Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.5)4.4%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible.
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitApache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+315/9/201717/6/2026
El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML.
ModificadaAlta (7.5)8.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y versiones anteriores 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)9.5%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)13%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions en su versión 4.5.4 y anteriores tiene una vulnerabilidad de omisión de seguridad.
ModificadaCrítica (9.8)10%💥 ExploitHumaxdigital Hg100r Firmware19/7/201717/6/2026
El Enrutador Wi-Fi modelo HG100R-* versión 2.0.6 de Humax es propenso a una vulnerabilidad de omisión de autenticación por medio de peticiones especialmente creadas en la consola de administración. El bug es explotable remotamente cuando el router es configurado para exponer la consola de administración. El enrutador…
ModificadaAlta (7.8)1.1%—MOJ PDF Digital Signature7/7/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador del Plugin de PDF Digital Signature versión (G2.30) y anteriores, distribuido hasta el 29 de junio de 2017, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaCrítica (9.8)2.2%—Humaxdigital Hg100r Firmware4/7/201717/6/2026
Se ha detectado un problema en los dispositivos Humax Digital HG100 versión 2.0.6. El atacante puede encontrar las credenciales root en el archivo de copia de seguridad, también se conoce como GatewaySettings.bin.
ModificadaMedia (6.1)0.76%—Humaxdigital Hg100r Firmware4/7/201717/6/2026
Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Se presenta un problema de tipo XSS en la página 404.
ModificadaCrítica (9.8)2.1%—Humaxdigital Hg100r Firmware4/7/201717/6/2026
Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Para descargar el archivo de copia de seguridad no es necesario utilizar credenciales, y las credenciales del router se almacenan en texto plano dentro de la copia de seguridad, también se conoce como GatewaySettings.bin.
ModificadaCrítica (9.8)7.1%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de biblioteca. La vulnerabilidad se debe a funciones de carga de bibliotecas no seguras en el complemento de instalación. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en módulo de mapeo de códigos de caracteres. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de parseado de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de procesamiento de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable en el módulo de representación de mapa de bits. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)8.5%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de librería. La vulnerabilidad se debe a la carga insegura de la biblioteca de las funciones de la biblioteca de control del editor en el complemento del instalador. Una explotación exitosa podría conducir a la ejecución…
ModificadaCrítica (9.8)8.5%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga de librería insegura. La vulnerabilidad se debe a la carga insegura de la biblioteca de extensiones de biblioteca relacionadas con el navegador en el complemento de instalación. Una explotación exitosa podría conducir a la…
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Las versiones 4.5.4 y anteriores de Adobe Digital Editions tienen una vulnerabilidad de corrupción de memoria explotable en el modelo de generación de imágenes PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.