Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%💥 ExploitIsmail Fahmi Ganesha Digital Library19/3/200916/6/2026
Vulnerabilidad de inyección SQL en functions/browse.php en Ganesha Digital Library (GDL) v4.0 y v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "node" en una acción "browse" a gdl.php.
ModificadaAlta (7.6)3.0%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso.
ModificadaMedia (5.1)1.1%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una…
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en data/views/index.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro catalogid.
ModificadaMedia (6.8)0.58%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de OpenEdit Digital Asset Management (DAM) anteriores a 5.2014 permite a atacantes remotos ejecutar acciones sin especificar como usuarios arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en archive/savedqueries/savequeryfinish.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Name.
ModificadaAlta (7.8)7.4%—HP 9200c Digital SenderHP Color Laserjet 4370mfpHP Color Laserjet 9500mfpHP Laserjet 2410+95/2/200916/6/2026
Vulnerabilidad de salto de directorio en la interfaz de administración Web HP JetDirect en el servidor web empotrado HP-ChaiSOE v1.0 en las LaserJet 9040mfp, LaserJet 9050mfp y Color LaserJet 9500mfp anteriores al software empotrado 08.110.9; LaserJet 4345mfp y 9200C Digital Sender anteriores al software empotrado…
ModificadaMedia (5)7.3%💥 ExploitRobs-projects Digital Sales IPN29/1/200916/6/2026
ROBS-PROJECTS Digital Sales IPN (también conocido como DS-IPN.NET o DS-IPN Paypal Shop) guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permitiría atacantes remotos descargar el fichero de la base de datos que contienen las credenciales de usuario a través de una…
ModificadaAlta (7.5)1.00%💥 ExploitDigitalgreys COM Contactinfo12/12/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Contact Information Module (com_contactinfo) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid" para index.php.
ModificadaAlta (7.5)2.4%💥 ExploitBdigital WEB Solutions Webstudio CMS5/12/200816/6/2026
Vulnerabilidad de inyección SQL en WebStudio CMS permitiría atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "pageid".
ModificadaAlta (7.5)1.0%💥 ExploitBdigital WEB Solutions Webstudio Ecatalogue1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.php en Webstudio eCatalogue permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID.
ModificadaAlta (7.5)1.0%💥 ExploitBdigital WEB Solutions Webstudio Ehotel1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en index.php en Webstudio ehotel permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID.
ModificadaMedia (6.9)0.39%—Nostatic Digitaldj5/11/200816/6/2026
fest.pl de digitaldj v0.7.5, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/ddj_fest.tmp.
ModificadaMedia (4.3)1.5%💥 ExploitFirmchannel Digital Signage5/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo account de firmCHANNEL Digital Signage v3.24 y puede que en versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro "action" (acción) en index.php.
ModificadaMedia (6.8)18%💥 ExploitMicrosoft Digital Image8/10/200816/6/2026
Control ActiveX Microsoft PicturePusher (PipPPush.DLL 7.00.0709), como el utilizado en Microsoft Digital Image 2006 Starter Edition; permite a atacantes remotos forzar la subida de ficheros de su elección utilizando los métodos de "AddString" y "Post" y una PostURL modificada para construir una solicitud HTTP POST.…
ModificadaAlta (9.3)39%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+511/9/200816/6/2026
Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y…
ModificadaAlta (9.3)37%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1011/9/200816/6/2026
Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL…
ModificadaAlta (9.3)52%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+911/9/200816/6/2026
La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaAlta (9.3)31%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting…
ModificadaAlta (9.3)53%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaMedia (6.8)1.9%💥 ExploitDigitalhive22/5/200816/6/2026
Vulnerabilidad de salto de directorio en template/purpletech/base_include.php de DigitalHive (también conocido como hive) 2.0 RC2, permite a atacantes remotos añadir y ejecutar ficheros locales arbitrarios a traves de la secuencia .. (punto punto) en el parámetro "page".
ModificadaMedia (4.3)1.5%💥 ExploitDigital Hive Digitalhive27/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en base.php en DigitalHive 2.0 RC2 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro mt, posiblemente relacionada con "membres.php".
ModificadaAlta (10)13%💥 ExploitDigital Data Communications Rtspvapgdecoder.dll22/1/200816/6/2026
Desbordamiento de búfer en el controlador ActiveX Digital Data Communications RtspVaPgCtrl (RtspVapgDecoder.dll 1.1.0.29) permite a atacantes remotos ejecutar código de su elección a través de una propiedad MP4Prefix .
ModificadaAlta (7.5)0.96%💥 ExploitDigitalhive16/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Digital Hive 2.0 RC2 y anteriores permite (1) a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro selectskin en un programa especificado, o a(2) administradores remotos validados ejecutar comandos SQL de su elección a través del parámetro…
ModificadaAlta (9.3)6.7%—Photochannel PNI Digital Media Upload Plugin Activex Control18/9/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX PhotoChannel Networks PNI Digital Media Photo Upload Plugin anterior a 2.0.0.10, como se usa en múltiples distribuidores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados.