Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.2% | — | Cisco Digital Media Manager | 19/1/2012 | 16/6/2026 | Cisco Digital Media Manager v5.2.2 y anteriores y v5.2.3, permite a usuarios remotos autenticados ejecutar código de su elección a través de vectores relacionados con una URL y un recurso administrativo. Se trata de un problema también conocido como Bug ID CSCts63878. | |
| Modificada | Media (6.9) | 0.29% | — | Eeye Digital Security AuditsEeye Retina Network Security Scanner | 4/1/2012 | 16/6/2026 | eEye Audit ID 2499 en eEye Digital Security Audits 2406 hasta 2423 para eEye Retina Network Security Scanner en HP-UX, IRIX, y Solaris, permite a usuarios locales ganar privilegios a través de un caballo de troya en un directorio de su elección bajo /usr/local/. | |
| Modificada | Alta (10) | 14% | — | HP Color Laserjet 3000HP Color Laserjet 3800HP Color Laserjet 4700HP Color Laserjet 4730+37 | 1/12/2011 | 16/6/2026 | La configuración por defecto de la impresora HP CM8060 Color MFP con Edgeline, y las impresoras HP Color 3xxx, 4xxx, 5550, 9500, CMxxxx, CPxxxx y Enterprise CPxxxx; las Digital Sender 9200c y 9250c; LaserJet 4xxx, 5200, 90XX, Mxxxx y Pxxxx y LaserJet Enterprise 500 color M551, 600, M4555 MFP, y P3015 permite la… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Cramerdev Digital Interchange Calendar | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp en Digital Interchange Calendar v5.8.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "intDivisionID". | |
| Modificada | Baja (1.2) | 0.43% | — | HP Multifunction Peripheral Digital Sending Software | 23/10/2011 | 16/6/2026 | HP MFP Digital Sending Software v4.9x hasta v4.91.21 permite a usuarios locales a obtener información sensible de metadatos de secuecias de trabajo a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 5.2% | 💥 Exploit | Digitaljunkies Dompdf | 7/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en dompdf.php en DOMPDF v0.6.0 beta 1 que permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro input_file. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Mhproducts PAY PAL Shop Digital | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_item.php en MH Products Pay Pal Shop Digital permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Geovision Digital Surveillance System | 12/9/2011 | 16/6/2026 | Vulnerabilidad de directorio transversal en geohttpserver en Geovision Digital Video Surveillance System v8.2 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una petición GET. | |
| Modificada | Baja (2.1) | 0.58% | — | HP Multifunction Peripheral Digital Sending Software | 7/3/2011 | 16/6/2026 | HP Multifunction Peripheral (MFP) Digital Sending Software (DSS) v4.91.00 no configura correctamente la autenticación de dispositivos gestionados dentro de plantillas de dispositivos, permite a los atacantes acceder a estos dispositivos a través de acciones que estaban destinadas para requerir autenticación. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Ecommercemax Digital-goods Seller | 16/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en shoppingcart.asp en Ecommercemax Solutions Digital-goods seller (DGS) v1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d. | |
| Modificada | Media (4.3) | 1.0% | — | Anything-digital Sh404sef | 6/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Yannick Gaultier sh404SEF en versiones anteriores a la 2.1.8.777 de Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.1% | — | Anything-digital Sh404sef | 6/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente de Joomla! Yannick Gaultier sh404SEF en versiones anteriores 2.1.8.777. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Digitalworkroom CMS Digital Workroom | 22/9/2010 | 16/6/2026 | Vulnerabilidad ejecución de secuencias de comandos en sitios cruzados (XSS) en netautor/napro4/home/login2.php en CMS Digital Workroom (anteriormente Netautor Professional) v5.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro goback. | |
| Modificada | Media (4.7) | 0.47% | — | HP Multifunction Peripheral Digital Sending Software | 14/5/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Multifunction Peripheral (MFP) Digital Sending Software en versiones anteriores a la 4.18.3 permite a atacantes locales eludir las restricciones establecidas en la característica MFP "Send to e-mail" y obtener información sensible mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Acme Micro HttpdRCA Digital Cable Modem | 26/4/2010 | 16/6/2026 | micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Digitalinterchange Digital Interchange Document Library | 23/4/2010 | 16/6/2026 | admin/save_user.asp en Digital Interchange Document Library v1.0.1 no requiere autenticación administrativa, lo que permite a atacantes remotos leer o modificar las credenciales del administrador a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (8.5) | 2.9% | — | Cisco Digital Media PlayerCisco Digital Media Player 4300gCisco Digital Media Player 4305gCisco Digital Media Player 4400g | 5/3/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco Digital Media Player en versiones anteriores a v5.2 permite a atacantes remotos secuestrar la fuente de (1) video o (2) datos a mostrar a traves de vectores desconocidos relacionados con "inyeccion de contenido", tambien conocido bug ID CSCtc46024. | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Cisco Digital Media Manager (DMM) en versiones anteriores a v5.2 permite a usuarios remotos autenticados descubrir las credenciales a traves de vectores relacionados con (1) el registro de errores o (2) trazado de la pila, tambien conocido como Bug ID CSCtc46050. | |
| Modificada | Alta (8.5) | 2.8% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Vulnerabilidad inespecifica en Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x permite a usuarios remotos autenticados conseguir privilegios a traves de vectores desconocidos, y consecuentemente ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCtc46008. | |
| Modificada | Alta (10) | 4.5% | — | Cisco Digital Media Manager | 5/3/2010 | 16/6/2026 | Cisco Digital Media Manager (DMM) v5.0.x y v5.1.x tiene una contraseña por defecto para la cuenta de administracion del Tomcat, lo que hace mas facil a atacantes remotos ejecutar codigo arbitrario a traves de una aplicacion web manipulada, tambien conocido como Bug ID CSCta03378. | |
| Modificada | Alta (7.5) | 1.1% | — | Fabricadigital Publique! | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en cgi/cgilua.exe/sys/start.htm en Publique! v2.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "sid". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Anything-digital COM Jcalpro | 28/12/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cal_popup.php en el componente Anything Digital Development JCal Pro (también conocido como com_jcalpro o JCP) v1.5.3.6 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "mosConfig_absolute_path". | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Digitaldesign CMS Project Digitaldesign CMS | 8/10/2009 | 16/6/2026 | Digitaldesign CMS v0.1 guarda información sensible en el directorio web raíz con insuficiente control de acceso, lo que permite a los atacantes remotos descargar el fichero de la base de datos a través de una petición directa a autoconfig.dd. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Digitalspinners DS CMS | 21/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en DetailFile.php en DigitalSpinners DS CMS 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nFileId". | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Digital Extreme PariahEpic Games Unreal TournamentGroove Games WarpathHuman Head Studios Dead Mans Hand+2 | 19/8/2009 | 16/6/2026 | El motor de Unreal, el utilizado en Unreal Tournament v3 1.3, Unreal Tournament 2003 y 2004, Dead Man's Hand, Pariah, WarPath, Postal2, y Shadow Ops, permite a usuarios remotos autenticados producir una denegación de servicio (salida de servidor) a través de múltiples descargas de ficheros desde el servidor, lo que… |