Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.5) | 4.4% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible. | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Alta (7.5) | 8.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y versiones anteriores 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.7% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 9.5% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 8.7% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 13% | — | Adobe Digital Editions | 11/8/2017 | 17/6/2026 | Adobe Digital Editions en su versión 4.5.4 y anteriores tiene una vulnerabilidad de omisión de seguridad. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Humaxdigital Hg100r Firmware | 19/7/2017 | 17/6/2026 | El Enrutador Wi-Fi modelo HG100R-* versión 2.0.6 de Humax es propenso a una vulnerabilidad de omisión de autenticación por medio de peticiones especialmente creadas en la consola de administración. El bug es explotable remotamente cuando el router es configurado para exponer la consola de administración. El enrutador… | |
| Modificada | Alta (7.8) | 1.1% | — | MOJ PDF Digital Signature | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador del Plugin de PDF Digital Signature versión (G2.30) y anteriores, distribuido hasta el 29 de junio de 2017, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Crítica (9.8) | 2.2% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se ha detectado un problema en los dispositivos Humax Digital HG100 versión 2.0.6. El atacante puede encontrar las credenciales root en el archivo de copia de seguridad, también se conoce como GatewaySettings.bin. | |
| Modificada | Media (6.1) | 0.76% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Se presenta un problema de tipo XSS en la página 404. | |
| Modificada | Crítica (9.8) | 2.1% | — | Humaxdigital Hg100r Firmware | 4/7/2017 | 17/6/2026 | Se detectó un problema en los dispositivos Humax Digital HG100R versión 2.0.6. Para descargar el archivo de copia de seguridad no es necesario utilizar credenciales, y las credenciales del router se almacenan en texto plano dentro de la copia de seguridad, también se conoce como GatewaySettings.bin. | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de biblioteca. La vulnerabilidad se debe a funciones de carga de bibliotecas no seguras en el complemento de instalación. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en módulo de mapeo de códigos de caracteres. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de parseado de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de procesamiento de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable en el módulo de representación de mapa de bits. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 8.5% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de librería. La vulnerabilidad se debe a la carga insegura de la biblioteca de las funciones de la biblioteca de control del editor en el complemento del instalador. Una explotación exitosa podría conducir a la ejecución… | |
| Modificada | Crítica (9.8) | 8.5% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga de librería insegura. La vulnerabilidad se debe a la carga insegura de la biblioteca de extensiones de biblioteca relacionadas con el navegador en el complemento de instalación. Una explotación exitosa podría conducir a la… | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Digital Editions | 20/6/2017 | 17/6/2026 | Las versiones 4.5.4 y anteriores de Adobe Digital Editions tienen una vulnerabilidad de corrupción de memoria explotable en el modelo de generación de imágenes PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario. |