Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.5% | — | Sandisk SSD DashboardWesterndigital SSD Dashboard | 30/9/2019 | 17/6/2026 | Descripción: Western Digital SSD Dashboard versiones anteriores a 2.5.1.0 y SanDisk SSD Dashboard versiones anteriores a 2.5.1.0, las aplicaciones son potencialmente vulnerables a los ataques de tipo man-in-the-middle cuando éstas descargan recursos del servicio web Dashboard. Esta vulnerabilidad puede permitir a un… | |
| Modificada | Alta (7.5) | 0.66% | — | Sandisk SSD DashboardWesterndigital SSD Dashboard | 30/9/2019 | 17/6/2026 | El panel de Western Digital SSD anterior a la versión 2.5.1.0 y el panel de SanDisk SSD anterior a la versión 2.5.1.0 tienen un control de acceso incorrecto. El archivo "generar informes" está protegido con una contraseña codificada. Se encuentra disponible una actualización de la aplicación que aborda la protección… | |
| Modificada | Crítica (9.8) | 2.5% | — | BMC Myit Digital Workplace | 26/9/2019 | 17/6/2026 | BMC Remedy ITSM Suite es propenso a vulnerabilidades no especificadas en los componentes DWP y SmartIT, puede permitir a los atacantes remotos realizar la ejecución de comandos remotos previamente autenticados en el sistema operativo que ejecuta la aplicación de destino. Versiones de DWP afectadas: versiones: 3.xa… | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Westerndigital WD MY Book Firmware | 18/9/2019 | 17/6/2026 | Western Digital WD My Book World versiones hasta II 1.02.12 sufre de Violación de Autenticación, lo que permite a un atacante acceder al directorio /admin/ sin credenciales. Un atacante puede fácilmente habilitar SSH desde /admin/system_advanced.php?lang=en e iniciar sesión con la contraseña root predeterminada… | |
| Modificada | Media (6.1) | 0.97% | — | Awesomemotive Easy Digital Downloads | 16/8/2019 | 17/6/2026 | El plugin easy-digital-downloads versiones anteriores a 2.9.16 para WordPress, presenta una vulnerabilidad de tipo XSS relacionada con el registro de direcciones IP. | |
| Modificada | Crítica (9.8) | 2.0% | — | Awesomemotive Easy Digital Downloads | 16/8/2019 | 17/6/2026 | El plugin easy-digital-downloads versiones anteriores a 2.3.3 para WordPress, presenta una inyección SQL. | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Digital Delivery | 9/8/2019 | 17/6/2026 | Dell/Alienware Digital Delivery en versiones anteriores a 4.0.41, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una aplicación de la Plataforma de Windows Universal mediante la manipulación de la funcionalidad de instalación de paquete de… | |
| Modificada | Alta (7.8) | 0.39% | — | Dell Digital Delivery | 9/8/2019 | 17/6/2026 | Dell/Alienware Digital Delivery en versiones anteriores a 3.5.2013, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una tubería nombrada que realiza la deserialización binaria mediante una técnica de vaciado del proceso para inyectar código… | |
| Modificada | Crítica (9.8) | 1.8% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema de almacenamiento de contraseña de texto sin cifrar en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El archivo en cuestión es /usr/local/ipsca/mipsca.db. Si una cámara está comprometida, el atacante puede conseguir acceso a las contraseñas y violarlas para… | |
| Modificada | Crítica (9.8) | 4.5% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un desbordamiento del búfer en el parámetro action conlleva a la ejecución de código remota en el contexto de la cuenta nobody. | |
| Modificada | Alta (7.2) | 3.0% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El proceso de actualización del firmware no es seguro, conllevando a la ejecución de código remota. El atacante puede proporcionar firmware arbitrario en un archivo .dat mediante un URI… | |
| Modificada | Alta (7.5) | 2.1% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema de denegación de servicio en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante sin autorización puede cargar un archivo en upload.php con un nombre de archivo más largo que 256 bytes. Esto será puesto en el área de descarga. No se eliminará… | |
| Modificada | Alta (7.2) | 1.6% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema de Control de Acceso Incorrecto en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, porque cualquier cookie válida puede ser usada para realizar peticiones como administrador. | |
| Modificada | Crítica (9.8) | 1.9% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema de tipo SSRF en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, por medio de comandos FTP siguiendo un carácter newline en el campo uploadfile. | |
| Modificada | Alta (8.8) | 0.72% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema de tipo CSRF en webparam?User&action=set¶m=add en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, para crear una cuenta de administrador. | |
| Modificada | Crítica (9.8) | 1.7% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presentan vulnerabilidades de inyección SQL en 13 formularios que son accesibles por medio de HTTPD. Un atacante puede, por ejemplo, crear una cuenta de administrador. | |
| Modificada | Alta (7.5) | 2.3% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante puede desencadenar operaciones de lectura sobre un archivo arbitrario mediante un Salto de Ruta (Path) en el parámetro TZ, pero no se pueden recuperar los datos que se leen. Esto causa una denegación de… | |
| Modificada | Alta (7.5) | 2.1% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presenta una divulgación de la existencia de archivos arbitrarios mediante un Salto de Ruta (Path) en HTTPD. Esto ocurre porque se accede al nombre del archivo especificado en el parámetro TZ con un retraso… | |
| Modificada | Crítica (9.8) | 6.0% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, Un atacante puede explotar una Inyección de Comandos de SO en el parámetro filename para la ejecución de código remota como root. Esto ocurre en el archivo ejecutable Mainproc, que puede ser ejecutado desde el… | |
| Modificada | Crítica (9.8) | 4.5% | — | Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware | 6/8/2019 | 17/6/2026 | Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, En un programa CGI que se ejecuta bajo el servidor web HTTPD, un desbordamiento de búfer en el parámetro param conlleva a la ejecución de código remota en el contexto de la cuenta de nobody. | |
| Modificada | Media (5.9) | 1.1% | — | Hidglobal Digital Persona U.are.u 4500 Driver Firmware | 16/7/2019 | 17/6/2026 | Se detectó un problema en el controlador versión 5.0.0.5 del Framework Biometric de Windows del U.are.U 4500 Fingerprint Reader de HID Global DigitalPersona (anteriormente Crossmatch). Tiene un vector de inicialización codificado estáticamente para cifrar la imagen de la huella digital de un usuario, resultando en un… | |
| Modificada | Media (5.9) | 1.1% | — | Assaabloy HID Digitalpersona 4500 Firmware | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de clave corta en U.are.U 4500 Fingerprint Reader versión 24 de HID Global DigitalPersona (anteriormente Crossmatch). La clave para ofuscar la imagen de la huella dactilar es vulnerable a ataques de fuerza bruta. Esto permite a un atacante recuperar la clave y descifrar esa imagen usando la… | |
| Modificada | Media (6.5) | 1.9% | — | Digitaldruid Hoteldruid | 24/6/2019 | 17/6/2026 | Hoteldruid anterior a versión v2.3.1, permite a los usuarios autenticados remotos causar una denegación de servicio (corte de creación de factura) por medio del parámetro n_file en el archivo visualizza_contratto.php con argumentos no válidos (cualquier valor no numérico), como es demostrado por la cadena de consulta… | |
| Modificada | Crítica (9.3) | 0.73% | — | Cisco Digital Network Architecture Center | 20/6/2019 | 17/6/2026 | Una vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco podría permitir a un atacante adyacente no autenticado omitir la autenticación y acceder a servicios internos críticos. Una vulnerabilidad es debido a una restricción de acceso insuficiente a los puertos necesarios para la operación del sistema.… | |
| Modificada | Crítica (9.8) | 30% | — | Westerndigital MY Book Live Firmware | 19/6/2019 | 17/6/2026 | Western Digital WD My Book Live y WD My Book Live Duo (todas las versiones) tienen un fallo de ejecución remota de comandos a través de metacaracteres de shell en el parámetro de idioma /api/1.0/rest/language_configuration. Puede ser activado por cualquier persona que conozca la dirección IP del dispositivo afectado,… |