Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.1% | — | Digitalguardian Management Console | 20/4/2018 | 17/6/2026 | Digital Guardian Management Console 7.1.2.0015 permite la ejecución remota de código autenticado debido a una funcionalidad de subida de archivos arbitrarios. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Digital Network Architecture Center | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en el framework web de Cisco Digital Network Architecture Center (DNA Center) podría permitir que un atacante remoto no autenticado se comunique con el servidor API Kong sin restricciones. La vulnerabilidad se debe a una política CORS (Cross Origin Resource Sharing) demasiado permisiva. Un atacante… | |
| Modificada | Crítica (9.8) | 3.6% | — | Westerndigital MY Cloud Firmware | 30/3/2018 | 17/6/2026 | Los dispositivos Western Digital WD My Cloud v04.05.00-320 incrustan el token de sesión (también conocido como PHPSESSID) en los nombres de los archivos, lo que hace que sea más fácil para los atacantes omitir la autenticación al listar un directorio. NOTA: esto se puede explotar junto con CVE-2018-7171 para omitir la… | |
| Modificada | Media (6.1) | 0.63% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene XSS mediante el parámetro phps_query en /search. | |
| Modificada | Alta (8.8) | 0.46% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene CSRF mediante /search. | |
| Modificada | Alta (8.8) | 6.0% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 permite la subida de archivos arbitrarios mediante una acción "Add a new product" o "Add a product preview", lo que puede hacer que un archivo .php sea accesible bajo un URI uploads/. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 incluye inyección SQL mediante el parámetro PATH_INFO en el URI /p. | |
| Modificada | Crítica (9.8) | 73% | 💥 Exploit | Westerndigital MY Cloud Pr4100 Firmware | 12/12/2017 | 17/6/2026 | Se ha descubierto un error en los dispositivos Western Digital MyCloud PR4100 2.30.172. El componente de administración web, /web/jquery/uploader/multi_uploadify.php, proporciona una funcionalidad de subida multiparte accesible sin autenticación. Esta característica puede emplearse para colocar un archivo en cualquier… | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.5) | 4.4% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible. | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Alta (7.5) | 8.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y versiones anteriores 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.7% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 9.5% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 8.7% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 13% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions en su versión 4.5.4 y anteriores tiene una vulnerabilidad de omisión de seguridad. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Humaxdigital Hg100r Firmware | 19/7/2017 | 17/6/2026 | El Enrutador Wi-Fi modelo HG100R-* versión 2.0.6 de Humax es propenso a una vulnerabilidad de omisión de autenticación por medio de peticiones especialmente creadas en la consola de administración. El bug es explotable remotamente cuando el router es configurado para exponer la consola de administración. El enrutador… |