Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

30 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.31%—Lakedrops Digital Signage Framework2/9/202616/9/2026
Missing Authorization vulnerability in Drupal Digital Signage Framework allows Forceful Browsing. This issue affects Digital Signage Framework versions: from 0.0.0 to 2.6.1.
AplazadaCrítica (9.3)0.43%—Ids6 Dsspro Digital Signage SystemAI16/5/202617/6/2026
iDS6 DSSPro Digital Signage System 6.2 contains a CAPTCHA security bypass vulnerability that allows attackers to bypass authentication by requesting the autoLoginVerifyCode object. Attackers can retrieve valid CAPTCHA codes via the login endpoint and use them to perform brute-force attacks against user accounts.
AplazadaMedia (6.9)0.43%—Red-v Super Digital Signage SystemAI6/1/202617/6/2026
RED-V Super Digital Signage System 5.1.1 contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados acceder a archivos de registro sensibles del servidor web. Los atacantes pueden visitar múltiples puntos finales para recuperar recursos del sistema e información de registro de…
AplazadaAlta (8.7)0.37%—Ids6 Dsspro Digital Signage SystemAI6/1/202617/6/2026
iDS6 DSSPro Digital Signage System 6.2 contiene una vulnerabilidad de control de acceso inadecuado que permite a los usuarios autenticados elevar privilegios a través de funciones JavaScript de consola. Los atacantes pueden crear usuarios, modificar roles y permisos, y potencialmente lograr el control total de la…
AplazadaMedia (5.1)0.17%—Ids6 Dsspro Digital Signage SystemAI6/1/202617/6/2026
El sistema de señalización digital iDS6 DSSPro 6.2 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes realizar acciones administrativas sin validación de petición. Los atacantes pueden crear páginas web maliciosas para engañar a los administradores que han iniciado…
AplazadaAlta (8.6)0.31%—Ids6 Dsspro Digital Signage SystemAI6/1/202617/6/2026
iDS6 DSSPro Digital Signage System 6.2 contiene una sensible vulnerabilidad de revelación de información que permite a atacantes remotos interceptar credenciales de autenticación a través de la transmisión de cookies en texto claro. Los atacantes pueden explotar la función autoSave para capturar contraseñas de usuario…
AplazadaAlta (8.5)0.26%—TDM Digital Signage PC PlayerAI6/1/202617/6/2026
TDM Digital Signage PC Player 4.1.0.4 contiene una vulnerabilidad de elevación de privilegios que permite a usuarios autenticados modificar archivos ejecutables. Los atacantes pueden aprovechar los permisos de 'Modificar' para usuarios autenticados para reemplazar archivos ejecutables con binarios maliciosos y obtener…
AplazadaAlta (8.7)0.39%—Adtec Digital Signedje Digital Signage PlayerAI6/1/202617/6/2026
Adtec Digital SignEdje Digital Signage Player v2.08.28 contiene múltiples credenciales predeterminadas codificadas que permiten acceso remoto no autenticado a las interfaces web, telnet y SSH. Los atacantes pueden explotar estas credenciales para obtener acceso a nivel de root y ejecutar comandos del sistema en…
AplazadaAlta (8.6)0.31%—Qihang Media WEB Digital SignageAI6/1/202617/6/2026
QiHang Media Web Digital Signage 3.0.9 contiene una sensible vulnerabilidad de revelación de información que permite a atacantes remotos interceptar credenciales de autenticación de usuario a través de la transmisión de cookie en texto claro. Los atacantes pueden realizar ataques man-in-the-middle para capturar y…
AplazadaMedia (5.1)0.43%—Plexus Anblick Digital Signage ManagementAI6/1/202617/6/2026
Plexus anblick Digital Signage Management 3.1.13 contiene una vulnerabilidad de redirección abierta en el script 'PantallaLogin' que permite a los atacantes manipular el parámetro GET 'pagina'. Los atacantes pueden crear enlaces maliciosos que redirigen a los usuarios a sitios web arbitrarios aprovechando una…
AnalizadaCrítica (9.3)1.1%—Medivision Digital Signage Firmware10/12/202517/6/2026
UBICOD Medivision Digital Signage 1.5.1 contains an authorization bypass vulnerability that allows normal users to escalate privileges by manipulating the 'ft[grp]' parameter. Attackers can send a GET request to /html/user with 'ft[grp]' set to integer value '3' to gain super admin rights without authentication.
AnalizadaAlta (8.6)0.31%—Medivision Digital Signage Firmware10/12/202517/6/2026
UBICOD Medivision Digital Signage 1.5.1 contains a cross-site request forgery vulnerability that allows attackers to create administrative user accounts without proper request validation. Attackers can craft a malicious web page that submits a form to the /query/user/itSet endpoint to add a new admin user with…
AnalizadaAlta (8.6)0.27%—All-dynamics Digital Signage System10/12/202517/6/2026
All-Dynamics Digital Signage System 2.0.2 contains a cross-site request forgery vulnerability that allows attackers to create administrative users without proper request validation. Attackers can craft a malicious web page that automatically submits forms to create a new user with global administrative privileges when…
AnalizadaAlta (8.7)0.92%—Howfor Qihang Media WEB Digital Signage10/12/202517/6/2026
QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated file disclosure vulnerability that allows remote attackers to access sensitive files through unverified 'filename' and 'path' parameters. Attackers can exploit the QH.aspx endpoint to read arbitrary files and directory contents without authentication…
AnalizadaAlta (8.8)1.7%—Howfor Qihang Media WEB Digital Signage10/12/202517/6/2026
QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated file deletion vulnerability in the QH.aspx endpoint that allows remote attackers to delete files without authentication. Attackers can exploit the 'data' parameter by sending a POST request with file paths to delete arbitrary files with web server…
AnalizadaCrítica (9.3)1.3%—Howfor Qihang Media WEB Digital Signage10/12/202517/6/2026
QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated remote code execution vulnerability in the QH.aspx file that allows attackers to upload malicious ASPX scripts. Attackers can exploit the file upload functionality by using the 'remotePath' and 'fileToUpload' parameters to write and execute arbitrary…
AnalizadaAlta (8.7)0.88%—Howfor Qihang Media WEB Digital Signage10/12/202517/6/2026
QiHang Media Web Digital Signage 3.0.9 contains a cleartext credentials vulnerability that allows unauthenticated attackers to access administrative login information through an unprotected XML file. Attackers can retrieve hardcoded admin credentials by requesting the '/xml/User/User.xml' file, enabling direct…
AnalizadaAlta (8.7)0.73%—Eibiz I-media Server Digital Signage10/12/202517/6/2026
EIBIZ i-Media Server Digital Signage 3.8.0 contains an unauthenticated configuration disclosure vulnerability that allows remote attackers to access sensitive configuration files via direct object reference. Attackers can retrieve the SiteConfig.properties file through an HTTP GET request, exposing administrative…
AnalizadaCrítica (9.3)0.80%—Eibiz I-media Server Digital Signage10/12/202517/6/2026
Eibiz i-Media Server Digital Signage 3.8.0 contains an authentication bypass vulnerability that allows unauthenticated attackers to create admin users through AMF-encoded object manipulation. Attackers can send crafted serialized objects to the /messagebroker/amf endpoint to create administrative users without…
AnalizadaAlta (8.7)1.6%—Eibiz I-media Server Digital Signage10/12/202517/6/2026
Eibiz i-Media Server Digital Signage 3.8.0 contains a directory traversal vulnerability that allows unauthenticated remote attackers to access files outside the server's root directory. Attackers can exploit the 'oldfile' GET parameter to view sensitive configuration files like web.xml and system files such as win.ini.
AnalizadaCrítica (9.3)1.1%—Eibiz I-media Server Digital Signage10/12/202517/6/2026
Eibiz i-Media Server Digital Signage 3.8.0 contains an unauthenticated privilege escalation vulnerability in the updateUser object that allows attackers to modify user roles. Attackers can exploit the /messagebroker/amf endpoint to elevate privileges and take over user accounts by manipulating role settings without…
AnalizadaMedia (6.9)0.40%—Spinetix Fusion Digital Signage10/12/202517/6/2026
SpinetiX Fusion Digital Signage 3.4.8 contains a username enumeration vulnerability in its login script that allows attackers to identify valid user accounts. Attackers can send crafted login requests with different usernames to distinguish between existing and non-existing accounts by analyzing the server's error…
AnalizadaAlta (8.7)0.42%—Spinetix Fusion Digital Signage10/12/202517/6/2026
SpinetiX Fusion Digital Signage 3.4.8 contains an unauthenticated information disclosure vulnerability in the database backup directory. Attackers can access the /content/files/backups/ endpoint to download sensitive backup files containing user credentials and system information.
AnalizadaMedia (6.9)0.27%—Spinetix Fusion Digital Signage10/12/202517/6/2026
SpinetiX Fusion Digital Signage 3.4.8 contains a cross-site request forgery vulnerability that allows attackers to create administrative user accounts without proper request validation. Attackers can craft a malicious web page that automatically submits a form to create a new admin user with full system privileges…
AplazadaMedia (6.9)1.1%💥 ExploitBrightsign Digital Signage Diagnostic WEB ServerAI10/12/202517/6/2026
BrightSign Digital Signage Diagnostic Web Server 8.2.26 and less contains an unauthenticated server-side request forgery vulnerability in the 'url' GET parameter of the Download Speed Test service. Attackers can specify external domains to bypass firewalls and perform network enumeration by forcing the application to…
Orbitaley — Vulnerabilidades