Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 14% | 💥 Exploit | Werdswords Download Shortcode | 3/9/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en force-download.php en el plugin Download Shortcode 0.2.3 y anteriores para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (4.3) | 2.0% | — | SS Downloads Project SS Downloads | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en templates/download.php en el plugin SS Downloads anterior a 1.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro title. | |
| Modificada | Media (4.3) | 1.6% | — | HOT Files\ File Sharing AND Download Manager Project | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en tpls/editmedia.php en el plugin Hot Files: File Sharing and Download Manager (wphotfiles) 1.0.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mediaid. | |
| Modificada | Alta (9.3) | 17% | 💥 Exploit | Freedownloadmanager Free Download Manager | 18/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función CDownloads_Deleted::UpdateDownload en Downloads_Deleted.cpp en Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852 y anteriores permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un nombre de archivo largo, lo… | |
| Modificada | Alta (10) | 61% | 💥 Exploit | Getgosoft Getgo Download Manager | 5/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar código arbitrario a través de una cabecera larga de respuesta HTTP. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | W3eden Download Manager | 6/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Download Manager anterior a 2.5.9 para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "title". | |
| Modificada | Media (4.3) | 2.0% | — | Mikejolley Download Monitor | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “sort”, una vulnerabilidad diferente de CVE-2013-3262. | |
| Modificada | Media (4.3) | 2.1% | — | Mikejolley Download Monitor | 9/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/admin.php en el plugin Download Monitor anterior a v3.3.6.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “p”. | |
| Modificada | Media (6.8) | 0.95% | — | Lesterchan Wp-downloadmanager | 19/4/2013 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el complemento WP-DownloadManager antes de v1.61 para Wordress, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que insertan secuencias XSS. | |
| Modificada | Alta (10) | 2.4% | — | Labelgate Mora Downloader | 14/2/2013 | 16/6/2026 | Vulnerabilidad en la búsqueda de rutas no confiables en mora Downloader antes v1.0.0.1 permite a atacantes remotos provocar la puesta en marcha de un archivo exe. Través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phux Download Manager | 2/2/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en download.php en phux Download Manager permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'file'. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mhproducts MHP Downloadshop | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_item.php en MH Products MHP Downloadshop permite a atacantes remotos ejecutar comandos SQL a través del parámetro ItemID. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Mhproducts Download Center | 27/9/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en MHP DownloadScript (también conocido como MH Products Download Center) v2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Name". NOTA: parte de esta información se ha obtenido de terceros. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Energyscripts Simple Download | 17/9/2010 | 16/6/2026 | vulnerabilidad de salto de directorio en download.php en EnergyScripts (ES) Simple Download v1.0 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Joelrowley COM Simpledownload | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente SimpleDownload (com_simpledownload) anterior a v0.9.6 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. | |
| Modificada | Media (4.3) | 3.0% | — | Orbitdownloader Orbit Downloader | 27/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Orbit Downloader v3.0.0.4 y v3.0.0.5, permite a atacantes asistidos por el usuario, escribir en archivos de su elección a través de un archivo metalink que contiene secuencias de salto de directorio en el nombre de atributo del elemento. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | COM Perchadownloadsattach | 25/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Percha Downloads Attach (com_perchadownloadsattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otros impactos a través de un .. (punto punto) en el parámetro controller de index.php. | |
| Modificada | Alta (7.1) | 1.7% | — | Freedownloadmanager Free Download Manager | 17/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Free Download Manager (FDM) anteriores a v3.0.852, permite a atacantes remotos crear ficheros de su elección al utilizar caracteres .. (punto punto) en el atributo nombre de un elemento fichero en un fichero metalink. | |
| Modificada | Alta (10) | 6.4% | — | Freedownloadmanager Free Download Manager | 17/5/2010 | 16/6/2026 | Múltiple desbordamiento de búfer basado en pila en Free Download Manager (FDM) anteriores a v3.0.852, permite a atacantes remotos ejecutar código de su elección a través de vectores que implican las características (1) "folders" en Site Explorer, (2) cathe websites Site Explorer, (3) un FTP URI, o (4) redirect. | |
| Modificada | Alta (9.3) | 8.1% | — | Tonec Internet Download Manager | 6/5/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Internet Download Manager (IDM) anterior a v5.19 permite a atacantes remotos ejecutar código de su elección a través de una URI FTP manipulada que provoca el envío desde el cliente al servidor de "test sequences" no especificadas. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Mini-stream RM Downloader | 29/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi. | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Rockettheme COM Rokdownloads | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente RokDownloads (com_rokdownloads) anterior v1.0.1 para Joomla! permite a atacantes remotos incluir o ejecutar archivos locales de su elección a través del caracer .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Liviu Mitrofan Myth Download | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Myth download (myth_download) v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Qualityunit Download Protect | 5/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Webradev Download Protect v1.0 permite a atacantes remotos ejecutar codigo PHP de forma arbitraria a traves de una URL en el parametro "GLOBALS[RootPath]" a (1) Framework/EmailTemplates.class.php, (2) Customers/PDPEmailReplaceConstants.class.php, y (3)… | |
| Modificada | Alta (9.3) | 5.2% | — | NOS Microsystems Getplus Download ManagerAdobe Download Manager | 23/2/2010 | 16/6/2026 | Un determinado control ActiveX en getPlus Download Manager de NOS Microsystems, (también se conoce como DLM o Downloader) versión 1.5.2.35, tal y como es usado en Adobe Download Manager, comprueba inapropiadamente las peticiones que involucran sitios web que no están en subdominios, lo que permite a los atacantes… |