Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | Westerndigital Arkeia Virtual Appliance Firmware | 28/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en opt/arkeia/wui/htdocs/index.php en WD Arkeia Virtual Appliance (AVA) con firmware anterior a 10.2.9 permite a atacantes remotos leer archivos arbitrarios y ejecutar código PHP arbitrario a través de un ..././ (punto punto barra punto barra) en el parámetro lang Cookie, tal y… | |
| Modificada | Alta (10) | 4.8% | — | Adobe Digital Editions | 23/1/2014 | 17/6/2026 | Adobe Digital Editions 2.0.1 permite a atacantes ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Digital Media Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en la página de login de Cisco Digital Media Manager (DMM) permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y efectuar ataques de phishing a través de vectores no especificados, también conocido como Bug ID CSCub23849. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Westerndigital MY NET N900Westerndigital MY NET N900cWesterndigital MY NET N750 | 31/7/2013 | 16/6/2026 | main_internet.php sobre Western Digital My Net N600 y N750 con firmware 1.03.12 y 1.04.16,y el N900 y N900C con firmware 1.05.12, 1.06.18, y 1.06.28, permite a atacantes remotos descubrir la contraseña de administrador en texto plano mediante la lectura de la línea "var pass=" dentro del código HTML. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Digital Editions | 31/7/2013 | 16/6/2026 | Adobe Digital Editions 2.x anterior a 2.0.1 permite a atacantes la ejecución arbitraria de código o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.8% | — | Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS | 30/6/2013 | 16/6/2026 | El dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 tener una contraseña por defecto para una cuenta administrativa, lo que hace que sea más fácil para un atacante remoto para obtener acceso a través de una red IP. | |
| Modificada | Alta (7.3) | 1.4% | — | Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS | 30/6/2013 | 16/6/2026 | dasdec_mkuser en el dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 genera contraseñas previsibles, lo que podría hacer más fácil para los atacantes obtengan acceso no administrativo a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | — | Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS | 30/6/2013 | 16/6/2026 | El servidor web en el dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 permite a atacantes remotos obtener información sensible e información sobre el estado mediante la lectura de ficheros de log. | |
| Modificada | Alta (10) | 3.0% | — | Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS | 30/6/2013 | 16/6/2026 | ** EN DISPUTA ** El servidor Web de administración del dispositivo Digital Alert Systems DASDEC EAS hasta v2.0-2 y el dispositivo Monroe Electronics R189 One-Net hasta v2.0-2 use un ID de sesión predecible, lo que permite a los atacantes remotos secuestrar la sesión de los usuarios mediante EAS utiliza valores de ID… | |
| Modificada | Alta (10) | 13% | — | Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS | 30/6/2013 | 16/6/2026 | La configuración por defecto del dispositivo Digital Alert Systems DASDEC EAS hasta v2.0-2 y el dispositivo Monroe Electronics R189 One-Net hasta v2.0-2 contiene un clave SSH privada conocida, lo que hace que sea más fácil para un atacante remoto obtener acceso como root y falsificar alertas, a través de una sesión… | |
| Modificada | Media (5) | 3.9% | — | HP Color Laserjet 3000HP Color Laserjet 3800HP Color Laserjet 4700HP Color Laserjet 4730 MFP+33 | 29/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el HP LaserJet 4xxx, 5200, 90xx, M30xx, M4345, M50xx, M90xx, P3005 y P4xxx; LaserJet Enterprise P3015; 3xxx Color LaserJet, 47xx, 5550, 9500, CM60xx, CP35xx, CP4005 y CP6015, Color LaserJet Enterprise CP4xxx y digital Sender 9250c con firmware hasta la version v52.x permite a… | |
| Modificada | Alta (9) | 3.2% | — | Cisco Digital Media Manager | 19/1/2012 | 16/6/2026 | Cisco Digital Media Manager v5.2.2 y anteriores y v5.2.3, permite a usuarios remotos autenticados ejecutar código de su elección a través de vectores relacionados con una URL y un recurso administrativo. Se trata de un problema también conocido como Bug ID CSCts63878. | |
| Modificada | Media (6.9) | 0.29% | — | Eeye Digital Security AuditsEeye Retina Network Security Scanner | 4/1/2012 | 16/6/2026 | eEye Audit ID 2499 en eEye Digital Security Audits 2406 hasta 2423 para eEye Retina Network Security Scanner en HP-UX, IRIX, y Solaris, permite a usuarios locales ganar privilegios a través de un caballo de troya en un directorio de su elección bajo /usr/local/. | |
| Modificada | Alta (10) | 14% | — | HP Color Laserjet 3000HP Color Laserjet 3800HP Color Laserjet 4700HP Color Laserjet 4730+37 | 1/12/2011 | 16/6/2026 | La configuración por defecto de la impresora HP CM8060 Color MFP con Edgeline, y las impresoras HP Color 3xxx, 4xxx, 5550, 9500, CMxxxx, CPxxxx y Enterprise CPxxxx; las Digital Sender 9200c y 9250c; LaserJet 4xxx, 5200, 90XX, Mxxxx y Pxxxx y LaserJet Enterprise 500 color M551, 600, M4555 MFP, y P3015 permite la… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Cramerdev Digital Interchange Calendar | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp en Digital Interchange Calendar v5.8.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "intDivisionID". | |
| Modificada | Baja (1.2) | 0.43% | — | HP Multifunction Peripheral Digital Sending Software | 23/10/2011 | 16/6/2026 | HP MFP Digital Sending Software v4.9x hasta v4.91.21 permite a usuarios locales a obtener información sensible de metadatos de secuecias de trabajo a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 5.2% | 💥 Exploit | Digitaljunkies Dompdf | 7/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en dompdf.php en DOMPDF v0.6.0 beta 1 que permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro input_file. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Mhproducts PAY PAL Shop Digital | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_item.php en MH Products Pay Pal Shop Digital permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Geovision Digital Surveillance System | 12/9/2011 | 16/6/2026 | Vulnerabilidad de directorio transversal en geohttpserver en Geovision Digital Video Surveillance System v8.2 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una petición GET. | |
| Modificada | Baja (2.1) | 0.58% | — | HP Multifunction Peripheral Digital Sending Software | 7/3/2011 | 16/6/2026 | HP Multifunction Peripheral (MFP) Digital Sending Software (DSS) v4.91.00 no configura correctamente la autenticación de dispositivos gestionados dentro de plantillas de dispositivos, permite a los atacantes acceder a estos dispositivos a través de acciones que estaban destinadas para requerir autenticación. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Ecommercemax Digital-goods Seller | 16/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en shoppingcart.asp en Ecommercemax Solutions Digital-goods seller (DGS) v1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d. | |
| Modificada | Media (4.3) | 1.0% | — | Anything-digital Sh404sef | 6/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Yannick Gaultier sh404SEF en versiones anteriores a la 2.1.8.777 de Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.1% | — | Anything-digital Sh404sef | 6/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente de Joomla! Yannick Gaultier sh404SEF en versiones anteriores 2.1.8.777. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Digitalworkroom CMS Digital Workroom | 22/9/2010 | 16/6/2026 | Vulnerabilidad ejecución de secuencias de comandos en sitios cruzados (XSS) en netautor/napro4/home/login2.php en CMS Digital Workroom (anteriormente Netautor Professional) v5.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro goback. |