Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Skyworthdigital Dt740 FirmwareSkyworthdigital Dt721-cb FirmwareSkyworthdigital Dt741-cb Firmware | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos Shenzhen Skyworth DT741 Converged Intelligent Terminal (G/EPON+IPTV) SDOTBGN1, DT721-cb SDOTBGN1 y DT741-cb SDOTBGN1. Una contraseña larga en la función Web_passwd permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación) o logren… | |
| Modificada | Alta (7.5) | 2.6% | — | Cisco Aironet Active SensorCisco Digital Network Architecture Center | 7/2/2019 | 17/6/2026 | Una vulnerabilidad en la configuración por defecto de Cisco Aironet Active Sensor podría permitir que un atacante remoto sin autenticar reinicie el sensor. La vulnerabilidad se debe a una cuenta local por defecto con una contraseña estática. La cuenta solo tiene privilegios para reiniciar el dispositivo. Un atacante… | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Digital Editions | 18/1/2019 | 17/6/2026 | Adobe Digital Editions, en sus versiones 4.5.9 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 2.1% | — | Skyworthdigital Cm5100 FirmwareSkyworthdigital Cm5100-440 FirmwareSkyworthdigital Cm5100-511 FirmwareSkyworthdigital Cm5100-ghd00 Firmware+1 | 23/12/2018 | 17/6/2026 | Los dispositivos Skyworth CM5100 V1.1.0, CM5100-440 V1.2.1, CM5100-511 4.1.0.14, CM5100-GHD00 V1.2.2 y CM5100.g2 4.1.0.17 permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0. | |
| Modificada | Crítica (9.8) | 1.6% | — | Digitaldruid Hoteldruid | 20/12/2018 | 17/6/2026 | HotelDruid, en versiones 2.3.0 y anteriores, contiene una vulnerabilidad de inyección SQL en el parámetro "id_utente_mod" en el archivo gestione_utenti.php que puede resultar en que un atacante pueda volcar todos los registros de la base de datos del servidor web del backend. El ataque puede ser realizado por… | |
| Modificada | Crítica (9.8) | 8.3% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 8.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de uso de memoria previamente liberada. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 11% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 11% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (5.5) | 1.3% | — | Digitalcorpora TcpflowFedoraproject FedoraCanonical Ubuntu Linux | 17/10/2018 | 17/6/2026 | Existe una sobrelectura de búfer basada en pila en setbit() en iptree.h en TCPFLOW 1.5.0, debido a los valores incorrectos recibidos que provocan un cálculo incorrecto, lo que conduce a una denegación de servicio (DoS) durante una llamada address_histogram o get_histogram. | |
| Modificada | Media (4.6) | 0.34% | — | Westerndigital MY Cloud | 9/10/2018 | 17/6/2026 | Hay una vulnerabilidad de seguridad que podría conducir a la omisión del FRP (Factory Reset Protection) en MyCloud APP en versiones anteriores a la 8.1.2.303 instalada en algunos smartphones Huawei. Al volver a configurar el teléfono móvil mediante la función FRP, un atacante puede reemplazar la cuenta antigua por una… | |
| Modificada | Crítica (9.8) | 3.4% | — | Cisco Digital Network Architecture Center | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tenga acceso directo no autorizado a funciones de gestión críticas. La vulnerabilidad se debe a una configuración insegura por defecto del sistema afectado. Un atacante… | |
| Modificada | Crítica (9.8) | 2.1% | — | Cisco Digital Network Architecture Center | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en el servicio de gestión de identidades de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tome el control total de las funciones de gestión de identidades. Esta vulnerabilidad se debe a restricciones de seguridad… | |
| Modificada | Alta (7.8) | 0.41% | — | Dell Digital Delivery | 2/10/2018 | 17/6/2026 | Dell Digital Delivery en versiones anteriores a la 3.5.1 contiene una vulnerabilidad de inyección de DLL. Un usuario local autenticado malicioso con conocimientos avanzados del flujo de trabajo de la aplicación podría cargar y ejecutar un DLL malicioso con privilegios de administrador. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Western Digital MY Cloud Wdbctl0020hwt FirmwareWestern Digital MY Cloud Pr4100Western Digital MY Cloud Pr2100 FirmwareWestern Digital MY Cloud Mirror GEN 2 Firmware+8 | 18/9/2018 | 17/6/2026 | Se ha descubierto que el dispositivo Western Digital My Cloud hasta las versiones 2.30.x se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede explotar esta vulnerabilidad para autenticarse como usuario administrador sin necesitar proporcionar una contraseña, obteniendo… | |
| Modificada | Alta (7.8) | 1.3% | — | Sony Digital Paper APP | 4/9/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el instalador de Digital Paper App 1.4.0.16050 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Crítica (9.1) | 2.8% | — | Digitalcorpora TcpflowCanonical Ubuntu Linux | 5/8/2018 | 17/6/2026 | Se ha descubierto un problema en wifipcap/wifipcap.cpp en TCPFLOW hasta la versión 1.5.0-alpha. Hay un desbordamiento de enteros en la función handle_prism durante el procesamiento de caplen. Si el caplen es menor que 144, se puede provocar un desbordamiento de enteros en la función handle_80211, lo que resultará en… | |
| Modificada | Media (5.5) | 6.4% | — | Trms Tightrope Media Carousel Digital Signage | 23/7/2018 | 17/6/2026 | Existe una vulnerabilidad de inclusión de archivos locales (LFI) en la API de la interfaz web de TightRope Media Carousel Digital Signage en versiones anteriores a la 7.3.5. La API RenderingFetch permite la descarga de archivos arbitrarios mediante el uso de secuencias de salto de directorio, lo que también se conoce… | |
| Modificada | Alta (7.5) | 1.1% | — | Thegodgital Project Thegodgital | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para TheGoDgital, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. |