Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

37 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.68%—Ayukov Nftp ClientAI18/2/202617/6/2026
El cliente Ayukov NFTP 1.71 contiene una vulnerabilidad de desbordamiento de búfer en el manejo del comando SYST que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden enviar un comando SYST especialmente diseñado con una carga útil sobredimensionada para desencadenar un desbordamiento de…
AplazadaAlta (8.7)0.45%—YatinywinftpAI28/1/202617/6/2026
YATinyWinFTP contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar el servicio FTP enviando un búfer de 272 bytes con un espacio al final. Los atacantes pueden explotar el servicio conectándose y enviando un comando malformado que desencadena un desbordamiento de búfer y un colapso…
ModificadaAlta (7.3)0.26%—Raidenftpd13/2/202417/6/2026
Problema de permisos inseguros en Raiden Professional Server RaidenFTPD v.2.4 build 4005 permite a un atacante local obtener privilegios y ejecutar código arbitrario a través de un ejecutable manipulado que se ejecuta desde el directorio de instalación.
ModificadaAlta (7.5)0.59%—Netbsd FtpdNetbsd Tnftpd5/10/202317/6/2026
ftpd antes de "NetBSD-ftpd 20230930" puede filtrar información sobre el sistema de archivos del host antes de la autenticación mediante un comando MLSD o MLST. tnftpd (la versión portátil de NetBSD ftpd) anterior a 20231001 también es vulnerable.
ModificadaAlta (7.8)0.45%💥 PoCRaidenftpd11/9/202317/6/2026
La vulnerabilidad de Desbordamiento de Búfer en RaidenFTPD 2.4.4005 permite a un atacante local ejecutar código arbitrario a través del campo nombre del Servidor del asistente de instalación Paso a Paso.
ModificadaMedia (5.5)0.97%💥 ExploitTaskautomation Carbonftp21/1/202017/6/2026
CarbonFTP versión v1.4, utiliza un cifrado de contraseña propietario no seguro con una clave de cifrado débil embebida. La clave para las contraseñas del servidor FTP local está embebida en el binario.
ModificadaCrítica (9.8)60%💥 ExploitNftp Project Nftp24/10/201717/6/2026
Vulnerabilidad de desbordamiento de búfer en Ayukov NFTPD 2.0 y anteriores permite que atacantes remotos ejecuten código arbitrario.
ModificadaMedia (5)2.7%—Netbsd Tnftpd9/10/201517/6/2026
La implementación de glob en tnftpd (anteriormente lukemftpd), tal como se utiliza en Apple OS X en versiones anteriores a 10.11 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria e interrupción de demonio) a través de un comando STAT que contiene un patrón manipulado, según lo…
ModificadaAlta (7.8)62%💥 ExploitBisonware Bisonftp29/9/201517/6/2026
Vulnerabilidad de salto de directorio en BisonWare BisonFTP 3.5, permite a atacantes remotos leer archivos arbitrarios a través de un ../ (punto punto barra invertida) en un comando RETR.
ModificadaMedia (4)2.9%💥 ExploitElif Keir Knftpd17/11/201216/6/2026
Un desbordamiento de búfer en KnFTPd v1.0.0 permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de una cadena demasiado larga en un comando FEAT.
ModificadaAlta (7.5)6.5%💥 ExploitElif Keir Knftp15/9/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en KnFTP v1.0.0 que permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en los comandos (1) USER, (2) PASS, (3) REIN, (4) QUIT, (5) PORT, (6) PASV, (7) TYPE, (8) STRU, (9) MODE, (10) RETR, (11) STOR, (12) APPE, (13)…
ModificadaMedia (4.3)4.9%💥 ExploitBlackmoonftpserver Blackmoon FTP Server20/1/201116/6/2026
FTPService.exe en Blackmoon FTP v3.1 Build 1735 y Build 1736 (v3.1.7.1736), y posiblemente otras versiones anteriores a v3.1.8.1737, permite a atacantes remotos generar una denegación de servicio (caída de la aplicación) a través de un número largo de comandos PORT, provocando una eliminación de referencias a puntero…
ModificadaMedia (6.8)0.58%—Luke Mewburn Tnftpd21/8/200916/6/2026
tnftpd, en versiones anteriores a la 20080929 divide largas cadenas de comandos en múltiples comandos, lo que permite a atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSFR) mediante vectores desconocidos, probablemente en relación con un enlace ftp:// manipulado para un…
ModificadaAlta (9)5.3%💥 ExploitRaidenftpd19/2/200916/6/2026
Desbordamiento de búfer basado en pila en RaidenFTPD v2.4 build 3620 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante un comando (1) CWD o un comando (2) MLST.
ModificadaAlta (9)5.3%💥 ExploitWftpserver Winftp FTP Server29/1/200916/6/2026
Desbordamiento de pila basado en búfer en WFTPSRV.exe en WinFTP 2.3.0 permite a usuarios remotos autenticados ejecutar codigo a su eleccion a traves del argumento LIST largo iniciandolo con un caracter * (asterisco).
ModificadaBaja (3.5)21%💥 ExploitWftpserver Winftp FTP Server19/12/200816/6/2026
WinFTP FTP Server v2.3.0 cuando se utiliza el modo pasivo (anteriormente conocido como PASV), permite a usuarios autenticados producir una denegación de servicio a través de una secuencia de sesiones FTP que incluyen el comando "NLST -1".
ModificadaAlta (7.8)2.5%—Raiden Professional Servers Raidenftpd24/4/200716/6/2026
Múltiples vulnerabilidades no especificadas en IXceedCompression en XceddZipLib (RaidenFTPD.dll) en RaidenFTPD 2.4 permite a atacantes remotos provocar denegación de servicio (caida) a través de vectores no especificados afectando a las funciones (1) CalculateCrc, (2) Compress, y (3) Uncompress, lo cual resulta en…
ModificadaMedia (5)3.0%💥 ExploitWinftp Server21/12/200616/6/2026
WinFtp Server 2.0.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un comando largo (1) PASV, (2) LIST, (3) USER, (4) PORT y posiblemente otros comandos.
ModificadaAlta (7.5)67%💥 ExploitGoldenftpserver Golden FTP Server15/12/200616/6/2026
Desbordamiento de búfer basado en pila en Golden FTP Server (goldenftpd) 1.92 permite a un atacante remoto provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a través de un comando PASS. NOTA: el vector USER está actualmente tratados por CVE-2005-0634.
ModificadaAlta (7.5)5.2%—Winftp Server23/8/200516/6/2026
Buffer overflow in the Log-SCR function in the "Log to Screen" feature in WinFtp Server 1.6.8 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long request.
ModificadaBaja (2.1)1.7%💥 ExploitSofotex Bisonftp29/6/200516/6/2026
BisonFTP Server V4R1 allows remote authenticated users to cause a denial of service via an invalid command with a long argument.
ModificadaMedia (5)3.7%💥 ExploitRaiden Professional Servers Raidenftpd11/5/200516/6/2026
Directory traversal vulnerability in RaidenFTPD before 2.4.2241 allows remote attackers to read arbitrary files via a "..\\" (dot dot backslash) in the urlget site command.
ModificadaMedia (5)1.00%—Luke Mewburn Tnftp10/1/200516/6/2026
La función mget en cmds.c de tnftp 2003025 permite a servidores FTP remotos sobreescribir ficheros arbitrarios mediante respuestas FTP conteniendo nombres de ficheros con caractéres / (barra).
ModificadaMedia (6.5)5.4%💥 ExploitOpenftpd FTP Server31/12/200416/6/2026
Format string vulnerability in the msg command (cat_message function in msg.c) in OpenFTPD 0.30.2 and earlier allows remote authenticated users to execute arbitrary code via format string specifiers in the message argument.
ModificadaBaja (2.1)0.34%—Winftp Server31/12/200416/6/2026
WinFTP Server 1.6 stores username and password credentials in plaintext in the data\user.wfd file, which allows local users to gain access to the credentials.
Orbitaley — Vulnerabilidades