Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_navigation.php
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
Atom.CMS 2.0 es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_blur-save.php
ModificadaCrítica (9.8)1.4%—Thedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_list-sort.php
ModificadaCrítica (9.8)5.3%💥 ExploitThedigitalcraft Atomcms12/4/202217/6/2026
Atom.CMS 2.0 es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_uploads.php
ModificadaCrítica (9.8)5.9%💥 ExploitThedigitalcraft Atomcms12/4/202217/6/2026
AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_pages.php
ModificadaAlta (7.8)0.31%—Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver30/3/202217/6/2026
Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema
ModificadaCrítica (9.8)2.7%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+925/3/202217/6/2026
La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario
ModificadaMedia (5.3)0.96%—Digitalbazaar Forge18/3/202217/6/2026
Forge (también llamado "node-forge") es una implementación nativa de Transport Layer Security en JavaScript. En versiones anteriores a 1.3.0, el código de verificación de firmas RSA PKCS#1 v1.5 no comprueba apropiadamente que "DigestInfo" tenga una estructura ASN.1 apropiada. Esto puede conllevar a una verificación…
ModificadaAlta (7.5)1.1%—Digitalbazaar Forge18/3/202217/6/2026
Forge (también llamado "node-forge") es una implementación nativa de Transport Layer Security en JavaScript. En versiones anteriores a 1.3.0, el código de verificación de firmas RSA PKCS#1 versión v1.5, no comprobaba los bytes de cola después de descodificar una estructura ASN.1 "DigestInfo". Esto puede permitir que…
ModificadaAlta (7.5)0.78%—Digitalbazaar Forge18/3/202217/6/2026
Forge (también llamado "node-forge") es una implementación nativa de la seguridad de la capa de transporte en JavaScript. En versiones anteriores a 1.3.0, el código de verificación de firmas RSA PKCS#1 versión v1.5, es indulgente a la hora de comprobar la estructura del algoritmo de resumen. Esto puede permitir una…
ModificadaMedia (5.4)1.5%💥 ExploitThedigitalcraft Atomcms15/3/202217/6/2026
Se ha detectado que Atom CMS versión v2.0, contenía una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del parámetro "A" en el archivo /widgets/debug.php
ModificadaCrítica (9.8)7.1%💥 ExploitThedigitalcraft Atomcms15/3/202217/6/2026
Se ha detectado que Atom CMS versión v2.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/ajax/avatar.php
ModificadaCrítica (9.8)54%💥 ExploitThedigitalcraft Atomcms15/3/202217/6/2026
Se ha detectado que Atom CMS versión v2.0, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del archivo /admin/uploads.php
ModificadaMedia (5.3)0.45%—Liferay Digital Experience PlatformLiferay Portal3/3/20229/7/2026
El módulo Remote App en Liferay Portal Liferay Portal v7.4.3.4 hasta v7.4.3.8 y Liferay DXP 7.4 antes de la actualización 5 no comprueba si el origen de los mensajes de evento que recibe coincide con el origen de la Remote App, permitiendo a los atacantes exfiltrar el token CSRF a través de un mensaje de evento…
ModificadaAlta (8.8)45%💥 ExploitDigitaldruid Hoteldruid3/3/202217/6/2026
Se ha detectado que HotelDruid versión v3.0.3, contiene una vulnerabilidad de ejecución de código remota (RCE) que es aprovechada por medio de un atacante que inserta una carga útil diseñada en el campo name en el módulo Create New Room
ModificadaMedia (5.4)0.58%—Liferay PortalLiferay Digital Experience Platform3/3/20229/7/2026
Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Gogo Shell en Liferay Portal 7.1.0 hasta 7.3.6 y 7.4.0, y Liferay DXP 7.1 antes del paquete de correcciones 23, 7.2 antes del paquete de correcciones 13 y 7.3 antes del paquete de correcciones 2 permite a los atacantes remotos inyectar…
ModificadaMedia (5.4)0.58%—Liferay Digital Experience PlatformLiferay Portal3/3/20229/7/2026
La vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de edición de entradas de blog del módulo Blogs en Liferay Portal 7.3.2 a 7.3.6, y Liferay DXP 7.3 antes del paquete de correcciones 2 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del…
ModificadaMedia (5.4)0.58%—Liferay Digital Experience PlatformLiferay Portal3/3/20229/7/2026
Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Asset de Liferay Portal 7.3.4 a 7.3.6 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios al crear una página de colección a través del parámetro…
ModificadaMedia (6.1)0.88%—Liferay PortalLiferay Digital Experience Platform3/3/20229/7/2026
La vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de secuencias de comandos del módulo Server en Liferay Portal 7.3.2 y anteriores, y Liferay DXP 7.0 antes del paquete de correcciones 101, 7.1 antes del paquete de correcciones 20 y 7.2 antes del paquete de correcciones 10 permite a los…
ModificadaAlta (7.5)1.7%—Liferay PortalLiferay Digital Experience Platform2/3/20229/7/2026
El módulo Portal Security en Liferay Portal 7.2.1 y anteriores, y Liferay DXP 7.0 antes del fix pack 90, 7.1 antes del fix pack 17 y 7.2 antes del fix pack 5 no importa correctamente los usuarios de LDAP, lo que permite a los atacantes remotos impedir que un usuario legítimo se autentique al intentar iniciar sesión…
ModificadaMedia (6.5)0.78%—Liferay Digital Experience PlatformLiferay Portal2/3/20229/7/2026
El módulo Dynamic Data Mapping en Liferay Portal 7.0.0 hasta 7.3.6, y Liferay DXP 7.0 antes del fix pack 101, 7.1 antes del fix pack 21, 7.2 antes del fix pack 10 y 7.3 antes del fix pack 2 establece incorrectamente los permisos por defecto para los miembros del sitio, lo que permite a los usuarios remotos…
ModificadaCrítica (9.8)62%💥 ExploitThedigitalcraft Atomcms1/2/202217/6/2026
Se ha detectado que AtomCMS versión v2.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/login.php
ModificadaCrítica (9.8)1.9%—Westerndigital MY Cloud OS28/1/202217/6/2026
Se ha detectado una vulnerabilidad de ejecución de código remota en los dispositivos My Cloud de Western Digital donde un atacante podía engañar a un dispositivo NAS para cargar mediante una llamada HTTP no segura. Esto era el resultado de una verificación insuficiente de las llamadas al dispositivo. La vulnerabilidad…
ModificadaAlta (8.8)0.76%—Westerndigital MY Cloud OS28/1/202217/6/2026
Se ha detectado una vulnerabilidad de tipo SSRF limitada en los dispositivos My Cloud de Western Digital que podía permitir a un atacante hacerse pasar por un servidor y llegar a cualquier página del mismo omitiendo los controles de acceso. La vulnerabilidad fue abordada al crear una lista blanca de parámetros válidos
ModificadaCrítica (9.8)2.3%—Westerndigital MY Cloud OS28/1/202217/6/2026
Se ha detectado una vulnerabilidad de ejecución de código remota por inyección de comandos en los dispositivos My Cloud de Western Digital que podría permitir a un atacante ejecutar comandos arbitrarios del sistema en el dispositivo. La vulnerabilidad fue abordada al escapar de los argumentos individuales a las…
Orbitaley — Vulnerabilidades