Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tiene una vulnerabilidad de corrupción de memoria explotable en el motor de tiempo de ejecución de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (7.5)1.8%—Digital Canal Structural Wind Analysis14/6/201717/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en Digital Canal Structural Wind Analysis en versiones 9.1 y anteriores. Un atacante podría ser capaz de ejecutar código arbitrario explotando de forma remota un ejecutable para realizar un ataque de denegación de servicio (DoS).
ModificadaMedia (6.1)0.78%—Igcb Intellect Digital Core7/6/201717/6/2026
Una Vulnerabilidad de tipo cross-site-scripting (XSS), en el software bancario Intellect Design Arena Intellect Core.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaCrítica (9.8)9.3%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions, versiones 4.5.3 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaMedia (6.1)0.71%—IBM Social Rendering Templates FOR Digital Data Connector1/2/201717/6/2026
IBM Social Rendering Templates para Digital Data Connector es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro…
ModificadaCrítica (9.8)98%💥 ExploitWestern Digital Mycloud NAS3/1/201717/6/2026
Inyección de comandos remotos no autenticados como root ocurre en la URL /web/google_analytics.php de Western Digital MyCloud NAS 2.11.142 a través de un parámetro arg modificado en el dato POST.
ModificadaCrítica (9.8)11%—Western Digital Mycloud NAS3/1/201717/6/2026
Inyección de comandos remotos no autenticados como root ocurre en la página index.php de Western Digital MyCloud NAS 2.11.142 a través de una cabecera Cookie modificada.
ModificadaAlta (7.5)5.5%—Adobe Digital Editions15/12/201617/6/2026
Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene un problema de análisis de entradas diseñadas XLM que podría conducir a la divulgación de información.
ModificadaMedia (5.3)2.3%—Adobe Digital Editions15/12/201617/6/2026
Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene una vulnerabilidad importante que podría conducir a filtraciones de direcciones de memoria.
ModificadaCrítica (9.8)5.6%—Adobe Digital Editions26/9/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4263.
ModificadaCrítica (9.8)5.8%—Adobe Digital Editions16/9/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4261 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)5.0%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)5.0%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261 y…