Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.84% | — | Cisco Digital Content Manager | 2/7/2015 | 17/6/2026 | Cisco Digital Content Manager (DCM) 15.0.0 podría permitir servidores 'ad' remotos causar una denegación de servicio (reinicio) a través de mensajes 'ad' malformados, también conocida como Bug ID CSCur13999. | |
| Modificada | Media (6.4) | 1.5% | — | Beckwithelectric M-2001d Digital Tapchanger ControlBeckwithelectric M-6200 Digital Voltage Regulator ControlBeckwithelectric M-6200a Digital Voltage Regulator ControlBeckwithelectric M-6280 Digital Capacitor Bank Control+8 | 5/6/2015 | 17/6/2026 | Beckwith Electric M-6200 Digital Voltage Regulator Control con firmware anterior a D-0198V04.07.00, M-6200A Digital Voltage Regulator Control con firmware anterior a D-0228V02.01.07, M-2001D Digital Tapchanger Control con firmware anterior a D-0214V01.10.04, M-6283A Three Phase Digital Capacitor Bank Control con… | |
| Modificada | Media (6.8) | 0.90% | — | Cisco Headend Digital Broadband Delivery System | 2/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Headend Digital Broadband Delivery System permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Videoscape ConductorCisco Headend Digital Broadband Delivery SystemCisco Headend System Release | 30/5/2015 | 17/6/2026 | Cisco Conductor for Videoscape 3.0 y Cisco Headend System Release permiten a atacantes remotos inyectar cookies arbitrarias a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCuh25408. | |
| Modificada | Media (5) | 1.9% | — | Cisco Headend Digital Broadband Delivery SystemCisco Headend System Release | 30/5/2015 | 17/6/2026 | Cisco Headend System Release permite a atacantes remotos leer ficheros de secuencias de comandos temporales o ficheros de archivos, y como consecuencia obtener información sensible, a través de una cabecera manipulada en una solicitud HTTP, también conocido como Bug ID CSCus44909. | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco DTA Control SystemCisco Headend Digital Broadband Delivery SystemCisco Headend System Release | 30/5/2015 | 17/6/2026 | Cisco DTA Control System (DTACS) 4.0.0.9 y Cisco Headend System Release permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU y memoria e interrupción de servicio TCP) a través de (1) una inundación SYN o (2) otro tipo de inundación de tráfico TCP, también conocidos como Bug IDs CSCus50642,… | |
| Modificada | Media (5) | 2.0% | — | Cisco Headend Digital Broadband Delivery SystemCisco Headend System Release | 30/5/2015 | 17/6/2026 | Cisco Headend System Release permite a atacantes remotos causar una denegación de servicio (interrupción de DHCP y TFTP) a través de una inundación de trafico UDP manipulado, también conocido como Bug ID CSCus04097. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Headend Digital Broadband Delivery System | 30/5/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en HTTP Header Handler en Digital Broadband Delivery System en Cisco Headend System Release permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de la división de respuestas HTTP o ataques de XSS, a través de una solicitud manipulada, también conocido… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Headend Digital Broadband Delivery System | 15/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en dncs 7.0.0.12 en Cisco Headend Digital Broadband Delivery System permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de parámetros de solicitud no especificados (1) GET o (2) POST, también conocido como Bug ID CSCur25604. | |
| Modificada | Media (6.5) | 3.2% | — | Digitalnature Fusion | 3/3/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en la función fusion_options en functions.php en el tema Fusion 3.1 para Wordpress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable en una acción fusion_save, y posteriormente… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ismail Fahmi Ganesha Digital Library | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) download.php o (2) main.php. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Ganesha Digital Library Project Ganesha Digital Library | 13/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en module/search/function.php en Ganesha Digital Library (GDL) 4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTMl arbitrarios a través del parámetro keyword en una acción ByEge. | |
| Modificada | Media (5) | 7.0% | 💥 Exploit | Ganesha Digital Library Project Ganesha Digital Library | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en class/session.php en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro (1) newlang o (2) newtheme. | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Digitalzoomstudio Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand. | |
| Modificada | Alta (7.5) | 9.1% | 💥 Exploit | Digitalvidhya Digi Online Examination System | 20/11/2014 | 17/6/2026 | Vulnerabilidad de subida de ficheros sin restriccion en la funcionalidad de Photo en DigitalVidhya Digi Online Examination System 2.0, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero ejecutable, y posteriormente, su acceso a través de una solicitud directa al fichero en… | |
| Modificada | Media (5.4) | 0.27% | — | Core-apps Digital Content Newfronts 2014 | 19/10/2014 | 17/6/2026 | La aplicación para Digital Content NewFronts 2014 (también conocida como com.coreapps.android.followme.newfronts2014 ) 6.0.7.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.8% | — | Adobe Digital Editions | 9/10/2014 | 17/6/2026 | Adobe Digital Editions (DE) 4 no utiliza la codificación para la transmisión de datos a adelogs.adobe.com, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, tal y como fue demostrado por la información de la navegación por libros. | |
| Modificada | Media (5.4) | 0.27% | — | Digitalfruit Mootorratturid & Biker.ee | 2/10/2014 | 17/6/2026 | La aplicación Mootorratturid & biker.ee (también conocido como ee.digitalfruit.mootorratturid) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Westerndigital WD MY Cloud | 11/9/2014 | 17/6/2026 | La aplicación WD My Cloud (también conocido como com.wdc.wd2go) 4.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sanriodigital Hello Kitty Cafe | 9/9/2014 | 17/6/2026 | La aplicación Hello Kitty Cafe 1.4.0 (también conocida como com.sd.google.helloKittyCafe) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 0.98% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+5 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.8% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+4 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Thedigitalcraft Atomcms | 10/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en admin/uploads.php en The Digital Craft AtomCMS, posiblemente 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.8% | — | EMC Documentum Digital Asset Manager | 6/6/2014 | 17/6/2026 | El servidor proxy en miniatura en EMC Documentum Digital Asset Manager (DAM) 6.5 SP3, 6.5 SP4, 6.5 SP5 y 6.5 SP6 anterior a P13 permite a atacantes remotos realizar ataques de inyección Documentum Query Language (DQL) y evadir restricciones en objetos de consulta a través de un parámetro manipulado en una cadena de… | |
| Modificada | Media (4.3) | 1.6% | — | Digitalzoomstudio Video Gallery | 30/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)… |