Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)7.0%💥 ExploitGanesha Digital Library Project Ganesha Digital Library13/1/201517/6/2026
Múltiples vulnerabilidades de salto de directorio en class/session.php en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro (1) newlang o (2) newtheme.
ModificadaMedia (4.3)8.8%💥 ExploitDigitalzoomstudio Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand.
ModificadaAlta (7.5)9.1%💥 ExploitDigitalvidhya Digi Online Examination System20/11/201417/6/2026
Vulnerabilidad de subida de ficheros sin restriccion en la funcionalidad de Photo en DigitalVidhya Digi Online Examination System 2.0, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero ejecutable, y posteriormente, su acceso a través de una solicitud directa al fichero en…
ModificadaMedia (5.4)0.27%—Core-apps Digital Content Newfronts 201419/10/201417/6/2026
La aplicación para Digital Content NewFronts 2014 (también conocida como com.coreapps.android.followme.newfronts2014 ) 6.0.7.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.8%—Adobe Digital Editions9/10/201417/6/2026
Adobe Digital Editions (DE) 4 no utiliza la codificación para la transmisión de datos a adelogs.adobe.com, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red, tal y como fue demostrado por la información de la navegación por libros.
ModificadaMedia (5.4)0.27%—Digitalfruit Mootorratturid & Biker.ee2/10/201417/6/2026
La aplicación Mootorratturid & biker.ee (también conocido como ee.digitalfruit.mootorratturid) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Westerndigital WD MY Cloud11/9/201417/6/2026
La aplicación WD My Cloud (también conocido como com.wdc.wd2go) 4.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sanriodigital Hello Kitty Cafe9/9/201417/6/2026
La aplicación Hello Kitty Cafe 1.4.0 (también conocida como com.sd.google.helloKittyCafe) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)0.98%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+520/8/201417/6/2026
Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.
ModificadaAlta (7.5)2.2%💥 ExploitThedigitalcraft Atomcms10/7/201417/6/2026
Vulnerabilidad de inyección SQL en admin/uploads.php en The Digital Craft AtomCMS, posiblemente 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (7.5)2.8%—EMC Documentum Digital Asset Manager6/6/201417/6/2026
El servidor proxy en miniatura en EMC Documentum Digital Asset Manager (DAM) 6.5 SP3, 6.5 SP4, 6.5 SP5 y 6.5 SP6 anterior a P13 permite a atacantes remotos realizar ataques de inyección Documentum Query Language (DQL) y evadir restricciones en objetos de consulta a través de un parámetro manipulado en una cadena de…
ModificadaMedia (4.3)1.6%—Digitalzoomstudio Video Gallery30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)…
ModificadaAlta (7.5)9.0%💥 ExploitWesterndigital Arkeia Virtual Appliance Firmware28/4/201417/6/2026
Vulnerabilidad de salto de directorio en opt/arkeia/wui/htdocs/index.php en WD Arkeia Virtual Appliance (AVA) con firmware anterior a 10.2.9 permite a atacantes remotos leer archivos arbitrarios y ejecutar código PHP arbitrario a través de un ..././ (punto punto barra punto barra) en el parámetro lang Cookie, tal y…
ModificadaAlta (10)4.8%—Adobe Digital Editions23/1/201417/6/2026
Adobe Digital Editions 2.0.1 permite a atacantes ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores no especificados.
ModificadaMedia (4.3)1.0%—EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+36/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5…
ModificadaMedia (5.8)1.1%—Cisco Digital Media Manager12/9/201316/6/2026
Vulnerabilidad de redirección abierta en la página de login de Cisco Digital Media Manager (DMM) permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y efectuar ataques de phishing a través de vectores no especificados, también conocido como Bug ID CSCub23849.
ModificadaMedia (4.3)4.6%💥 ExploitWesterndigital MY NET N900Westerndigital MY NET N900cWesterndigital MY NET N75031/7/201316/6/2026
main_internet.php sobre Western Digital My Net N600 y N750 con firmware 1.03.12 y 1.04.16,y el N900 y N900C con firmware 1.05.12, 1.06.18, y 1.06.28, permite a atacantes remotos descubrir la contraseña de administrador en texto plano mediante la lectura de la línea "var pass=" dentro del código HTML.
ModificadaAlta (10)3.8%—Adobe Digital Editions31/7/201316/6/2026
Adobe Digital Editions 2.x anterior a 2.0.1 permite a atacantes la ejecución arbitraria de código o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)4.8%—Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS30/6/201316/6/2026
El dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 tener una contraseña por defecto para una cuenta administrativa, lo que hace que sea más fácil para un atacante remoto para obtener acceso a través de una red IP.
ModificadaAlta (7.3)1.4%—Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS30/6/201316/6/2026
dasdec_mkuser en el dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 genera contraseñas previsibles, lo que podría hacer más fácil para los atacantes obtengan acceso no administrativo a través de vectores no especificados.
ModificadaAlta (7.5)2.3%—Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS30/6/201316/6/2026
El servidor web en el dispositivo Digital Alert Systems DASDEC EAS anterior a v2.0-2 y el dispositivo Monroe Electronics R189 One-Net EAS anterior a v2.0-2 permite a atacantes remotos obtener información sensible e información sobre el estado mediante la lectura de ficheros de log.
ModificadaAlta (10)3.0%—Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS30/6/201316/6/2026
** EN DISPUTA ** El servidor Web de administración del dispositivo Digital Alert Systems DASDEC EAS hasta v2.0-2 y el dispositivo Monroe Electronics R189 One-Net hasta v2.0-2 use un ID de sesión predecible, lo que permite a los atacantes remotos secuestrar la sesión de los usuarios mediante EAS utiliza valores de ID…
ModificadaAlta (10)13%—Digital Alert Systems Dasdec EASMonroe Electronics R189 One-net EAS30/6/201316/6/2026
La configuración por defecto del dispositivo Digital Alert Systems DASDEC EAS hasta v2.0-2 y el dispositivo Monroe Electronics R189 One-Net hasta v2.0-2 contiene un clave SSH privada conocida, lo que hace que sea más fácil para un atacante remoto obtener acceso como root y falsificar alertas, a través de una sesión…
ModificadaMedia (5)3.9%—HP Color Laserjet 3000HP Color Laserjet 3800HP Color Laserjet 4700HP Color Laserjet 4730 MFP+3329/4/201316/6/2026
Vulnerabilidad no especificada en el HP LaserJet 4xxx, 5200, 90xx, M30xx, M4345, M50xx, M90xx, P3005 y P4xxx; LaserJet Enterprise P3015; 3xxx Color LaserJet, 47xx, 5550, 9500, CM60xx, CP35xx, CP4005 y CP6015, Color LaserJet Enterprise CP4xxx y digital Sender 9250c con firmware hasta la version v52.x permite a…