Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+16 | 10/3/2020 | 17/6/2026 | Un dispositivo Western Digital SanDisk X600, en determinadas configuraciones, una vulnerabilidad en el mecanismo de control de acceso de la unidad puede permitir a los datos ser descifrados sin conocimiento de las credenciales de autenticación apropiadas. | |
| Modificada | Media (5.5) | 0.19% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+55 | 10/3/2020 | 17/6/2026 | Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: Una vulnerabilidad en el algoritmo wear-leveling de la unidad puede causar que los parámetros sensibles criptográficamente (como las claves de cifrado de datos) permanezcan en el medio de la unidad después de su borrado previsto. | |
| Modificada | Media (6.3) | 0.28% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+55 | 10/3/2020 | 17/6/2026 | Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: El método de autenticación de la actualización de firmware se basa en un resumen simétrico de HMAC. La clave utilizada para comprobar este resumen está presente en un área protegida del dispositivo y, si es extraída, podría ser usada para instalar un… | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Alta (7.8) | 0.44% | — | Dell Digital Delivery | 9/3/2020 | 17/6/2026 | Dell Digital Delivery versiones anteriores a 3.5.2015, contienen una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malicioso poco privilegiado autenticado localmente, podría explotar esta vulnerabilidad para correr un ejecutable arbitrario con privilegios administrativos sobre el sistema afectado. | |
| Modificada | Crítica (9.1) | 1.2% | — | Humaxdigital Hga12r-02 Firmware | 5/3/2020 | 17/6/2026 | Los dispositivos HUMAX HGA12R-02 BRGCAA versión 1.1.53, permiten un Secuestro de Sesión. | |
| Modificada | Crítica (9.8) | 1.3% | — | Humaxdigital Hga12r-02 Firmware | 4/3/2020 | 17/6/2026 | Se detectó un problema en los dispositivos HUMAX HGA12R-02 BRGCAA versión 1.1.53. Una vulnerabilidad en la funcionalidad de autenticación en la interfaz basada en web podría permitir a un atacante remoto no autenticado capturar paquetes al momento de la autenticación y conseguir acceso a la contraseña en texto sin… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+21 | 2/3/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4, maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a br.com.anteros.dbcp.AnterosDBCPConfig (también se conoce como anteros-core). | |
| Modificada | Crítica (9.8) | 4.6% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+27 | 2/3/2020 | 7/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4 maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (también se conoce como shaded hikari-config). | |
| Modificada | Media (6.1) | 0.86% | — | Westerndigital Mycloud.com | 20/2/2020 | 17/6/2026 | Western Digital mycloud.com anterior a la Versión Web 2.2.0-134, permite un ataque de tipo XSS. | |
| Modificada | Crítica (9.1) | 1.00% | — | Western Digital IBIWestern Digital MY Cloud Home | 20/2/2020 | 17/6/2026 | Western Digital My Cloud Home versiones anteriores a 3.6.0 e ibi versiones anteriores a 3.6.0, permiten una Fijación de Sesión. | |
| Modificada | Alta (7.8) | 0.45% | — | Westerndigital Sandiskssddashboardsetup.exeWesterndigitalssddashboardsetup.exe | 19/2/2020 | 17/6/2026 | Western Digital WesternDigitalSSDDashboardSetup.exe versiones anteriores a 3.0.2.0, permite el secuestro de DLL. | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Media (4.3) | 0.69% | — | Jenkins Digitalocean | 12/2/2020 | 17/6/2026 | Jenkins DigitalOcean Plugin versiones 1.1 y anteriores, almacenan un token sin cifrar en el archivo config.xml global en el maestro Jenkins, donde puede ser visualizada por parte de usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.1) | 1.3% | — | Xorbin Digital Flash Clock | 27/12/2019 | 16/6/2026 | WordPress Xorbin Digital Flash Clock versión 1.0, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.5) | 0.99% | — | Humaxdigital Hgb10r-02 Firmware | 18/12/2019 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Wireless Voice Gateway HGB10R-2 versión 20160817_1855. Las credenciales de administrador son enviadas por medio de HTTP en texto sin cifrar. | |
| Modificada | Alta (7.5) | 1.1% | — | Humaxdigital Hgb10r-02 Firmware | 18/12/2019 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Wireless Voice Gateway HGB10R-2 versión 20160817_1855. El atacante puede descubrir las credenciales de administrador en el archivo de copia de seguridad, también se conoce como backupsettings.conf. | |
| Modificada | Alta (8.8) | 1.5% | — | Labdigital Wagtail-2fa | 29/11/2019 | 17/6/2026 | Cuando se utiliza wagtail-2fa versiones anteriores a 1.3.0, si alguien consigue acceso a las credenciales de inicio de sesión de Wagtail de otro, puede iniciar sesión en el CMS y omitir la comprobación de 2FA al cambiar la URL. Luego pueden agregar un nuevo dispositivo y conseguir acceso completo al CMS. Este problema… | |
| Modificada | Baja (3.3) | 0.28% | — | Katadigital M4S Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Kata M4s Android con una huella digital de compilación de alps/full_hct6750_66_n/hct6750_66_n:7.0/NRD90M/1495624556:user/test-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación de la… | |
| Modificada | Media (5.5) | 0.29% | — | Advandigital I6A Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Advan i6A Android con una huella digital de compilación de ADVAN/i6A/i6A:8.1.0/O11019/1523602705:userdebug/test-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada en el… | |
| Modificada | Alta (8.8) | 2.2% | — | Western Digital MY Cloud EX2 Ultra Firmware | 13/11/2019 | 17/6/2026 | El firmware Western Digital My Cloud EX2 Ultra versión 2.31.195, permite un Desbordamiento de Búfer con control Extended Instruction Pointer (EIP) por medio de parámetros GET/POST especialmente diseñados | |
| Modificada | Alta (8.8) | 3.2% | — | Western Digital MY Cloud EX2 Ultra Firmware | 13/11/2019 | 17/6/2026 | El firmware Western Digital My Cloud EX2 Ultra versión 2.31.183, permite a usuarios web (incluida la cuenta de invitado) ejecutar remotamente código arbitrario por medio de un desbordamiento de búfer en la región heap de la memoria. No existe una lógica de comprobación de tamaño en una de las funciones en el archivo… | |
| Modificada | Alta (8.8) | 2.9% | — | Western Digital MY Cloud EX2 Ultra Firmware | 13/11/2019 | 17/6/2026 | El firmware Western Digital My Cloud EX2 Ultra versión 2.31.183, permite a usuarios web (incluidas las cuentas de invitados) ejecutar código arbitrario remotamente por medio de un desbordamiento de búfer en la región heap de la memoria en el archivo download_mgr.cgi. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. |