Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Hcltech Digital Experience | 2/2/2021 | 17/6/2026 | Los contenedores de HCL Digital Experience versión 9.5, incluyen vulnerabilidades que podrían exponer datos confidenciales a partes no autorizadas por medio de peticiones diseñadas. Estos afectan solo a los contenedores. Estos no afectan las instalaciones tradicionales on-premise | |
| Modificada | Media (4.9) | 0.84% | — | Hcltech Digital Experience | 2/2/2021 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0 y 9.5, expone información sobre el servidor a usuarios no autorizados | |
| Modificada | Alta (7.5) | 1.5% | — | Getadigital Nested-object-assign | 31/1/2021 | 17/6/2026 | El paquete nested-object-assign versiones anteriores a 1.0.4, es vulnerable a una Contaminación de Prototipo mediante la función predeterminada, como es demostrado al ejecutar la PoC a continuación | |
| Modificada | Media (5.3) | 2.3% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones 12.0.19 y anteriores, no implementaron controles de acceso en el endpoint /Stream/ProjectsCSV, permitiendo a atacantes no autenticados conseguir acceso a información potencialmente confidencial del proyecto almacenada por la aplicación | |
| Modificada | Alta (8.8) | 2.2% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones hasta 12.0.19, no sanea correctamente la entrada suministrada por el usuario, incorporándola en sus consultas SQL, permitiendo una inyección SQL ciega autenticada | |
| Modificada | Media (6.1) | 0.78% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones hasta 12.0.19, no sanea correctamente la entrada suministrada por el usuario en múltiples parámetros y endpoints, permitiendo ataques de tipo cross-site scripting reflejado. | |
| Modificada | Alta (8.8) | 1.1% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones hasta 12.0.19, no verifica correctamente si una petición hecha a la aplicación fue realizada intencionadamente por el usuario, permitiendo ataques de tipo cross-site request forgery en todas las funciones del usuario. | |
| Modificada | Media (6.1) | 1.5% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones hasta 12.0.19, no sanea correctamente la entrada suministrada por el usuario en múltiples parámetros y endpoints, permitiendo ataques de tipo cross-site scripting almacenado. | |
| Modificada | Alta (7.5) | 2.5% | — | Openasset Digital Asset Management | 14/12/2020 | 9/7/2026 | OpenAsset Digital Asset Management (DAM) versiones hasta 12.0.19, no determina correctamente la dirección IP de origen de la petición HTTP, permitiendo a atacantes suplantarla usando X-Fordered-For en el encabezado, al suministrar una dirección de host local tal y como 127.0.0.1, omitiendo efectivamente todos los… | |
| Modificada | Alta (7.8) | 0.43% | — | Westerndigital Dashboard | 12/12/2020 | 17/6/2026 | Western Digital Dashboard versiones anteriores a 3.2.2.9, permite el secuestro de una DLL que lleva a comprometer la cuenta SYSTEM | |
| Modificada | Crítica (9.8) | 2.9% | — | Westerndigital MY Cloud OS 5 | 12/12/2020 | 17/6/2026 | Se detectó un problema en dispositivos Western Digital My Cloud OS versión 5 anteriores a 5.07.118. Una vulnerabilidad de omisión de autenticación de administrador del NAS podría permitir a un usuario no autenticado conseguir acceso al dispositivo | |
| Modificada | Crítica (9.8) | 3.8% | — | Westerndigital MY Cloud OS 5 | 1/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Western Digital My Cloud OS versiones 5 anteriores a 5.06.115. Una vulnerabilidad de omisión de autenticación de administrador de NAS podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo por medio de una cookie, debido a una… | |
| Modificada | Crítica (9.8) | 3.9% | — | Westerndigital MY Cloud OS 5 | 1/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Western Digital My Cloud OS versiones 5 anteriores a 5.06.115. Una vulnerabilidad de omisión de autenticación de administrador de NAS podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo por medio de una cookie. (Además, un… | |
| Modificada | Crítica (9.8) | 3.9% | — | Westerndigital MY Cloud OS 5 | 1/12/2020 | 17/6/2026 | En los dispositivos Western Digital My Cloud OS 5 versiones anteriores a 5.06.115, el panel de administración de NAS presenta una vulnerabilidad de omisión de autenticación que podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo | |
| Modificada | Media (6.8) | 0.30% | — | Westerndigital Inand CL Em132 FirmwareWesterndigital Inand IX Em132 FirmwareWesterndigital Inand IX Em132 XI FirmwareTrustedfirmware Op-tee | 18/11/2020 | 17/6/2026 | Western Digital ha identificado una vulnerabilidad de seguridad en el protocolo Replay Protected Memory Block (RPMB), tal como se especifica en múltiples estándares para interfaces de dispositivos de almacenamiento, incluyendo todas las versiones de eMMC, UFS y NVMe. El protocolo RPMB está especificado por los… | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech HCL Digital Experience | 5/11/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de… | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 29/10/2020 | 17/6/2026 | Se detectó un problema en los dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114. Permiten una ejecución de código remota con una escalada de privilegios resultante | |
| Modificada | Crítica (9.8) | 4.9% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo AvailableApps.php, que permitía una escalada de privilegios en dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 (número 3 de 3) | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo DsdkProxy.php, debido a un saneamiento insuficiente y una comprobación insuficiente de entrada del usuario en los dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 7.5% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo cgi_api.php, que permitía una escalada de privilegios en dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 6.1% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo reg_device.php debido a una comprobación insuficiente de entrada del usuario en los dispositivos Western Digital My Cloud versiones anteriores a 5.4.1140 | |
| Modificada | Crítica (9.8) | 3.3% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordaron múltiples vulnerabilidades de desbordamiento del búfer de pila que podrían permitir a un atacante llevar a cabo una escalada de privilegios por medio de una ejecución de código remota no autorizada en dispositivos Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 40% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. El endpoint de carga de archivos no aplica autenticación. Unos atacantes pueden enviar una petición HTTP no autenticada para cargar un componente de firmware personalizado, posiblemente junto con una… | |
| Modificada | Alta (7.5) | 2.1% | — | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Cuando el administrador configura una URL secreta para la transmisión RTSP, la transmisión aún está disponible por medio de su nombre predeterminado, como /0. Unos atacantes no autenticados… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Unos atacantes pueden usar credenciales embebidas en las peticiones HTTP para llevar a cabo cualquier tarea administrativa en el dispositivo, incluyendo la recuperación de la configuración del… |