Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
37 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.68% | — | Ayukov Nftp ClientAI | 18/2/2026 | 17/6/2026 | El cliente Ayukov NFTP 1.71 contiene una vulnerabilidad de desbordamiento de búfer en el manejo del comando SYST que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden enviar un comando SYST especialmente diseñado con una carga útil sobredimensionada para desencadenar un desbordamiento de… | |
| Aplazada | Alta (8.7) | 0.45% | — | YatinywinftpAI | 28/1/2026 | 17/6/2026 | YATinyWinFTP contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar el servicio FTP enviando un búfer de 272 bytes con un espacio al final. Los atacantes pueden explotar el servicio conectándose y enviando un comando malformado que desencadena un desbordamiento de búfer y un colapso… | |
| Modificada | Alta (7.3) | 0.26% | — | Raidenftpd | 13/2/2024 | 17/6/2026 | Problema de permisos inseguros en Raiden Professional Server RaidenFTPD v.2.4 build 4005 permite a un atacante local obtener privilegios y ejecutar código arbitrario a través de un ejecutable manipulado que se ejecuta desde el directorio de instalación. | |
| Modificada | Alta (7.5) | 0.59% | — | Netbsd FtpdNetbsd Tnftpd | 5/10/2023 | 17/6/2026 | ftpd antes de "NetBSD-ftpd 20230930" puede filtrar información sobre el sistema de archivos del host antes de la autenticación mediante un comando MLSD o MLST. tnftpd (la versión portátil de NetBSD ftpd) anterior a 20231001 también es vulnerable. | |
| Modificada | Alta (7.8) | 0.45% | 💥 PoC | Raidenftpd | 11/9/2023 | 17/6/2026 | La vulnerabilidad de Desbordamiento de Búfer en RaidenFTPD 2.4.4005 permite a un atacante local ejecutar código arbitrario a través del campo nombre del Servidor del asistente de instalación Paso a Paso. | |
| Modificada | Media (5.5) | 0.97% | 💥 Exploit | Taskautomation Carbonftp | 21/1/2020 | 17/6/2026 | CarbonFTP versión v1.4, utiliza un cifrado de contraseña propietario no seguro con una clave de cifrado débil embebida. La clave para las contraseñas del servidor FTP local está embebida en el binario. | |
| Modificada | Crítica (9.8) | 60% | 💥 Exploit | Nftp Project Nftp | 24/10/2017 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Ayukov NFTPD 2.0 y anteriores permite que atacantes remotos ejecuten código arbitrario. | |
| Modificada | Media (5) | 2.7% | — | Netbsd Tnftpd | 9/10/2015 | 17/6/2026 | La implementación de glob en tnftpd (anteriormente lukemftpd), tal como se utiliza en Apple OS X en versiones anteriores a 10.11 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria e interrupción de demonio) a través de un comando STAT que contiene un patrón manipulado, según lo… | |
| Modificada | Alta (7.8) | 62% | 💥 Exploit | Bisonware Bisonftp | 29/9/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en BisonWare BisonFTP 3.5, permite a atacantes remotos leer archivos arbitrarios a través de un ../ (punto punto barra invertida) en un comando RETR. | |
| Modificada | Media (4) | 2.9% | 💥 Exploit | Elif Keir Knftpd | 17/11/2012 | 16/6/2026 | Un desbordamiento de búfer en KnFTPd v1.0.0 permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de una cadena demasiado larga en un comando FEAT. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | Elif Keir Knftp | 15/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basado en pila en KnFTP v1.0.0 que permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en los comandos (1) USER, (2) PASS, (3) REIN, (4) QUIT, (5) PORT, (6) PASV, (7) TYPE, (8) STRU, (9) MODE, (10) RETR, (11) STOR, (12) APPE, (13)… | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Blackmoonftpserver Blackmoon FTP Server | 20/1/2011 | 16/6/2026 | FTPService.exe en Blackmoon FTP v3.1 Build 1735 y Build 1736 (v3.1.7.1736), y posiblemente otras versiones anteriores a v3.1.8.1737, permite a atacantes remotos generar una denegación de servicio (caída de la aplicación) a través de un número largo de comandos PORT, provocando una eliminación de referencias a puntero… | |
| Modificada | Media (6.8) | 0.58% | — | Luke Mewburn Tnftpd | 21/8/2009 | 16/6/2026 | tnftpd, en versiones anteriores a la 20080929 divide largas cadenas de comandos en múltiples comandos, lo que permite a atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSFR) mediante vectores desconocidos, probablemente en relación con un enlace ftp:// manipulado para un… | |
| Modificada | Alta (9) | 5.3% | 💥 Exploit | Raidenftpd | 19/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en RaidenFTPD v2.4 build 3620 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante un comando (1) CWD o un comando (2) MLST. | |
| Modificada | Alta (9) | 5.3% | 💥 Exploit | Wftpserver Winftp FTP Server | 29/1/2009 | 16/6/2026 | Desbordamiento de pila basado en búfer en WFTPSRV.exe en WinFTP 2.3.0 permite a usuarios remotos autenticados ejecutar codigo a su eleccion a traves del argumento LIST largo iniciandolo con un caracter * (asterisco). | |
| Modificada | Baja (3.5) | 21% | 💥 Exploit | Wftpserver Winftp FTP Server | 19/12/2008 | 16/6/2026 | WinFTP FTP Server v2.3.0 cuando se utiliza el modo pasivo (anteriormente conocido como PASV), permite a usuarios autenticados producir una denegación de servicio a través de una secuencia de sesiones FTP que incluyen el comando "NLST -1". | |
| Modificada | Alta (7.8) | 2.5% | — | Raiden Professional Servers Raidenftpd | 24/4/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IXceedCompression en XceddZipLib (RaidenFTPD.dll) en RaidenFTPD 2.4 permite a atacantes remotos provocar denegación de servicio (caida) a través de vectores no especificados afectando a las funciones (1) CalculateCrc, (2) Compress, y (3) Uncompress, lo cual resulta en… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Winftp Server | 21/12/2006 | 16/6/2026 | WinFtp Server 2.0.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un comando largo (1) PASV, (2) LIST, (3) USER, (4) PORT y posiblemente otros comandos. | |
| Modificada | Alta (7.5) | 67% | 💥 Exploit | Goldenftpserver Golden FTP Server | 15/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Golden FTP Server (goldenftpd) 1.92 permite a un atacante remoto provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a través de un comando PASS. NOTA: el vector USER está actualmente tratados por CVE-2005-0634. | |
| Modificada | Alta (7.5) | 5.2% | — | Winftp Server | 23/8/2005 | 16/6/2026 | Buffer overflow in the Log-SCR function in the "Log to Screen" feature in WinFtp Server 1.6.8 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long request. | |
| Modificada | Baja (2.1) | 1.7% | 💥 Exploit | Sofotex Bisonftp | 29/6/2005 | 16/6/2026 | BisonFTP Server V4R1 allows remote authenticated users to cause a denial of service via an invalid command with a long argument. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Raiden Professional Servers Raidenftpd | 11/5/2005 | 16/6/2026 | Directory traversal vulnerability in RaidenFTPD before 2.4.2241 allows remote attackers to read arbitrary files via a "..\\" (dot dot backslash) in the urlget site command. | |
| Modificada | Media (5) | 1.00% | — | Luke Mewburn Tnftp | 10/1/2005 | 16/6/2026 | La función mget en cmds.c de tnftp 2003025 permite a servidores FTP remotos sobreescribir ficheros arbitrarios mediante respuestas FTP conteniendo nombres de ficheros con caractéres / (barra). | |
| Modificada | Media (6.5) | 5.4% | 💥 Exploit | Openftpd FTP Server | 31/12/2004 | 16/6/2026 | Format string vulnerability in the msg command (cat_message function in msg.c) in OpenFTPD 0.30.2 and earlier allows remote authenticated users to execute arbitrary code via format string specifiers in the message argument. | |
| Modificada | Baja (2.1) | 0.34% | — | Winftp Server | 31/12/2004 | 16/6/2026 | WinFTP Server 1.6 stores username and password credentials in plaintext in the data\user.wfd file, which allows local users to gain access to the credentials. |