Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.24% | — | IBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían revelar información confidencial del directorio de instalación a un usuario autenticado que podría usarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la… | |
| Aplazada | Media (4.6) | 0.21% | — | Nmedia Frontend File ManagerAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en mndpsingh287 Frontend File Manager permite la inyección de código. Este problema afecta al gestor de archivos frontend desde la versión n/d hasta la 23.2. | |
| Modificada | Media (5.4) | 0.27% | — | Melapress File Monitor | 3/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Melapress Melapress File Monitor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Melapress File Monitor: desde n/a antes de 2.2.0. | |
| Aplazada | Alta (7.3) | 0.58% | — | Modelcontextprotocol FilesystemAI | 2/7/2025 | 17/6/2026 | Model Context Protocol Servers (MCP) son una colección de implementaciones de referencia para el protocolo de contexto de modelo (MCP). Las versiones de Filesystem anteriores a la 0.6.4 o la 2025.7.01 podrían permitir el acceso a archivos no deseados si el prefijo coincide con un directorio permitido. Se recomienda a… | |
| Aplazada | Crítica (9.8) | 0.74% | — | Drag AND Drop Multiple File Upload PROAI | 2/7/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload (Pro) - WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función "dnd_upload_cf7_upload_chunks()" en las versiones 5.0 a 5.0.5 (cuando se incluye con el tema PrintSpace) y en todas las… | |
| Modificada | Alta (7.5) | 0.54% | — | Filebrowser | 30/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. Antes de la versión 2.34.1, la falta de una política de contraseñas y la protección contra ataques de fuerza bruta hacían inseguro el proceso de… | |
| Modificada | Media (4.3) | 0.39% | — | Filebrowser | 30/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En las versiones 2.32.0 y anteriores, la implementación de enlaces protegidos por contraseña es propensa a errores, lo que puede provocar que se… | |
| Analizada | Media (6.6) | 0.64% | — | Filebrowser | 30/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En versiones anteriores a la 2.33.10, la implementación de la lista de permitidos era errónea, lo que permitía al usuario ejecutar más comandos de… | |
| Modificada | Media (6.5) | 0.60% | — | Filebrowser | 30/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. Antes de la versión 2.33.9, los tokens de acceso se utilizaban como parámetros GET. El token web JSON (JWT), utilizado como identificador de sesión, se… | |
| Aplazada | Crítica (9.1) | 0.40% | — | Getredhawkstudio File Manager Plugin FOR WordpressAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en getredhawkstudio File Manager Plugin For Wordpress permite subir un shell web a un servidor web. Este problema afecta al plugin de gestión de archivos para WordPress desde la versión n/d hasta la 7.5. | |
| Aplazada | Crítica (10) | 0.41% | — | Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6. | |
| Modificada | Alta (8) | 1.1% | — | Filebrowser | 26/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En la versión 2.32.0 de la aplicación web, todos los usuarios tienen un ámbito asignado y solo tienen acceso a los archivos dentro de él. La función de… | |
| Modificada | Alta (8) | 1.2% | — | Filebrowser | 26/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En la versión 2.32.0, la función de Ejecución de Comandos del Explorador de Archivos solo permite la ejecución de comandos de shell predefinidos en una… | |
| Analizada | Media (5.4) | 0.33% | — | Filebrowser | 26/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. La función de previsualización de Markdown del Explorador de Archivos anterior a la versión 2.33.7 es vulnerable a ataques de Cross-Site-Scripting… | |
| Analizada | Media (5.5) | 0.22% | — | Filebrowser | 26/6/2025 | 17/6/2026 | File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. La aplicación nunca configura explícitamente los permisos de acceso a los archivos cargados o creados desde el Explorador de Archivos. Lo mismo ocurre… | |
| Analizada | Alta (7.1) | 0.25% | — | Joomunited WP File Download | 21/6/2025 | 17/6/2026 | El complemento wp-file-download de WordPress anterior a la versión 6.2.6 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting reflejado. | |
| Aplazada | Media (4.3) | 0.25% | — | Metagauss ProfilegridAI | 20/6/2025 | 17/6/2026 | Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en Metagauss ProfileGrid permite recuperar datos confidenciales incrustados. Este problema afecta a ProfileGrid desde n/d hasta la versión 5.9.5.2. | |
| Aplazada | Media (5.9) | 0.20% | — | Ninjateam File Manager PROAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ninja Team File Manager Pro permite XSS almacenado. Este problema afecta a File Manager Pro desde n/d hasta la versión 1.8.8. | |
| Aplazada | Media (6.5) | 0.23% | — | Aviplugins WP Register Profile With ShortcodeAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aviplugins.com WP Register Profile With Shortcode permite XSS almacenado. Este problema afecta a WP Register Profile With Shortcode desde la versión n/d hasta la 3.6.1. | |
| Aplazada | Media (4.3) | 0.28% | — | Wpeventmanager WP User Profile AvatarAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WP Event Manager WP User Profile Avatar permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP User Profile Avatar desde n/d hasta la versión 1.0.6. | |
| Analizada | Media (4.8) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a Cross-site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y… | |
| Analizada | Media (4) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían permitir que un usuario local obtenga información confidencial del caché del navegador web de un usuario debido a que no utilizan una política de almacenamiento en caché adecuada. | |
| Analizada | Media (4.3) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a cross-site request forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo… |