Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.3)0.35%—Oracle Managed File TransferAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Managed File Transfer de Oracle Fusion Middleware (componente: MFT Runtime Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de T3, IIOP…
Pendiente de análisisCrítica (9.6)0.35%—Oracle Managed File TransferAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Managed File Transfer de Oracle Fusion Middleware (componente: MFT Runtime Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
Pendiente de análisisAlta (7.1)0.25%—IBM MQAIIBM Managed File TransferAI14/9/202616/9/2026
IBM MQ 9.1.0.0 hasta 9.1.0.37 LTS, 9.2.0.0 hasta 9.2.0.43 LTS, 9.3.0.0 hasta 9.3.0.41 LTS, 9.3.0.0 hasta 9.3.5.1 CD, 9.4.0.0 hasta 9.4.0.25 LTS, 9.4.0.0 hasta 9.4.5.1 CD y 10.0.0.0 Managed File Transfer podría permitir a un atacante autenticado leer archivos arbitrarios o realizar una falsificación de solicitudes del…
ModificadaCrítica (9.9)0.43%—Oracle Managed File Transfer18/8/202621/8/2026
Vulnerability in the Oracle Managed File Transfer product of Oracle Fusion Middleware (component: MFT Runtime Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via T3, IIOP to compromise Oracle Managed File…
AnalizadaAlta (8.8)0.43%—Oracle Managed File Transfer21/7/202628/7/2026
Vulnerability in the Oracle Managed File Transfer product of Oracle Fusion Middleware (component: MFT Runtime Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Managed File…
AnalizadaCrítica (9.9)0.43%—Oracle Managed File Transfer21/7/202628/7/2026
Vulnerability in the Oracle Managed File Transfer product of Oracle Fusion Middleware (component: MFT Runtime Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Managed File…
AnalizadaAlta (8.8)0.43%—Oracle Managed File Transfer21/7/202628/7/2026
Vulnerability in the Oracle Managed File Transfer product of Oracle Fusion Middleware (component: MFT Runtime Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Managed File…
AnalizadaCrítica (9.9)0.43%—Oracle Managed File Transfer21/7/202628/7/2026
Vulnerability in the Oracle Managed File Transfer product of Oracle Fusion Middleware (component: MFT Runtime Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Managed File…
AnalizadaMedia (6.5)0.23%—Fortra Goanywhere Managed File Transfer21/4/202617/6/2026
User‑Controlled HTTP Header in Fortra's GoAnywhere MFT prior to version 7.10.0 allows attackers to trigger a DNS lookup, as well as DNS Rebinding and Information Disclosure.
ModificadaMedia (5.4)0.15%—Fortra Goanywhere Managed File Transfer21/4/202617/6/2026
HTML injection is possible in system generated emails in Fortra's GoAnywhere MFT prior to 7.10.0. Note: The title, details, and description of this CVE were corrected post-publishing.
AnalizadaMedia (4.3)0.18%—Fortra Goanywhere Managed File Transfer21/4/202617/6/2026
An improper session timeout issue in Fortra's GoAnywhere MFT prior to version 7.10.0 results in SAML configured Web Users being redirected to the regular login page instead of the SAML login page.
AnalizadaMedia (4.9)0.13%—Fortra Goanywhere AgentsFortra Goanywhere Managed File Transfer21/4/20267/10/2026
Los valores cifrados en GoAnywhere MFT de Fortra, anteriores a la versión 7.10.0, y en los Agentes de GoAnywhere, anteriores a la versión 2.2.0, utilizan un IV estático que permite a los usuarios administradores forzar el descifrado de datos mediante fuerza bruta.
AnalizadaAlta (7.3)0.19%—Fortra Goanywhere Managed File Transfer21/4/20267/10/2026
El límite de intentos de inicio de sesión no se aplica en el servicio SFTP de GoAnywhere MFT de Fortra anterior a la versión 7.10.0 si el usuario web al que se intenta iniciar sesión está configurado para iniciar sesión con una clave SSH, lo que hace que la clave SSH sea vulnerable a ser adivinada mediante fuerza…
AnalizadaCrítica (9.8)0.28%—BMC Control-m/managed File Transfer10/4/202617/6/2026
An issue was discovered in BMC Control-M/MFT 9.0.20 through 9.0.22. A set of default debug user credentials is hardcoded in cleartext within the application package. If left unchanged, these credentials can be easily obtained and may allow unauthorized access to the MFT API debug interface.
AnalizadaAlta (7.5)0.27%—BMC Control-m/managed File Transfer10/4/202617/6/2026
An issue was discovered in BMC Control-M/MFT 9.0.20 through 9.0.22. An API management endpoint allows unauthenticated users to obtain both an API identifier and its corresponding secret value. With these exposed secrets, an attacker could invoke privileged API operations, potentially leading to unauthorized access.
AnalizadaAlta (8.8)0.40%—BMC Control-m/managed File Transfer10/4/202617/6/2026
An issue was discovered in BMC Control-M/MFT 9.0.20 through 9.0.22. A SQL injection vulnerability in the MFT API's debug interface allows an authenticated attacker to inject malicious queries due to improper input validation and unsafe dynamic SQL handling. Successful exploitation can enable arbitrary file read/write…
AplazadaMedia (5.1)0.34%—Wifi File TransferAI1/2/202617/6/2026
WiFi File Transfer 1.0.8 contiene una vulnerabilidad persistente de cross-site scripting que permite a atacantes remotos inyectar códigos de script maliciosos a través de nombres de archivos y carpetas. Los atacantes pueden explotar la debilidad de validación de entrada del servidor web para ejecutar JavaScript…
AnalizadaMedia (4.2)0.17%—Fortra Goanywhere Managed File Transfer5/12/202525/9/2026
Un control de acceso inadecuado en el servicio SFTP en GoAnywhere MFT de Fortra versiones anteriores a la 7.9.0 permite a los usuarios web con un alias de autenticación y una clave SSH válida, pero limitados a la autenticación por contraseña para SFTP, iniciar sesión igualmente usando su clave SSH.
AnalizadaAlta (8.8)1.1%—Accellion Kiteworks Managed File Transfer29/11/20257/10/2026
Kiteworks MFT orquesta flujos de trabajo de transferencia de archivos de extremo a extremo. Antes de la versión 9.1.0, una definición desfavorable de roles y permisos en Kiteworks MFT en la gestión de Conexiones podría conducir a una escalada inesperada de privilegios para usuarios autorizados. Este problema ha sido…
AnalizadaAlta (7.2)0.94%—Accellion Kiteworks Managed File Transfer29/11/20257/10/2026
Kiteworks MFT orquesta flujos de trabajo de transferencia de archivos de extremo a extremo. Antes de la versión 9.1.0, el back-end de Kiteworks MFT es vulnerable a una especificación incorrecta del destino en un canal de comunicación, lo que permite a un atacante con privilegios administrativos en el sistema, bajo…
AnalizadaMedia (6.8)0.20%—Accellion Kiteworks Managed File Transfer29/11/20257/10/2026
Kiteworks MFT orquesta flujos de trabajo de transferencia de archivos de extremo a extremo. Antes de la versión 9.1.0, esta vulnerabilidad podría permitir a un atacante externo obtener acceso a la información de registro del sistema engañando a un administrador para que navegue por una página falsa de Kiteworks MFT…
AnalizadaAlta (8.1)0.19%—Accellion Kiteworks Managed File Transfer29/11/20257/10/2026
Kiteworks MFT orquesta flujos de trabajo de transferencia de archivos de extremo a extremo. Antes de la versión 9.1.0, un error en Kiteworks MFT podría causar bajo ciertas circunstancias que la sesión activa de un usuario no caducara correctamente debido a la inactividad. Este problema ha sido parcheado en la versión…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitFortra Goanywhere Managed File Transfer18/9/20254/8/2026
A deserialization vulnerability in the License Servlet of Fortra's GoAnywhere MFT allows an actor with a validly forged license response signature to deserialize an arbitrary actor-controlled object, possibly leading to command injection.
AnalizadaMedia (4.3)0.27%—Fortra Goanywhere Managed File Transfer28/4/202517/6/2026
Cuando un usuario web sin permiso de creación en subcarpetas intenta subir un archivo a un directorio inexistente, el mensaje de error incluye la ruta absoluta del servidor, lo que podría permitir el análisis de errores para el mapeo de aplicaciones. Este problema afecta a GoAnywhere: versiones anteriores a la 7.8.0.
AnalizadaMedia (5.4)0.23%—Fortra Goanywhere Managed File Transfer28/4/202517/6/2026
La falta de validación de entrada en ciertas funciones del cliente web de GoAnywhere de Fortra anterior a la versión 7.8.0 permite que un atacante con permiso para activar correos electrónicos inserte HTML o JavaScript arbitrario en un correo electrónico.