Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Thegodigital Project Thegodigital | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para TheGoDigital, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Aluxdigital Aluxtoken | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para ALUXToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 1.0% | — | Digital Cloud Token Project Digital Cloud Token | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para DigitalCloudToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Crítica (9.8) | 8.4% | — | Westerndigital TV Live HUB FirmwareWesterndigital TV Media Player Firmware | 12/6/2018 | 17/6/2026 | El servidor web en Western Digital TV Media Player 1.03.07 y TV Live Hub 3.12.13 permite que atacantes remotos no autenticados ejecuten código arbitrario o provoquen una denegación de servicio (DoS) mediante peticiones HTTP manipuladas en toServerValue.cgi. | |
| Modificada | Media (6.5) | 0.53% | — | Multidots WOO Checkout FOR Digital Goods | 31/5/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin Woo Checkout for Digital Goods 2.1 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la configuración del plugin. La… | |
| Modificada | Media (5.5) | 5.9% | — | Adobe Digital Editions | 19/5/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.7 y anteriores tiene una vulnerabilidad explotable de desbordamiento de pila. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 3.8% | — | Adobe Digital Editions | 19/5/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.7 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 2.5% | — | Cisco Digital Network Architecture Center | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en el gateway API de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y acceder a servicios críticos. La vulnerabilidad se debe a un error a la hora de normalizar URL antes de las peticiones de servicio. Un atacante podría… | |
| Modificada | Crítica (10) | 5.0% | — | Cisco Digital Network Architecture Center | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema de gestión de contenedores de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios elevados. La vulnerabilidad se debe a una configuración insegura por defecto de subsistema de gestión de… | |
| Modificada | Crítica (10) | 3.6% | — | Cisco Digital Network Architecture Center | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante el uso de una cuenta administrativa que tiene credenciales de usuario estáticas por defecto. La vulnerabilidad se debe a la presencia de credenciales… | |
| Modificada | Media (6.5) | 2.2% | — | Digitalguardian Management Console | 20/4/2018 | 17/6/2026 | Digital Guardian Management Console 7.1.2.0015 tiene un problema de salto de directorio. | |
| Modificada | Media (6.5) | 1.1% | — | Digitalguardian Management Console | 20/4/2018 | 17/6/2026 | Digital Guardian Management Console 7.1.2.0015 tiene un problema de XEE (XML External Entity). | |
| Modificada | Media (6.5) | 1.1% | — | Digitalguardian Management Console | 20/4/2018 | 17/6/2026 | Digital Guardian Management Console 7.1.2.0015 tiene un problema de SSRF que permite que los atacantes remotos lean archivos mediante URL file://, envíen tráfico TCP a hosts de la intranet u obtengan un hash NTLM. Esto puede ocurrir incluso si el usuario que ha iniciado sesión tiene un rol de solo lectura. | |
| Modificada | Alta (8.8) | 5.1% | — | Digitalguardian Management Console | 20/4/2018 | 17/6/2026 | Digital Guardian Management Console 7.1.2.0015 permite la ejecución remota de código autenticado debido a una funcionalidad de subida de archivos arbitrarios. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Digital Network Architecture Center | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en el framework web de Cisco Digital Network Architecture Center (DNA Center) podría permitir que un atacante remoto no autenticado se comunique con el servidor API Kong sin restricciones. La vulnerabilidad se debe a una política CORS (Cross Origin Resource Sharing) demasiado permisiva. Un atacante… | |
| Modificada | Crítica (9.8) | 3.6% | — | Westerndigital MY Cloud Firmware | 30/3/2018 | 17/6/2026 | Los dispositivos Western Digital WD My Cloud v04.05.00-320 incrustan el token de sesión (también conocido como PHPSESSID) en los nombres de los archivos, lo que hace que sea más fácil para los atacantes omitir la autenticación al listar un directorio. NOTA: esto se puede explotar junto con CVE-2018-7171 para omitir la… | |
| Modificada | Media (6.1) | 0.63% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene XSS mediante el parámetro phps_query en /search. | |
| Modificada | Alta (8.8) | 0.46% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene CSRF mediante /search. | |
| Modificada | Alta (8.8) | 6.0% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 permite la subida de archivos arbitrarios mediante una acción "Add a new product" o "Add a product preview", lo que puede hacer que un archivo .php sea accesible bajo un URI uploads/. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 incluye inyección SQL mediante el parámetro PATH_INFO en el URI /p. | |
| Modificada | Crítica (9.8) | 73% | 💥 Exploit | Westerndigital MY Cloud Pr4100 Firmware | 12/12/2017 | 17/6/2026 | Se ha descubierto un error en los dispositivos Western Digital MyCloud PR4100 2.30.172. El componente de administración web, /web/jquery/uploader/multi_uploadify.php, proporciona una funcionalidad de subida multiparte accesible sin autenticación. Esta característica puede emplearse para colocar un archivo en cualquier… | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. |