Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.12% | — | Trendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security ServicesTrendmicro Apex ONE | 17/6/2025 | 17/6/2026 | Una vulnerabilidad de control de acceso inseguro en Trend Micro Apex One y Trend Micro Worry-Free Business Security podría permitir que un atacante local sobrescriba archivos clave asignados a memoria, lo que podría tener graves consecuencias para la seguridad y la estabilidad de las instalaciones afectadas. Nota:… | |
| Aplazada | Crítica (9.1) | 2.0% | 💥 PoC | FreeipaAI | 17/6/2025 | 30/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios del host al dominio en el proyecto FreeIPA. El paquete FreeIPA no valida la unicidad de `krbCanonicalName` para la cuenta de administrador por defecto, lo que permite a los usuarios crear servicios con el mismo nombre canónico que el administrador de REALM.… | |
| Analizada | Media (5) | 0.22% | — | Freelance-it-consultant EU Cookie Compliance | 13/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal EU Cookie Compliance (GDPR Compliance) permite Cross-Site Scripting (XSS). Este problema afecta a EU Cookie Compliance (GDPR Compliance): desde la versión 0.0.0 hasta la 1.26.0. | |
| Analizada | Alta (7.3) | 0.32% | — | 2brightsparks Syncbackfree | 6/6/2025 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales tras enlaces en 2BrightSparks SyncBackFree. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de 2BrightSparks SyncBackFree. Para explotar esta vulnerabilidad, un atacante debe ejecutar código con pocos privilegios en el… | |
| Aplazada | Alta (7.1) | 0.15% | — | Mail250 Free WP Mail SmtpAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en mail250 Free WP Mail SMTP permite XSS almacenado. Este problema afecta al SMTP gratuito de WP Mail desde n/d hasta la versión 1.0. | |
| Aplazada | Media (6.4) | 0.22% | — | Freemind ViewerAI | 6/6/2025 | 17/6/2026 | El complemento Freemind Viewer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode "freemind" en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a atacantes… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del componente REIN Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.66% | — | Freefloat FTP Server | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente XMKD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.66% | — | Freefloat FTP Server | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente XCWD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.66% | — | Freefloat FTP Server | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente RESTART Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría iniciarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente REGET Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.66% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente PROGRESS Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente SET Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad, clasificada como crítica, en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente HOST Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente PASSIVE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del componente SYSTEM Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente PBSZ Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente PASV Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 15% | 💥 Exploit | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente NOOP Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a un procesamiento desconocido del componente CDUP Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente PWD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente BYE Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.1) | 0.39% | — | Freescout | 30/5/2025 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.181, al eliminar un usuario con una cuenta administrativa, existía la posibilidad de que se produjera una condición de ejecución. Este problema se ha corregido en la versión 1.8.181. | |
| Analizada | Media (4.6) | 0.25% | — | Freescout | 30/5/2025 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.181, la validación incorrecta de last_name y first_name durante la actualización de datos de perfil permitía la inyección de código JavaScript arbitrario, que se ejecutaba en un mensaje de texto al eliminar los… | |
| Analizada | Media (4.6) | 0.22% | — | Freescout | 30/5/2025 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.180, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a una validación y depuración de datos insuficientes durante la recepción. Este problema se ha corregido en la versión 1.8.180. |