Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.84%—Cisco Digital Content Manager2/7/201517/6/2026
Cisco Digital Content Manager (DCM) 15.0.0 podría permitir servidores 'ad' remotos causar una denegación de servicio (reinicio) a través de mensajes 'ad' malformados, también conocida como Bug ID CSCur13999.
ModificadaMedia (6.4)1.5%—Beckwithelectric M-2001d Digital Tapchanger ControlBeckwithelectric M-6200 Digital Voltage Regulator ControlBeckwithelectric M-6200a Digital Voltage Regulator ControlBeckwithelectric M-6280 Digital Capacitor Bank Control+85/6/201517/6/2026
Beckwith Electric M-6200 Digital Voltage Regulator Control con firmware anterior a D-0198V04.07.00, M-6200A Digital Voltage Regulator Control con firmware anterior a D-0228V02.01.07, M-2001D Digital Tapchanger Control con firmware anterior a D-0214V01.10.04, M-6283A Three Phase Digital Capacitor Bank Control con…
ModificadaMedia (6.8)0.90%—Cisco Headend Digital Broadband Delivery System2/6/201517/6/2026
Vulnerabilidad de CSRF en Cisco Headend Digital Broadband Delivery System permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.8%—Cisco Videoscape ConductorCisco Headend Digital Broadband Delivery SystemCisco Headend System Release30/5/201517/6/2026
Cisco Conductor for Videoscape 3.0 y Cisco Headend System Release permiten a atacantes remotos inyectar cookies arbitrarias a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCuh25408.
ModificadaMedia (5)1.9%—Cisco Headend Digital Broadband Delivery SystemCisco Headend System Release30/5/201517/6/2026
Cisco Headend System Release permite a atacantes remotos leer ficheros de secuencias de comandos temporales o ficheros de archivos, y como consecuencia obtener información sensible, a través de una cabecera manipulada en una solicitud HTTP, también conocido como Bug ID CSCus44909.
ModificadaAlta (7.8)3.4%—Cisco DTA Control SystemCisco Headend Digital Broadband Delivery SystemCisco Headend System Release30/5/201517/6/2026
Cisco DTA Control System (DTACS) 4.0.0.9 y Cisco Headend System Release permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU y memoria e interrupción de servicio TCP) a través de (1) una inundación SYN o (2) otro tipo de inundación de tráfico TCP, también conocidos como Bug IDs CSCus50642,…
ModificadaMedia (5)2.0%—Cisco Headend Digital Broadband Delivery SystemCisco Headend System Release30/5/201517/6/2026
Cisco Headend System Release permite a atacantes remotos causar una denegación de servicio (interrupción de DHCP y TFTP) a través de una inundación de trafico UDP manipulado, también conocido como Bug ID CSCus04097.
ModificadaMedia (4.3)1.5%—Cisco Headend Digital Broadband Delivery System30/5/201517/6/2026
Vulnerabilidad de inyección CRLF en HTTP Header Handler en Digital Broadband Delivery System en Cisco Headend System Release permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de la división de respuestas HTTP o ataques de XSS, a través de una solicitud manipulada, también conocido…
ModificadaMedia (4.3)1.5%—Cisco Headend Digital Broadband Delivery System15/5/201517/6/2026
Múltiples vulnerabilidades de XSS en dncs 7.0.0.12 en Cisco Headend Digital Broadband Delivery System permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de parámetros de solicitud no especificados (1) GET o (2) POST, también conocido como Bug ID CSCur25604.
ModificadaMedia (6.5)3.2%—Digitalnature Fusion3/3/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en la función fusion_options en functions.php en el tema Fusion 3.1 para Wordpress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable en una acción fusion_save, y posteriormente…
ModificadaAlta (7.5)2.3%💥 ExploitIsmail Fahmi Ganesha Digital Library13/1/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) download.php o (2) main.php.
ModificadaMedia (4.3)3.2%💥 ExploitGanesha Digital Library Project Ganesha Digital Library13/1/201517/6/2026
Vulnerabilidad de XSS en module/search/function.php en Ganesha Digital Library (GDL) 4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTMl arbitrarios a través del parámetro keyword en una acción ByEge.
ModificadaMedia (5)7.0%💥 ExploitGanesha Digital Library Project Ganesha Digital Library13/1/201517/6/2026
Múltiples vulnerabilidades de salto de directorio en class/session.php en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro (1) newlang o (2) newtheme.
ModificadaMedia (4.3)8.8%💥 ExploitDigitalzoomstudio Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand.
ModificadaAlta (7.5)9.1%💥 ExploitDigitalvidhya Digi Online Examination System20/11/201417/6/2026
Vulnerabilidad de subida de ficheros sin restriccion en la funcionalidad de Photo en DigitalVidhya Digi Online Examination System 2.0, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero ejecutable, y posteriormente, su acceso a través de una solicitud directa al fichero en…
ModificadaMedia (5.4)0.27%—Core-apps Digital Content Newfronts 201419/10/201417/6/2026
La aplicación para Digital Content NewFronts 2014 (también conocida como com.coreapps.android.followme.newfronts2014 ) 6.0.7.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.8%—Adobe Digital Editions9/10/201417/6/2026
Adobe Digital Editions (DE) 4 no utiliza la codificación para la transmisión de datos a adelogs.adobe.com, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, tal y como fue demostrado por la información de la navegación por libros.
ModificadaMedia (5.4)0.27%—Digitalfruit Mootorratturid & Biker.ee2/10/201417/6/2026
La aplicación Mootorratturid & biker.ee (también conocido como ee.digitalfruit.mootorratturid) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Westerndigital WD MY Cloud11/9/201417/6/2026
La aplicación WD My Cloud (también conocido como com.wdc.wd2go) 4.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sanriodigital Hello Kitty Cafe9/9/201417/6/2026
La aplicación Hello Kitty Cafe 1.4.0 (también conocida como com.sd.google.helloKittyCafe) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)0.98%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+520/8/201417/6/2026
Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.
ModificadaAlta (7.5)2.2%💥 ExploitThedigitalcraft Atomcms10/7/201417/6/2026
Vulnerabilidad de inyección SQL en admin/uploads.php en The Digital Craft AtomCMS, posiblemente 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (7.5)2.8%—EMC Documentum Digital Asset Manager6/6/201417/6/2026
El servidor proxy en miniatura en EMC Documentum Digital Asset Manager (DAM) 6.5 SP3, 6.5 SP4, 6.5 SP5 y 6.5 SP6 anterior a P13 permite a atacantes remotos realizar ataques de inyección Documentum Query Language (DQL) y evadir restricciones en objetos de consulta a través de un parámetro manipulado en una cadena de…
ModificadaMedia (4.3)1.6%—Digitalzoomstudio Video Gallery30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)…