Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)14%💥 ExploitWerdswords Download Shortcode3/9/201417/6/2026
Vulnerabilidad de salto de directorio en force-download.php en el plugin Download Shortcode 0.2.3 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (4.3)2.0%—SS Downloads Project SS Downloads2/7/201417/6/2026
Vulnerabilidad de XSS en templates/download.php en el plugin SS Downloads anterior a 1.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro title.
ModificadaMedia (4.3)1.6%—HOT Files\ File Sharing AND Download Manager Project2/7/201417/6/2026
Vulnerabilidad de XSS en tpls/editmedia.php en el plugin Hot Files: File Sharing and Download Manager (wphotfiles) 1.0.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mediaid.
ModificadaAlta (9.3)17%💥 ExploitFreedownloadmanager Free Download Manager18/3/201417/6/2026
Desbordamiento de buffer basado en pila en la función CDownloads_Deleted::UpdateDownload en Downloads_Deleted.cpp en Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852 y anteriores permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un nombre de archivo largo, lo…
ModificadaAlta (10)61%💥 ExploitGetgosoft Getgo Download Manager5/3/201417/6/2026
Desbordamiento de buffer basado en pila en GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar código arbitrario a través de una cabecera larga de respuesta HTTP.
ModificadaMedia (4.3)4.6%💥 ExploitW3eden Download Manager6/2/201417/6/2026
Vulnerabilidad de XSS en el plugin Download Manager anterior a 2.5.9 para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "title".
ModificadaMedia (4.3)2.0%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262.
ModificadaMedia (4.3)2.1%—Mikejolley Download Monitor9/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “p”.
ModificadaMedia (6.8)0.95%—Lesterchan Wp-downloadmanager19/4/201316/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el complemento WP-DownloadManager antes de v1.61 para Wordress, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que insertan secuencias XSS.
ModificadaAlta (10)2.4%—Labelgate Mora Downloader14/2/201316/6/2026
Vulnerabilidad en la búsqueda de rutas no confiables en mora Downloader antes v1.0.0.1 permite a atacantes remotos provocar la puesta en marcha de un archivo exe. Través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitPhux Download Manager2/2/201216/6/2026
Vulnerabilidad de inyección SQL en download.php en phux Download Manager permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'file'.
ModificadaAlta (7.5)1.2%💥 ExploitMhproducts MHP Downloadshop27/9/201116/6/2026
Una vulnerabilidad de inyección SQL en view_item.php en MH Products MHP Downloadshop permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID.
ModificadaAlta (7.5)0.98%💥 ExploitMhproducts Download Center27/9/201116/6/2026
Vulnerabilidad de inyección SQL en admin/login.php en MHP DownloadScript (también conocido como MH Products Download Center) v2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Name". NOTA: parte de esta información se ha obtenido de terceros.
ModificadaMedia (5)7.6%💥 ExploitEnergyscripts Simple Download17/9/201016/6/2026
vulnerabilidad de salto de directorio en download.php en EnergyScripts (ES) Simple Download v1.0 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (6.8)12%💥 ExploitJoelrowley COM Simpledownload1/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente SimpleDownload (com_simpledownload) anterior a v0.9.6 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "controller" de index.php.
ModificadaMedia (4.3)3.0%—Orbitdownloader Orbit Downloader27/5/201016/6/2026
Vulnerabilidad de salto de directorio en Orbit Downloader v3.0.0.4 y v3.0.0.5, permite a atacantes asistidos por el usuario, escribir en archivos de su elección a través de un archivo metalink que contiene secuencias de salto de directorio en el nombre de atributo del elemento.
ModificadaAlta (7.5)11%💥 ExploitCOM Perchadownloadsattach25/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Percha Downloads Attach (com_perchadownloadsattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otros impactos a través de un .. (punto punto) en el parámetro controller de index.php.
ModificadaAlta (7.1)1.7%—Freedownloadmanager Free Download Manager17/5/201016/6/2026
Vulnerabilidad de salto de directorio en Free Download Manager (FDM) anteriores a v3.0.852, permite a atacantes remotos crear ficheros de su elección al utilizar caracteres .. (punto punto) en el atributo nombre de un elemento fichero en un fichero metalink.
ModificadaAlta (10)6.4%—Freedownloadmanager Free Download Manager17/5/201016/6/2026
Múltiple desbordamiento de búfer basado en pila en Free Download Manager (FDM) anteriores a v3.0.852, permite a atacantes remotos ejecutar código de su elección a través de vectores que implican las características (1) "folders" en Site Explorer, (2) cathe websites Site Explorer, (3) un FTP URI, o (4) redirect.
ModificadaAlta (9.3)8.1%—Tonec Internet Download Manager6/5/201016/6/2026
Desbordamiento de búfer basado en pila en Internet Download Manager (IDM) anterior a v5.19 permite a atacantes remotos ejecutar código de su elección a través de una URI FTP manipulada que provoca el envío desde el cliente al servidor de "test sequences" no especificadas.
ModificadaAlta (9.3)5.6%💥 ExploitMini-stream RM Downloader29/3/201016/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi.
ModificadaMedia (6.8)11%💥 ExploitRockettheme COM Rokdownloads23/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente RokDownloads (com_rokdownloads) anterior v1.0.1 para Joomla! permite a atacantes remotos incluir o ejecutar archivos locales de su elección a través del caracer .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (7.5)1.0%—Liviu Mitrofan Myth Download15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Myth download (myth_download) v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.1%💥 ExploitQualityunit Download Protect5/3/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Webradev Download Protect v1.0 permite a atacantes remotos ejecutar codigo PHP de forma arbitraria a traves de una URL en el parametro "GLOBALS[RootPath]" a (1) Framework/EmailTemplates.class.php, (2) Customers/PDPEmailReplaceConstants.class.php, y (3)…
ModificadaAlta (9.3)5.2%—NOS Microsystems Getplus Download ManagerAdobe Download Manager23/2/201016/6/2026
Un determinado control ActiveX en getPlus Download Manager de NOS Microsystems, (también se conoce como DLM o Downloader) versión 1.5.2.35, tal y como es usado en Adobe Download Manager, comprueba inapropiadamente las peticiones que involucran sitios web que no están en subdominios, lo que permite a los atacantes…