Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)11%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)11%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaMedia (5.5)1.3%—Digitalcorpora TcpflowFedoraproject FedoraCanonical Ubuntu Linux17/10/201817/6/2026
Existe una sobrelectura de búfer basada en pila en setbit() en iptree.h en TCPFLOW 1.5.0, debido a los valores incorrectos recibidos que provocan un cálculo incorrecto, lo que conduce a una denegación de servicio (DoS) durante una llamada address_histogram o get_histogram.
ModificadaMedia (4.6)0.34%—Westerndigital MY Cloud9/10/201817/6/2026
Hay una vulnerabilidad de seguridad que podría conducir a la omisión del FRP (Factory Reset Protection) en MyCloud APP en versiones anteriores a la 8.1.2.303 instalada en algunos smartphones Huawei. Al volver a configurar el teléfono móvil mediante la función FRP, un atacante puede reemplazar la cuenta antigua por una…
ModificadaCrítica (9.8)3.4%—Cisco Digital Network Architecture Center5/10/201817/6/2026
Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tenga acceso directo no autorizado a funciones de gestión críticas. La vulnerabilidad se debe a una configuración insegura por defecto del sistema afectado. Un atacante…
ModificadaCrítica (9.8)2.1%—Cisco Digital Network Architecture Center5/10/201817/6/2026
Una vulnerabilidad en el servicio de gestión de identidades de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tome el control total de las funciones de gestión de identidades. Esta vulnerabilidad se debe a restricciones de seguridad…
ModificadaAlta (7.8)0.41%—Dell Digital Delivery2/10/201817/6/2026
Dell Digital Delivery en versiones anteriores a la 3.5.1 contiene una vulnerabilidad de inyección de DLL. Un usuario local autenticado malicioso con conocimientos avanzados del flujo de trabajo de la aplicación podría cargar y ejecutar un DLL malicioso con privilegios de administrador.
ModificadaCrítica (9.8)87%💥 ExploitWestern Digital MY Cloud Wdbctl0020hwt FirmwareWestern Digital MY Cloud Pr4100Western Digital MY Cloud Pr2100 FirmwareWestern Digital MY Cloud Mirror GEN 2 Firmware+818/9/201817/6/2026
Se ha descubierto que el dispositivo Western Digital My Cloud hasta las versiones 2.30.x se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede explotar esta vulnerabilidad para autenticarse como usuario administrador sin necesitar proporcionar una contraseña, obteniendo…
ModificadaAlta (7.8)1.3%—Sony Digital Paper APP4/9/201817/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en el instalador de Digital Paper App 1.4.0.16050 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (7.5)74%—Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+346/8/201817/6/2026
El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio.
ModificadaCrítica (9.1)2.8%—Digitalcorpora TcpflowCanonical Ubuntu Linux5/8/201817/6/2026
Se ha descubierto un problema en wifipcap/wifipcap.cpp en TCPFLOW hasta la versión 1.5.0-alpha. Hay un desbordamiento de enteros en la función handle_prism durante el procesamiento de caplen. Si el caplen es menor que 144, se puede provocar un desbordamiento de enteros en la función handle_80211, lo que resultará en…
ModificadaMedia (5.5)6.4%—Trms Tightrope Media Carousel Digital Signage23/7/201817/6/2026
Existe una vulnerabilidad de inclusión de archivos locales (LFI) en la API de la interfaz web de TightRope Media Carousel Digital Signage en versiones anteriores a la 7.3.5. La API RenderingFetch permite la descarga de archivos arbitrarios mediante el uso de secuencias de salto de directorio, lo que también se conoce…
ModificadaAlta (7.5)1.1%—Thegodigital Project Thegodigital9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para TheGoDigital, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.1%—Aluxdigital Aluxtoken9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para ALUXToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.0%—Digital Cloud Token Project Digital Cloud Token9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para DigitalCloudToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaCrítica (9.8)8.4%—Westerndigital TV Live HUB FirmwareWesterndigital TV Media Player Firmware12/6/201817/6/2026
El servidor web en Western Digital TV Media Player 1.03.07 y TV Live Hub 3.12.13 permite que atacantes remotos no autenticados ejecuten código arbitrario o provoquen una denegación de servicio (DoS) mediante peticiones HTTP manipuladas en toServerValue.cgi.
ModificadaMedia (6.5)0.53%—Multidots WOO Checkout FOR Digital Goods31/5/201817/6/2026
Se ha descubierto un problema en el plugin Woo Checkout for Digital Goods 2.1 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la configuración del plugin. La…
ModificadaMedia (5.5)5.9%—Adobe Digital Editions19/5/201817/6/2026
Adobe Digital Editions, en versiones 4.5.7 y anteriores tiene una vulnerabilidad explotable de desbordamiento de pila. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)3.8%—Adobe Digital Editions19/5/201817/6/2026
Adobe Digital Editions, en versiones 4.5.7 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaCrítica (9.8)2.5%—Cisco Digital Network Architecture Center17/5/201817/6/2026
Una vulnerabilidad en el gateway API de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y acceder a servicios críticos. La vulnerabilidad se debe a un error a la hora de normalizar URL antes de las peticiones de servicio. Un atacante podría…
ModificadaCrítica (10)5.0%—Cisco Digital Network Architecture Center17/5/201817/6/2026
Una vulnerabilidad en el subsistema de gestión de contenedores de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios elevados. La vulnerabilidad se debe a una configuración insegura por defecto de subsistema de gestión de…
ModificadaCrítica (10)3.6%—Cisco Digital Network Architecture Center17/5/201817/6/2026
Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante el uso de una cuenta administrativa que tiene credenciales de usuario estáticas por defecto. La vulnerabilidad se debe a la presencia de credenciales…
ModificadaMedia (6.5)2.2%—Digitalguardian Management Console20/4/201817/6/2026
Digital Guardian Management Console 7.1.2.0015 tiene un problema de salto de directorio.
ModificadaMedia (6.5)1.1%—Digitalguardian Management Console20/4/201817/6/2026
Digital Guardian Management Console 7.1.2.0015 tiene un problema de XEE (XML External Entity).
ModificadaMedia (6.5)1.1%—Digitalguardian Management Console20/4/201817/6/2026
Digital Guardian Management Console 7.1.2.0015 tiene un problema de SSRF que permite que los atacantes remotos lean archivos mediante URL file://, envíen tráfico TCP a hosts de la intranet u obtengan un hash NTLM. Esto puede ocurrir incluso si el usuario que ha iniciado sesión tiene un rol de solo lectura.
Orbitaley — Vulnerabilidades