Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.47% | — | HP Multifunction Peripheral Digital Sending Software | 14/5/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Multifunction Peripheral (MFP) Digital Sending Software en versiones anteriores a la 4.18.3 permite a atacantes locales eludir las restricciones establecidas en la característica MFP "Send to e-mail" y obtener información sensible mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Acme Micro HttpdRCA Digital Cable Modem | 26/4/2010 | 16/6/2026 | micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Digitalinterchange Digital Interchange Document Library | 23/4/2010 | 16/6/2026 | admin/save_user.asp en Digital Interchange Document Library v1.0.1 no requiere autenticación administrativa, lo que permite a atacantes remotos leer o modificar las credenciales del administrador a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (8.5) | 2.9% | — | Cisco Digital Media PlayerCisco Digital Media Player 4300gCisco Digital Media Player 4305gCisco Digital Media Player 4400g | 5/3/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco Digital Media Player en versiones anteriores a v5.2 permite a atacantes remotos secuestrar la fuente de (1) video o (2) datos a mostrar a traves de vectores desconocidos relacionados con "inyeccion de contenido", tambien conocido bug ID CSCtc46024. | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Cisco Digital Media Manager (DMM) en versiones anteriores a v5.2 permite a usuarios remotos autenticados descubrir las credenciales a traves de vectores relacionados con (1) el registro de errores o (2) trazado de la pila, tambien conocido como Bug ID CSCtc46050. | |
| Modificada | Alta (8.5) | 2.8% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Vulnerabilidad inespecifica en Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x permite a usuarios remotos autenticados conseguir privilegios a traves de vectores desconocidos, y consecuentemente ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCtc46008. | |
| Modificada | Alta (10) | 4.5% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x tiene una contraseña por defecto para la cuenta de administracion del Tomcat, lo que hace mas facil a atacantes remotos ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCta03378. | |
| Modificada | Alta (7.5) | 1.1% | — | Fabricadigital Publique! | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en cgi/cgilua.exe/sys/start.htm en Publique! v2.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "sid". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Anything-digital COM Jcalpro | 28/12/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cal_popup.php en el componente Anything Digital Development JCal Pro (también conocido como com_jcalpro o JCP) v1.5.3.6 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "mosConfig_absolute_path". | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Digitaldesign CMS Project Digitaldesign CMS | 8/10/2009 | 16/6/2026 | Digitaldesign CMS v0.1 guarda información sensible en el directorio web raíz con insuficiente control de acceso, lo que permite a los atacantes remotos descargar el fichero de la base de datos a través de una petición directa a autoconfig.dd. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Digitalspinners DS CMS | 21/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en DetailFile.php en DigitalSpinners DS CMS 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nFileId". | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Digital Extreme PariahEpic Games Unreal TournamentGroove Games WarpathHuman Head Studios Dead Mans Hand+2 | 19/8/2009 | 16/6/2026 | El motor de Unreal, el utilizado en Unreal Tournament v3 1.3, Unreal Tournament 2003 y 2004, Dead Man's Hand, Pariah, WarPath, Postal2, y Shadow Ops, permite a usuarios remotos autenticados producir una denegación de servicio (salida de servidor) a través de múltiples descargas de ficheros desde el servidor, lo que… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ismail Fahmi Ganesha Digital Library | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en functions/browse.php en Ganesha Digital Library (GDL) v4.0 y v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "node" en una acción "browse" a gdl.php. | |
| Modificada | Alta (7.6) | 3.0% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso. | |
| Modificada | Media (5.1) | 1.1% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una… | |
| Modificada | Media (4.3) | 1.1% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en data/views/index.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro catalogid. | |
| Modificada | Media (6.8) | 0.58% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de OpenEdit Digital Asset Management (DAM) anteriores a 5.2014 permite a atacantes remotos ejecutar acciones sin especificar como usuarios arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en archive/savedqueries/savequeryfinish.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Name. | |
| Modificada | Alta (7.8) | 7.4% | — | HP 9200c Digital SenderHP Color Laserjet 4370mfpHP Color Laserjet 9500mfpHP Laserjet 2410+9 | 5/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz de administración Web HP JetDirect en el servidor web empotrado HP-ChaiSOE v1.0 en las LaserJet 9040mfp, LaserJet 9050mfp y Color LaserJet 9500mfp anteriores al software empotrado 08.110.9; LaserJet 4345mfp y 9200C Digital Sender anteriores al software empotrado… | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | Robs-projects Digital Sales IPN | 29/1/2009 | 16/6/2026 | ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Digitalgreys COM Contactinfo | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Contact Information Module (com_contactinfo) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid" para index.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Bdigital WEB Solutions Webstudio CMS | 5/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en WebStudio CMS permitiría atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "pageid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bdigital WEB Solutions Webstudio Ecatalogue | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Webstudio eCatalogue permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bdigital WEB Solutions Webstudio Ehotel | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Webstudio ehotel permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID. | |
| Modificada | Media (6.9) | 0.39% | — | Nostatic Digitaldj | 5/11/2008 | 16/6/2026 | fest.pl de digitaldj v0.7.5, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/ddj_fest.tmp. |