Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.30% | — | Westerndigital Inand CL Em132 FirmwareWesterndigital Inand IX Em132 FirmwareWesterndigital Inand IX Em132 XI FirmwareTrustedfirmware Op-tee | 18/11/2020 | 17/6/2026 | Western Digital ha identificado una vulnerabilidad de seguridad en el protocolo Replay Protected Memory Block (RPMB), tal como se especifica en múltiples estándares para interfaces de dispositivos de almacenamiento, incluyendo todas las versiones de eMMC, UFS y NVMe. El protocolo RPMB está especificado por los… | |
| Modificada | Baja (3.2) | 0.28% | — | Gitlab Gitaly | 17/11/2020 | 17/6/2026 | Cuando se importa repositorios por medio de URL, las credenciales git de un solo uso se mantenían más allá de la ventana de tiempo esperada en Gitaly 1.79.0 o superior. | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech HCL Digital Experience | 5/11/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de… | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 29/10/2020 | 17/6/2026 | Se detectó un problema en los dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114. Permiten una ejecución de código remota con una escalada de privilegios resultante | |
| Modificada | Crítica (9.8) | 4.9% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo AvailableApps.php, que permitía una escalada de privilegios en dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 (número 3 de 3) | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo DsdkProxy.php, debido a un saneamiento insuficiente y una comprobación insuficiente de entrada del usuario en los dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 7.5% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo cgi_api.php, que permitía una escalada de privilegios en dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 6.1% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo reg_device.php debido a una comprobación insuficiente de entrada del usuario en los dispositivos Western Digital My Cloud versiones anteriores a 5.4.1140 | |
| Modificada | Crítica (9.8) | 3.3% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordaron múltiples vulnerabilidades de desbordamiento del búfer de pila que podrían permitir a un atacante llevar a cabo una escalada de privilegios por medio de una ejecución de código remota no autorizada en dispositivos Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 40% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. El endpoint de carga de archivos no aplica autenticación. Unos atacantes pueden enviar una petición HTTP no autenticada para cargar un componente de firmware personalizado, posiblemente junto con una… | |
| Modificada | Alta (7.5) | 2.1% | — | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Cuando el administrador configura una URL secreta para la transmisión RTSP, la transmisión aún está disponible por medio de su nombre predeterminado, como /0. Unos atacantes no autenticados… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Unos atacantes pueden usar credenciales embebidas en las peticiones HTTP para llevar a cabo cualquier tarea administrativa en el dispositivo, incluyendo la recuperación de la configuración del… | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Unos atacantes pueden enviar una petición RTSP no autenticada diseñada para causar un desbordamiento del búfer y un bloqueo de la aplicación. El dispositivo no podrá ser capaz de llevar a cabo… | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech Digital Experience | 1/10/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS). La vulnerabilidad podría ser empleada en un ataque de tipo XSS reflejado o no persistente | |
| Modificada | Media (5.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 24/9/2020 | 17/6/2026 | En Liferay Portal versiones anteriores a 7.3.1, Liferay Portal versión 6.2 EE y Liferay DXP versión 7.2, DXP ??versión 7.1 y DXP versión 7.0, la propiedad "portlet.resource.id.banned.paths.regexp" puede ser omitida con unas URL codificadas duplicadas. | |
| Modificada | Media (6.5) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 22/9/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.3, y Liferay DXP versiones 7.1 anteriores a fixpack 18 y versiones 7.2 anteriores a fixpack 6, no reucir ataques de denegación de servicio mediante la carga de archivos grandes | |
| Modificada | Media (5.4) | 0.64% | — | Fabbricadigitale Multiux | 2/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad de tipo XSS almacenado post-autenticado en MultiUx versión v.3.1.12.0, por medio del campo LastName de /multiux/SaveMailbox | |
| Modificada | Alta (7.3) | 3.2% | — | Digitalbazaar Forge | 1/9/2020 | 17/6/2026 | El paquete node-forge en versiones anteriores a la 0.10.0 es vulnerable a la contaminación por prototipos a través de la función util.setPath. Nota: La versión 0.10.0 es un cambio radical que elimina las funciones vulnerables | |
| Modificada | Alta (7.5) | 0.73% | — | Oasis-open Oasis Digital Signature Services | 24/8/2020 | 17/6/2026 | En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no… | |
| Modificada | Alta (8.1) | 1.8% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al papuete 90, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 5, permite a los atacantes man-in-the-middle ejecutar código arbitrario a través de cargas útiles seriadas, debido a la… | |
| Analizada | Alta (8.8) | 1.5% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al paquete de corrección 89, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 4, no prueba de forma segura una conexión a un servidor LDAP, lo que permite a los atacantes remotos obtener la… | |
| Modificada | Alta (8.8) | 4.1% | — | Westerndigital WD Discovery | 17/7/2020 | 17/6/2026 | En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de variables de entorno DYLD | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Digital Network Architecture Center | 2/7/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar. La vulnerabilidad es debido a un almacenamiento no seguro de determinadas credenciales sin cifrar en un dispositivo afectado. Un atacante… | |
| Modificada | Media (6.5) | 4.7% | — | Adobe Digital Editions | 26/6/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187212 y posteriores, presenta una vulnerabilidad de enumeración de archivos (host o red local). Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información |