Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Lattice23/10/201917/6/2026
El tema Lattice de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta una…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Digital Store23/10/201917/6/2026
El tema Digital Store de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Wish Lists23/10/201917/6/2026
La extensión Wish Lists de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Upload File23/10/201917/6/2026
La extensión Upload File de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Stripe23/10/201917/6/2026
La extensión Stripe de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Software Licensing23/10/201917/6/2026
La extensión Software Licensing de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Simple Shipping23/10/201917/6/2026
La extensión Simple Shipping de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Reviews23/10/201917/6/2026
La extensión Reviews de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Recurring Payments23/10/201917/6/2026
La extensión Recurring Payments de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a…
ModificadaMedia (5.4)0.73%—Oracle Banking Digital Experience16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Banking Digital Experience de Oracle Financial Services Applications (componente: Loan Calculator). Las versiones compatibles que están afectadas son 18.1, 18.2, 18.3 y 19.1. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red…
ModificadaCrítica (9.8)5.7%💥 PoCSmartbear Swagger UIOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Platform+210/10/201917/6/2026
Una vulnerabilidad de inyección de Cascading Style Sheets (CSS) en Swagger UI versiones anteriores a la versión 3.23.11, permite a atacantes utilizar la técnica de sobrescritura de ruta relativa (RPO) para realizar una exfiltración del valor de campo de entrada basada en CSS, como la exfiltración de un valor de token…
ModificadaCrítica (9.8)4.0%—Digitalzoomstudio Zoomsounds10/10/201917/6/2026
El plugin dzs-zoomsounds versiones hasta la versión 2.0 para WordPress, presenta una carga de archivos arbitraria del archivo admin/upload.php.
ModificadaMedia (5.9)1.5%—Sandisk SSD DashboardWesterndigital SSD Dashboard30/9/201917/6/2026
Descripción: Western Digital SSD Dashboard versiones anteriores a 2.5.1.0 y SanDisk SSD Dashboard versiones anteriores a 2.5.1.0, las aplicaciones son potencialmente vulnerables a los ataques de tipo man-in-the-middle cuando éstas descargan recursos del servicio web Dashboard. Esta vulnerabilidad puede permitir a un…
ModificadaAlta (7.5)0.66%—Sandisk SSD DashboardWesterndigital SSD Dashboard30/9/201917/6/2026
El panel de Western Digital SSD anterior a la versión 2.5.1.0 y el panel de SanDisk SSD anterior a la versión 2.5.1.0 tienen un control de acceso incorrecto. El archivo "generar informes" está protegido con una contraseña codificada. Se encuentra disponible una actualización de la aplicación que aborda la protección…
ModificadaCrítica (9.8)2.5%—BMC Myit Digital Workplace26/9/201917/6/2026
BMC Remedy ITSM Suite es propenso a vulnerabilidades no especificadas en los componentes DWP y SmartIT, puede permitir a los atacantes remotos realizar la ejecución de comandos remotos previamente autenticados en el sistema operativo que ejecuta la aplicación de destino. Versiones de DWP afectadas: versiones: 3.xa…
ModificadaCrítica (9.8)7.1%💥 ExploitWesterndigital WD MY Book Firmware18/9/201917/6/2026
Western Digital WD My Book World versiones hasta II 1.02.12 sufre de Violación de Autenticación, lo que permite a un atacante acceder al directorio /admin/ sin credenciales. Un atacante puede fácilmente habilitar SSH desde /admin/system_advanced.php?lang=en e iniciar sesión con la contraseña root predeterminada…
ModificadaMedia (6.1)0.97%—Awesomemotive Easy Digital Downloads16/8/201917/6/2026
El plugin easy-digital-downloads versiones anteriores a 2.9.16 para WordPress, presenta una vulnerabilidad de tipo XSS relacionada con el registro de direcciones IP.
ModificadaCrítica (9.8)2.0%—Awesomemotive Easy Digital Downloads16/8/201917/6/2026
El plugin easy-digital-downloads versiones anteriores a 2.3.3 para WordPress, presenta una inyección SQL.
ModificadaAlta (7.8)0.35%—Dell Digital Delivery9/8/201917/6/2026
Dell/Alienware Digital Delivery en versiones anteriores a 4.0.41, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una aplicación de la Plataforma de Windows Universal mediante la manipulación de la funcionalidad de instalación de paquete de…
ModificadaAlta (7.8)0.39%—Dell Digital Delivery9/8/201917/6/2026
Dell/Alienware Digital Delivery en versiones anteriores a 3.5.2013, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una tubería nombrada que realiza la deserialización binaria mediante una técnica de vaciado del proceso para inyectar código…
ModificadaCrítica (9.8)1.8%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema de almacenamiento de contraseña de texto sin cifrar en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El archivo en cuestión es /usr/local/ipsca/mipsca.db. Si una cámara está comprometida, el atacante puede conseguir acceso a las contraseñas y violarlas para…
ModificadaCrítica (9.8)4.5%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un desbordamiento del búfer en el parámetro action conlleva a la ejecución de código remota en el contexto de la cuenta nobody.
ModificadaAlta (7.2)3.0%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El proceso de actualización del firmware no es seguro, conllevando a la ejecución de código remota. El atacante puede proporcionar firmware arbitrario en un archivo .dat mediante un URI…
ModificadaAlta (7.5)2.1%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema de denegación de servicio en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante sin autorización puede cargar un archivo en upload.php con un nombre de archivo más largo que 256 bytes. Esto será puesto en el área de descarga. No se eliminará…
ModificadaAlta (7.2)1.6%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema de Control de Acceso Incorrecto en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, porque cualquier cookie válida puede ser usada para realizar peticiones como administrador.
Orbitaley — Vulnerabilidades