Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.47%—HP Multifunction Peripheral Digital Sending Software14/5/201016/6/2026
Vulnerabilidad no especificada en HP Multifunction Peripheral (MFP) Digital Sending Software en versiones anteriores a la 4.18.3 permite a atacantes locales eludir las restricciones establecidas en la característica MFP "Send to e-mail" y obtener información sensible mediante vectores desconocidos.
ModificadaMedia (5)2.6%💥 ExploitAcme Micro HttpdRCA Digital Cable Modem26/4/201016/6/2026
micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80.
ModificadaAlta (7.5)2.6%💥 ExploitDigitalinterchange Digital Interchange Document Library23/4/201016/6/2026
admin/save_user.asp en Digital Interchange Document Library v1.0.1 no requiere autenticación administrativa, lo que permite a atacantes remotos leer o modificar las credenciales del administrador a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (8.5)2.9%—Cisco Digital Media PlayerCisco Digital Media Player 4300gCisco Digital Media Player 4305gCisco Digital Media Player 4400g5/3/201016/6/2026
Vulnerabilidad sin especificar en Cisco Digital Media Player en versiones anteriores a v5.2 permite a atacantes remotos secuestrar la fuente de (1) video o (2) datos a mostrar a traves de vectores desconocidos relacionados con "inyeccion de contenido", tambien conocido bug ID CSCtc46024.
ModificadaAlta (7.1)2.5%—Cisco Digital Media Manager5/3/201016/6/2026
Cisco Digital Media Manager (DMM) en versiones anteriores a v5.2 permite a usuarios remotos autenticados descubrir las credenciales a traves de vectores relacionados con (1) el registro de errores o (2) trazado de la pila, tambien conocido como Bug ID CSCtc46050.
ModificadaAlta (8.5)2.8%—Cisco Digital Media Manager5/3/201016/6/2026
Vulnerabilidad inespecifica en Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x permite a usuarios remotos autenticados conseguir privilegios a traves de vectores desconocidos, y consecuentemente ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCtc46008.
ModificadaAlta (10)4.5%—Cisco Digital Media Manager5/3/201016/6/2026
Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x tiene una contraseña por defecto para la cuenta de administracion del Tomcat, lo que hace mas facil a atacantes remotos ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCta03378.
ModificadaAlta (7.5)1.1%—Fabricadigital Publique!28/1/201016/6/2026
Vulnerabilidad de inyección SQL en cgi/cgilua.exe/sys/start.htm en Publique! v2.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "sid".
ModificadaAlta (7.5)2.3%💥 ExploitAnything-digital COM Jcalpro28/12/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en cal_popup.php en el componente Anything Digital Development JCal Pro (también conocido como com_jcalpro o JCP) v1.5.3.6 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "mosConfig_absolute_path".
ModificadaMedia (5)3.2%💥 ExploitDigitaldesign CMS Project Digitaldesign CMS8/10/200916/6/2026
Digitaldesign CMS v0.1 guarda información sensible en el directorio web raíz con insuficiente control de acceso, lo que permite a los atacantes remotos descargar el fichero de la base de datos a través de una petición directa a autoconfig.dd.
ModificadaAlta (7.5)0.93%💥 ExploitDigitalspinners DS CMS21/8/200916/6/2026
Vulnerabilidad de inyección SQL en DetailFile.php en DigitalSpinners DS CMS 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nFileId".
ModificadaMedia (4)2.2%💥 ExploitDigital Extreme PariahEpic Games Unreal TournamentGroove Games WarpathHuman Head Studios Dead Mans Hand+219/8/200916/6/2026
El motor de Unreal, el utilizado en Unreal Tournament v3 1.3, Unreal Tournament 2003 y 2004, Dead Man's Hand, Pariah, WarPath, Postal2, y Shadow Ops, permite a usuarios remotos autenticados producir una denegación de servicio (salida de servidor) a través de múltiples descargas de ficheros desde el servidor, lo que…
ModificadaAlta (7.5)1.0%💥 ExploitIsmail Fahmi Ganesha Digital Library19/3/200916/6/2026
Vulnerabilidad de inyección SQL en functions/browse.php en Ganesha Digital Library (GDL) v4.0 y v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "node" en una acción "browse" a gdl.php.
ModificadaAlta (7.6)3.0%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso.
ModificadaMedia (5.1)1.1%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una…
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en data/views/index.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro catalogid.
ModificadaMedia (6.8)0.58%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de OpenEdit Digital Asset Management (DAM) anteriores a 5.2014 permite a atacantes remotos ejecutar acciones sin especificar como usuarios arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en archive/savedqueries/savequeryfinish.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Name.
ModificadaAlta (7.8)7.4%—HP 9200c Digital SenderHP Color Laserjet 4370mfpHP Color Laserjet 9500mfpHP Laserjet 2410+95/2/200916/6/2026
Vulnerabilidad de salto de directorio en la interfaz de administración Web HP JetDirect en el servidor web empotrado HP-ChaiSOE v1.0 en las LaserJet 9040mfp, LaserJet 9050mfp y Color LaserJet 9500mfp anteriores al software empotrado 08.110.9; LaserJet 4345mfp y 9200C Digital Sender anteriores al software empotrado…
ModificadaMedia (5)7.3%💥 ExploitRobs-projects Digital Sales IPN29/1/200916/6/2026
ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una…
ModificadaAlta (7.5)1.00%💥 ExploitDigitalgreys COM Contactinfo12/12/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Contact Information Module (com_contactinfo) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid" para index.php.
ModificadaAlta (7.5)2.4%💥 ExploitBdigital WEB Solutions Webstudio CMS5/12/200816/6/2026
Vulnerabilidad de inyección SQL en WebStudio CMS permitiría atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "pageid".
ModificadaAlta (7.5)1.0%💥 ExploitBdigital WEB Solutions Webstudio Ecatalogue1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.php en Webstudio eCatalogue permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID.
ModificadaAlta (7.5)1.0%💥 ExploitBdigital WEB Solutions Webstudio Ehotel1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.php en Webstudio ehotel permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID.
ModificadaMedia (6.9)0.39%—Nostatic Digitaldj5/11/200816/6/2026
fest.pl de digitaldj v0.7.5, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/ddj_fest.tmp.