Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.1%—Digitalguardian Management Console20/4/201817/6/2026
Digital Guardian Management Console 7.1.2.0015 permite la ejecución remota de código autenticado debido a una funcionalidad de subida de archivos arbitrarios.
ModificadaMedia (4.3)1.3%—Cisco Digital Network Architecture Center19/4/201817/6/2026
Una vulnerabilidad en el framework web de Cisco Digital Network Architecture Center (DNA Center) podría permitir que un atacante remoto no autenticado se comunique con el servidor API Kong sin restricciones. La vulnerabilidad se debe a una política CORS (Cross Origin Resource Sharing) demasiado permisiva. Un atacante…
ModificadaCrítica (9.8)3.6%—Westerndigital MY Cloud Firmware30/3/201817/6/2026
Los dispositivos Western Digital WD My Cloud v04.05.00-320 incrustan el token de sesión (también conocido como PHPSESSID) en los nombres de los archivos, lo que hace que sea más fácil para los atacantes omitir la autenticación al listar un directorio. NOTA: esto se puede explotar junto con CVE-2018-7171 para omitir la…
ModificadaMedia (6.1)0.63%—Vanguard Project Marketplace Digital Products PHP28/12/201717/6/2026
Vanguard Marketplace Digital Products PHP contiene XSS mediante el parámetro phps_query en /search.
ModificadaAlta (8.8)0.46%—Vanguard Project Marketplace Digital Products PHP28/12/201717/6/2026
Vanguard Marketplace Digital Products PHP contiene CSRF mediante /search.
ModificadaAlta (8.8)6.0%💥 ExploitVanguard Project Marketplace Digital Products PHP27/12/201717/6/2026
Vanguard Marketplace Digital Products PHP 1.4 permite la subida de archivos arbitrarios mediante una acción "Add a new product" o "Add a product preview", lo que puede hacer que un archivo .php sea accesible bajo un URI uploads/.
ModificadaCrítica (9.8)2.7%💥 ExploitVanguard Project Marketplace Digital Products PHP27/12/201717/6/2026
Vanguard Marketplace Digital Products PHP 1.4 incluye inyección SQL mediante el parámetro PATH_INFO en el URI /p.
ModificadaCrítica (9.8)73%💥 ExploitWesterndigital MY Cloud Pr4100 Firmware12/12/201717/6/2026
Se ha descubierto un error en los dispositivos Western Digital MyCloud PR4100 2.30.172. El componente de administración web, /web/jquery/uploader/multi_uploadify.php, proporciona una funcionalidad de subida multiparte accesible sin autenticación. Esta característica puede emplearse para colocar un archivo en cualquier…
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.5)4.4%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible.
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitApache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+315/9/201717/6/2026
El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML.
ModificadaAlta (7.5)8.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y versiones anteriores 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)9.5%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)13%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions en su versión 4.5.4 y anteriores tiene una vulnerabilidad de omisión de seguridad.
ModificadaCrítica (9.8)10%💥 ExploitHumaxdigital Hg100r Firmware19/7/201717/6/2026
El Enrutador Wi-Fi modelo HG100R-* versión 2.0.6 de Humax es propenso a una vulnerabilidad de omisión de autenticación por medio de peticiones especialmente creadas en la consola de administración. El bug es explotable remotamente cuando el router es configurado para exponer la consola de administración. El enrutador…
Orbitaley — Vulnerabilidades