Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | MOJ PDF Digital Signature | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador del Plugin de PDF Digital Signature versión (G2.30) y anteriores, distribuido hasta el 29 de junio de 2017, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Crítica (9.8) | 2.2% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se ha detectado un problema en los dispositivos Humax Digital HG100 versión 2.0.6. El atacante puede encontrar las credenciales root en el archivo de copia de seguridad, también se conoce como GatewaySettings.bin. | |
| Modificada | Media (6.1) | 0.76% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Se presenta un problema de tipo XSS en la página 404. | |
| Modificada | Crítica (9.8) | 2.1% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Para descargar el archivo de copia de seguridad no es necesario utilizar credenciales, y las credenciales del router se almacenan en texto plano dentro de la copia de seguridad, también se conoce como GatewaySettings.bin. | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de biblioteca. La vulnerabilidad se debe a funciones de carga de bibliotecas no seguras en el complemento de instalación. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en módulo de mapeo de códigos de caracteres. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de parseado de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de procesamiento de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable en el módulo de representación de mapa de bits. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 8.5% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de librería. La vulnerabilidad se debe a la carga insegura de la biblioteca de las funciones de la biblioteca de control del editor en el complemento del instalador. Una explotación exitosa podría conducir a la ejecución… | |
| Modificada | Crítica (9.8) | 8.5% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga de librería insegura. La vulnerabilidad se debe a la carga insegura de la biblioteca de extensiones de biblioteca relacionadas con el navegador en el complemento de instalación. Una explotación exitosa podría conducir a la… | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Las versiones 4.5.4 y anteriores de Adobe Digital Editions tienen una vulnerabilidad de corrupción de memoria explotable en el modelo de generación de imágenes PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (10) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tiene una vulnerabilidad de corrupción de memoria explotable en el motor de tiempo de ejecución de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 1.8% | — | Digital Canal Structural Wind Analysis | 14/6/2017 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en pila en Digital Canal Structural Wind Analysis en versiones 9.1 y anteriores. Un atacante podría ser capaz de ejecutar código arbitrario explotando de forma remota un ejecutable para realizar un ataque de denegación de servicio (DoS). | |
| Modificada | Media (6.1) | 0.78% | — | Igcb Intellect Digital Core | 7/6/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting (XSS), en el software bancario Intellect Design Arena Intellect Core. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Crítica (9.8) | 9.3% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions, versiones 4.5.3 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 0.71% | — | IBM Social Rendering Templates FOR Digital Data Connector | 1/2/2017 | 17/6/2026 | IBM Social Rendering Templates para Digital Data Connector es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro… |