la actualización 4, 7.2 antes del fixpack 17 y versiones…
ModificadaMedia (6.5)0.69%—Liferay Digital Experience PlatformLiferay Portal7/2/202417/6/2026
Document and Media widget In Liferay Portal 7.2.0 a 7.3.6 y versiones anteriores no compatibles, y Liferay DXP 7.3 anteriores al service pack 3, 7.2 anteriores al fix pack 13 y versiones anteriores no compatibles, no limita el consumo de recursos al generar una vista previa image, que permite a los usuarios…
ModificadaAlta (7.5)0.56%—Sepidzdigitalmenu6/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en sepidz SepidzDigitalMenu hasta 7.1.0728.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /Waiters. La manipulación conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (4.8)0.40%—Awesomemotive Easy Digital Downloads5/2/202417/6/2026
El complemento Easy Digital Downloads – Sell Digital Files (eCommerce Store & Payments Made Easy) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la opción de precio variable en todas las versiones hasta la 3.2.6 incluida, debido a una sanitización de entrada insuficiente y la…
ModificadaMedia (4.9)0.82%—Westerndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Mirror G2 Firmware+85/2/202417/6/2026
Se descubrió un problema de vulnerabilidad de consumo de recursos no controlado que podría surgir al enviar solicitudes manipuladas a un servicio para consumir una gran cantidad de memoria, lo que eventualmente resultaría en que el servicio se detuviera y reiniciara en los dispositivos Western Digital My Cloud Home,…
ModificadaMedia (5.5)0.24%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+95/2/202417/6/2026
Vulnerabilidad de server-side request forgery (SSRF) que podría permitir que un servidor no autorizado en la red local modifique su URL utilizando otra dirección DNS para apuntar al adaptador de loopback. Esto podría permitir que la URL aproveche otras vulnerabilidades en el servidor local. Esto se solucionó…
ModificadaMedia (5.4)0.33%—Awesomemotive Easy Digital Downloads1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Easy Digital Downloads Easy Digital Downloads – Sell Digital Files (eCommerce Store & Payments Made Easy) permite XSS almacenado. Este problema afecta a Easy Digital Downloads – Sell…
ModificadaAlta (7.5)0.52%—Snpdigital Salesking24/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en SNP Digital SalesKing. Este problema afecta a SalesKing: desde n/a hasta 1.6.15.
ModificadaAlta (7.5)0.58%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Set Upstream Channel ID (UCID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente…
ModificadaAlta (7.5)0.58%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Add Downstream Frequency en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente…
ModificadaAlta (7.5)0.37%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la…
ModificadaAlta (7.5)0.37%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Device Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Network Name (SSID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Preshared Phrase en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Username L2TP/PPTP en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Pre-shared key en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint remoto en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint local en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro IPsec Tunnel Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Hostname en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Username en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…