Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.1%—Crossmatch Digital Persona U.are.u 4500 Firmware13/6/201917/6/2026
Se ha descubierto un problema en el Digital persona U.are U 4500 Fingerprint Reader v24. La llave y salt utilizado para alterar la imagen de la huella digital muestra un texto claro cuando el dispositivo del escáner de huellas digitales transfiere una imagen de la huella digital al controlador. Un atacante que olfateé…
ModificadaCrítica (9.8)1.6%—Digitaldruid Hoteldruid7/6/201917/6/2026
HotelDruid antes de la versión v2.3.1 presenta inyección SQL por medio del parámetro /tab_tariffe.php numtariffa1.
ModificadaCrítica (9.8)1.6%—Digitaldruid Hoteldruid7/6/201917/6/2026
HotelDruid antes de la versión v2.3.1 presenta inyección SQL por medio del archivo /visualizza_tabelle.php parámetro anno.
ModificadaMedia (4.9)1.7%—Digitaldruid Hoteldruid7/6/201917/6/2026
En Hoteldruid versión anterior a 2.3.1, fue encontrada una división por cero en el archivo $ num_tabelle en tab_tariffe.php (también se conoce como el parámetro numtariffa1) debido al mal manejo de los valores no numéricos, como lo demuestra el URI /tab_tariffe.php?anno='YYAR] & numtariffa1=1a. Podría permitir a un…
ModificadaCrítica (9.8)9.1%—Adobe Digital Editions24/5/201917/6/2026
Adobe Digital Editions, en versiones 4.5.10.185749 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (8.8)3.0%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+523/5/201917/6/2026
Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 y PR4100 antes del firmware versión 2.31.183 se ven afectados por una ejecución de código (as root, starting from a low-privilege user session). El archivo cgi-bin/webfile_mgr.cgi permite la escritura arbitraria de archivos…
ModificadaMedia (6.1)11%💥 ExploitDigitaldruid Hoteldruid17/5/201917/6/2026
HotelDruid 2.3.0 tiene XSS que afecta a los parámetros nsextt, cambia1, mese_fine, origine y anno en creaprezzi.php, tabella3.php, personalizza.php y visualizza_tabelle.php.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaCrítica (9.8)1.7%—Western Digital MY Cloud Mirror GEN 2 FirmwareWestern Digital MY Cloud EX2 Ultra FirmwareWestern Digital MY Cloud Ex2100 FirmwareWestern Digital MY Cloud Ex4100+524/4/201917/6/2026
Western Digital My Cloud, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 y My Cloud PR4100 versión anterior a 2.31.174, se ven impactados por una vulnerabilidad de carga de archivo no autenticada. La página web/jquery/uploader/uploadify.php…
ModificadaCrítica (9.8)2.3%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+524/4/201917/6/2026
My Digital, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 y My Cloud PR4100 firmware anterior a 2.31.174, se ve impactado por una vulnerabilidad de omisión de autenticación . El archivo login_mgr.cgi verifica las credenciales contra…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Cp5525 FirmwareHP Color Laserjet Enterprise M553 FirmwareHP Color Laserjet Enterprise M552 Firmware+13911/4/201917/6/2026
Los dispositivos de las impresoras HP LaserJet Enterprise, HP PageWide Enterprise, las impresoras administradas HP LaserJet, HP Officejet Enterprise presentan una vulnerabilidad en la comprobación de firma de paquete de solución insuficiente que potencialmente permite la ejecución de código arbitrario.
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Cp5525 FirmwareHP Color Laserjet Enterprise Flow MFP M681f FirmwareHP Color Laserjet Enterprise Flow MFP M681z Firmware+13427/3/201917/6/2026
En HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise Printers, la comprobación de firmas de la aplicación de solución podría permitir la ejecución de código arbitrario.
ModificadaCrítica (9.8)51%💥 ExploitSkyworthdigital Dt740 FirmwareSkyworthdigital Dt721-cb FirmwareSkyworthdigital Dt741-cb Firmware21/3/201917/6/2026
Se ha descubierto un problema en dispositivos Shenzhen Skyworth DT741 Converged Intelligent Terminal (G/EPON+IPTV) SDOTBGN1, DT721-cb SDOTBGN1 y DT741-cb SDOTBGN1. Una contraseña larga en la función Web_passwd permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación) o logren…
ModificadaAlta (7.5)2.6%—Cisco Aironet Active SensorCisco Digital Network Architecture Center7/2/201917/6/2026
Una vulnerabilidad en la configuración por defecto de Cisco Aironet Active Sensor podría permitir que un atacante remoto sin autenticar reinicie el sensor. La vulnerabilidad se debe a una cuenta local por defecto con una contraseña estática. La cuenta solo tiene privilegios para reiniciar el dispositivo. Un atacante…
ModificadaAlta (7.5)3.5%—Adobe Digital Editions18/1/201917/6/2026
Adobe Digital Editions, en sus versiones 4.5.9 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaCrítica (9.8)2.1%—Skyworthdigital Cm5100 FirmwareSkyworthdigital Cm5100-440 FirmwareSkyworthdigital Cm5100-511 FirmwareSkyworthdigital Cm5100-ghd00 Firmware+123/12/201817/6/2026
Los dispositivos Skyworth CM5100 V1.1.0, CM5100-440 V1.2.1, CM5100-511 4.1.0.14, CM5100-GHD00 V1.2.2 y CM5100.g2 4.1.0.17 permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0.
ModificadaCrítica (9.8)1.6%—Digitaldruid Hoteldruid20/12/201817/6/2026
HotelDruid, en versiones 2.3.0 y anteriores, contiene una vulnerabilidad de inyección SQL en el parámetro "id_utente_mod" en el archivo gestione_utenti.php que puede resultar en que un atacante pueda volcar todos los registros de la base de datos del servidor web del backend. El ataque puede ser realizado por…
ModificadaCrítica (9.8)8.3%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de uso de memoria previamente liberada. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
Orbitaley — Vulnerabilidades