Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.6%💥 ExploitHP Photo Digital Imaging Activex Control10/7/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en un cierto controlador Active X en hpqvwocx.dll 2.1.0.556 en Hewlett-Packard (HP) Digital Imaging permite a atacantes remotos crear o sobrescribir archivos de su elección a través del segundo argumento en el método SaveToFile.
ModificadaMedia (6.4)8.8%💥 ExploitHP Photo Digital Imaging Activex Control29/6/200716/6/2026
Un salto de ruta absoluto en un determinado control ActiveX en la biblioteca hpqxml.dll versión 2.0.0.133 en Photo Digital Imaging de Hewlett-Packard (HP) permite a los atacantes remotos crear o sobrescribir archivos arbitrarios por medio del argumento al método saveXMLAsFile.
ModificadaMedia (4)1.4%—Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server27/6/200716/6/2026
Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware.
ModificadaMedia (4.3)1.8%💥 ExploitBdigital WEB Solutions Webstudio CMS6/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BDigital Web Solutions WebStudio permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro pageid.
ModificadaAlta (9.3)5.8%💥 ExploitDigital River Esellerate SDK6/6/200716/6/2026
Desbordamiento de búfer en la función GetWebStoreURL en un control ActiveX determinado en eSellerateControl365.dll 3.6.5.0 de eSellerate SDK permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un primer argumento largo.
ModificadaAlta (10)7.8%💥 ExploitSienzo Digital Music Mentor18/5/200716/6/2026
Desbordamiento de búfer en la función UnlockSupport en el subsistema LockModules de ciertos controles ActiveX en el ltmm15.dll del Sienzo Digital Music Mentor (DMM) 2.6.0.4 permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en segundo argumento. Vulnerabilidad diferente a la…
ModificadaAlta (10)4.8%—Sienzo Digital Music Mentor9/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el controlador ActiveX Sienzo Digital Music Mentor (DMM) 2.6.0.4 (DSKernel2.dll) permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en la función (1) LockModules o (2) UnlockModule.
ModificadaAlta (9.3)3.5%💥 ExploitDigital EYE Gallery22/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en module.php de Digital Eye Gallery 1.1 Beta (también conocido como 0.1.1b) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro menu.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.8)3.0%💥 ExploitArsdigita Community Education SolutionArsdigita Community System19/1/200716/6/2026
Vulnerabilidad de salto de directorio en ArsDigita Community System (ACS) 3.4.10 y anteriores, y ArsDigita Community Education Solution (ACES) 1.1, permite a atacantes remotos leer archivos de su elección a través de las secuencias.%252e/ (doble codificación punto punto barra invertida) en el URI.
ModificadaAlta (7.5)3.3%💥 ExploitDigitalhive25/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP template/purpletech/base_include.php en DigitalHive 2.0 RC2 permite a los atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro page.
ModificadaAlta (7.5)12%—Microsoft Windows Digital Rights Management23/10/200616/6/2026
El objeto ActiveX drmstor.dll en Microsoft Windows Digital Rights Management System (DRM) permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un parámetro largo en la función StoreLicense, lo cual desencadena una "corrupción de memoria" y…
ModificadaMedia (5.1)2.6%💥 ExploitCardway Digitalwebshop23/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivos en Cardway (también conocido cómo Frederic Boudaud) DigitalWebShop 1.128 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro _PHPLIB[libdir] a (1) rechnung.php o (2) prepend.php.
ModificadaMedia (5)3.6%💥 ExploitPopsoft Digital Popphoto16/5/200616/6/2026
PHP remote file inclusion vulnerability in resources/includes/popp.config.loader.inc.php in PopSoft Digital PopPhoto Studio 3.5.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the include_path parameter (cfg['popphoto_base_path'] variable). NOTE: Pixaria has notified CVE that "PopPhoto…
ModificadaMedia (6.4)1.1%—Index Data APS Keystone Digital Library Suite2/4/200616/6/2026
Multiple SQL injection vulnerabilities in Keystone Digital Library Suite (DLS) 1.5.4 and earlier allow remote attackers to execute arbitrary SQL commands via the subject_type_id parameter in (1) the index page and (2) the search module.
ModificadaAlta (7.5)1.1%💥 ExploitDigital Builder NZ Ecommerce9/3/200616/6/2026
Multiple SQL injection vulnerabilities in NZ Ecommerce allow remote attackers to execute arbitrary SQL commands via the (1) informationID or (2) ParentCategory parameter to index.php. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a…
ModificadaMedia (4.3)1.3%—Digital Builder NZ Ecommerce9/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in NZ Ecommerce allows remote attackers to inject arbitrary web script or HTML via the action parameter. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem
ModificadaMedia (4.6)0.32%—Trust Digital Trusted Mobility SuiteAI31/12/200516/6/2026
Trusted Mobility Agent PC Policy in Trust Digital Trusted Mobility Suite provides a cancel button that bypasses the domain-authentication prompt, which allows local users to sync a handheld (PDA) device despite a policy setting that sync is unauthorized.
ModificadaAlta (7.5)1.9%—Digital Scribe20/9/200516/6/2026
SQL injection vulnerability in login.php in Digital Scribe 1.4 allows remote attackers to execute arbitrary SQL commands via the username parameter.
ModificadaMedia (5)3.3%💥 ExploitGeovision Digital Surveillance System14/5/200516/6/2026
GeoVision Digital Video Surveillance System 6.04, 6.1 and 7.0, when set to create JPEG images, does not properly protect an image even when a password and username is assigned, which may allow remote attackers to gain sensitive information via a direct request to the image.
ModificadaMedia (5)1.5%—Wenig AND Spitzer-williams Showoff Digital Media Software14/5/200516/6/2026
Multiple directory traversal vulnerabilities in ShowOff! 1.5.4 allow remote attackers to read arbitrary files via ".." sequences in arguments to the (1) ShowAlbum, (2) ShowVideo, or (3) ShowGraphic scripts.
ModificadaAlta (7.5)1.1%—Geovision Digital Surveillance System14/5/200516/6/2026
GeoVision Digital Video Surveillance System 6.04, 6.1 and 7.0 uses a weak encryption scheme to encrypt passwords, which allows remote attackers to obtain the password via sniffing.
ModificadaMedia (5)1.8%—Wenig AND Spitzer-williams Showoff Digital Media Software11/5/200516/6/2026
ShowOff! 1.5.4 allows remote attackers to cause a denial of service (server crash) via a malformed request to port 8083.
ModificadaAlta (7.5)1.3%—Digitalhive2/5/200516/6/2026
DigitalHive 2.0 allows remote attackers to re-install the product by directly accessing the install script.
ModificadaMedia (4.3)1.8%💥 ExploitDigitalhive23/3/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in base.php for DigitalHive 2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the mt parameter to the membres.php page or (2) the -afs-1- query string to the msg.php page.