Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema de tipo SSRF en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, por medio de comandos FTP siguiendo un carácter newline en el campo uploadfile.
ModificadaAlta (8.8)0.72%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema de tipo CSRF en webparam?User&action=set&param=add en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, para crear una cuenta de administrador.
ModificadaCrítica (9.8)1.7%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presentan vulnerabilidades de inyección SQL en 13 formularios que son accesibles por medio de HTTPD. Un atacante puede, por ejemplo, crear una cuenta de administrador.
ModificadaAlta (7.5)2.3%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante puede desencadenar operaciones de lectura sobre un archivo arbitrario mediante un Salto de Ruta (Path) en el parámetro TZ, pero no se pueden recuperar los datos que se leen. Esto causa una denegación de…
ModificadaAlta (7.5)2.1%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presenta una divulgación de la existencia de archivos arbitrarios mediante un Salto de Ruta (Path) en HTTPD. Esto ocurre porque se accede al nombre del archivo especificado en el parámetro TZ con un retraso…
ModificadaCrítica (9.8)6.0%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, Un atacante puede explotar una Inyección de Comandos de SO en el parámetro filename para la ejecución de código remota como root. Esto ocurre en el archivo ejecutable Mainproc, que puede ser ejecutado desde el…
ModificadaCrítica (9.8)4.5%—Microdigital Mdc-n4090 FirmwareMicrodigital Mdc-n4090w FirmwareMicrodigital Mdc-n2190v Firmware6/8/201917/6/2026
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, En un programa CGI que se ejecuta bajo el servidor web HTTPD, un desbordamiento de búfer en el parámetro param conlleva a la ejecución de código remota en el contexto de la cuenta de nobody.
ModificadaMedia (5.9)1.1%—Hidglobal Digital Persona U.are.u 4500 Driver Firmware16/7/201917/6/2026
Se detectó un problema en el controlador versión 5.0.0.5 del Framework Biometric de Windows del U.are.U 4500 Fingerprint Reader de HID Global DigitalPersona (anteriormente Crossmatch). Tiene un vector de inicialización codificado estáticamente para cifrar la imagen de la huella digital de un usuario, resultando en un…
ModificadaMedia (5.9)1.1%—Assaabloy HID Digitalpersona 4500 Firmware15/7/201917/6/2026
Existe una vulnerabilidad de clave corta en U.are.U 4500 Fingerprint Reader versión 24 de HID Global DigitalPersona (anteriormente Crossmatch). La clave para ofuscar la imagen de la huella dactilar es vulnerable a ataques de fuerza bruta. Esto permite a un atacante recuperar la clave y descifrar esa imagen usando la…
ModificadaMedia (6.5)1.9%—Digitaldruid Hoteldruid24/6/201917/6/2026
Hoteldruid anterior a versión v2.3.1, permite a los usuarios autenticados remotos causar una denegación de servicio (corte de creación de factura) por medio del parámetro n_file en el archivo visualizza_contratto.php con argumentos no válidos (cualquier valor no numérico), como es demostrado por la cadena de consulta…
ModificadaCrítica (9.3)0.73%—Cisco Digital Network Architecture Center20/6/201917/6/2026
Una vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco podría permitir a un atacante adyacente no autenticado omitir la autenticación y acceder a servicios internos críticos. Una vulnerabilidad es debido a una restricción de acceso insuficiente a los puertos necesarios para la operación del sistema.…
ModificadaCrítica (9.8)30%—Westerndigital MY Book Live Firmware19/6/201917/6/2026
Western Digital WD My Book Live y WD My Book Live Duo (todas las versiones) tienen un fallo de ejecución remota de comandos a través de metacaracteres de shell en el parámetro de idioma /api/1.0/rest/language_configuration. Puede ser activado por cualquier persona que conozca la dirección IP del dispositivo afectado,…
ModificadaMedia (5.9)1.1%—Crossmatch Digital Persona U.are.u 4500 Firmware13/6/201917/6/2026
Se ha descubierto un problema en el Digital persona U.are U 4500 Fingerprint Reader v24. La llave y salt utilizado para alterar la imagen de la huella digital muestra un texto claro cuando el dispositivo del escáner de huellas digitales transfiere una imagen de la huella digital al controlador. Un atacante que olfateé…
ModificadaCrítica (9.8)1.6%—Digitaldruid Hoteldruid7/6/201917/6/2026
HotelDruid antes de la versión v2.3.1 presenta inyección SQL por medio del parámetro /tab_tariffe.php numtariffa1.
ModificadaCrítica (9.8)1.6%—Digitaldruid Hoteldruid7/6/201917/6/2026
HotelDruid antes de la versión v2.3.1 presenta inyección SQL por medio del archivo /visualizza_tabelle.php parámetro anno.
ModificadaMedia (4.9)1.7%—Digitaldruid Hoteldruid7/6/201917/6/2026
En Hoteldruid versión anterior a 2.3.1, fue encontrada una división por cero en el archivo $ num_tabelle en tab_tariffe.php (también se conoce como el parámetro numtariffa1) debido al mal manejo de los valores no numéricos, como lo demuestra el URI /tab_tariffe.php?anno='YYAR] & numtariffa1=1a. Podría permitir a un…
ModificadaCrítica (9.8)9.1%—Adobe Digital Editions24/5/201917/6/2026
Adobe Digital Editions, en versiones 4.5.10.185749 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (8.8)3.0%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+523/5/201917/6/2026
Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 y PR4100 antes del firmware versión 2.31.183 se ven afectados por una ejecución de código (as root, starting from a low-privilege user session). El archivo cgi-bin/webfile_mgr.cgi permite la escritura arbitraria de archivos…
ModificadaMedia (6.1)11%💥 ExploitDigitaldruid Hoteldruid17/5/201917/6/2026
HotelDruid 2.3.0 tiene XSS que afecta a los parámetros nsextt, cambia1, mese_fine, origine y anno en creaprezzi.php, tabella3.php, personalizza.php y visualizza_tabelle.php.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaCrítica (9.8)1.7%—Western Digital MY Cloud Mirror GEN 2 FirmwareWestern Digital MY Cloud EX2 Ultra FirmwareWestern Digital MY Cloud Ex2100 FirmwareWestern Digital MY Cloud Ex4100+524/4/201917/6/2026
Western Digital My Cloud, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 y My Cloud PR4100 versión anterior a 2.31.174, se ven impactados por una vulnerabilidad de carga de archivo no autenticada. La página web/jquery/uploader/uploadify.php…
ModificadaCrítica (9.8)2.3%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+524/4/201917/6/2026
My Digital, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 y My Cloud PR4100 firmware anterior a 2.31.174, se ve impactado por una vulnerabilidad de omisión de autenticación . El archivo login_mgr.cgi verifica las credenciales contra…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Cp5525 FirmwareHP Color Laserjet Enterprise M553 FirmwareHP Color Laserjet Enterprise M552 Firmware+13911/4/201917/6/2026
Los dispositivos de las impresoras HP LaserJet Enterprise, HP PageWide Enterprise, las impresoras administradas HP LaserJet, HP Officejet Enterprise presentan una vulnerabilidad en la comprobación de firma de paquete de solución insuficiente que potencialmente permite la ejecución de código arbitrario.
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Cp5525 FirmwareHP Color Laserjet Enterprise Flow MFP M681f FirmwareHP Color Laserjet Enterprise Flow MFP M681z Firmware+13427/3/201917/6/2026
En HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise Printers, la comprobación de firmas de la aplicación de solución podría permitir la ejecución de código arbitrario.
Orbitaley — Vulnerabilidades