Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.24%—IBM Sterling File Gateway8/7/202517/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían revelar información confidencial del directorio de instalación a un usuario autenticado que podría usarse en futuros ataques contra el sistema.
AnalizadaMedia (5.4)0.19%—IBM Sterling B2B IntegratorIBM Sterling File Gateway8/7/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la…
AplazadaMedia (4.6)0.21%—Nmedia Frontend File ManagerAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en mndpsingh287 Frontend File Manager permite la inyección de código. Este problema afecta al gestor de archivos frontend desde la versión n/d hasta la 23.2.
ModificadaMedia (5.4)0.27%—Melapress File Monitor3/7/202517/6/2026
Vulnerabilidad de autorización faltante en Melapress Melapress File Monitor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Melapress File Monitor: desde n/a antes de 2.2.0.
AplazadaAlta (7.3)0.58%—Modelcontextprotocol FilesystemAI2/7/202517/6/2026
Model Context Protocol Servers (MCP) son una colección de implementaciones de referencia para el protocolo de contexto de modelo (MCP). Las versiones de Filesystem anteriores a la 0.6.4 o la 2025.7.01 podrían permitir el acceso a archivos no deseados si el prefijo coincide con un directorio permitido. Se recomienda a…
AplazadaCrítica (9.8)0.74%—Drag AND Drop Multiple File Upload PROAI2/7/202517/6/2026
El complemento Drag and Drop Multiple File Upload (Pro) - WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función "dnd_upload_cf7_upload_chunks()" en las versiones 5.0 a 5.0.5 (cuando se incluye con el tema PrintSpace) y en todas las…
ModificadaAlta (7.5)0.54%—Filebrowser30/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. Antes de la versión 2.34.1, la falta de una política de contraseñas y la protección contra ataques de fuerza bruta hacían inseguro el proceso de…
ModificadaMedia (4.3)0.39%—Filebrowser30/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En las versiones 2.32.0 y anteriores, la implementación de enlaces protegidos por contraseña es propensa a errores, lo que puede provocar que se…
AnalizadaMedia (6.6)0.64%—Filebrowser30/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En versiones anteriores a la 2.33.10, la implementación de la lista de permitidos era errónea, lo que permitía al usuario ejecutar más comandos de…
ModificadaMedia (6.5)0.60%—Filebrowser30/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. Antes de la versión 2.33.9, los tokens de acceso se utilizaban como parámetros GET. El token web JSON (JWT), utilizado como identificador de sesión, se…
AplazadaCrítica (9.1)0.40%—Getredhawkstudio File Manager Plugin FOR WordpressAI27/6/202517/6/2026
La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en getredhawkstudio File Manager Plugin For Wordpress permite subir un shell web a un servidor web. Este problema afecta al plugin de gestión de archivos para WordPress desde la versión n/d hasta la 7.5.
AplazadaCrítica (10)0.41%—Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI27/6/202517/6/2026
Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6.
ModificadaAlta (8)1.1%—Filebrowser26/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En la versión 2.32.0 de la aplicación web, todos los usuarios tienen un ámbito asignado y solo tienen acceso a los archivos dentro de él. La función de…
ModificadaAlta (8)1.2%—Filebrowser26/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. En la versión 2.32.0, la función de Ejecución de Comandos del Explorador de Archivos solo permite la ejecución de comandos de shell predefinidos en una…
AnalizadaMedia (5.4)0.33%—Filebrowser26/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. La función de previsualización de Markdown del Explorador de Archivos anterior a la versión 2.33.7 es vulnerable a ataques de Cross-Site-Scripting…
AnalizadaMedia (5.5)0.22%—Filebrowser26/6/202517/6/2026
File Browser proporciona una interfaz de gestión de archivos dentro de un directorio específico y permite cargar, eliminar, previsualizar, renombrar y editar archivos. La aplicación nunca configura explícitamente los permisos de acceso a los archivos cargados o creados desde el Explorador de Archivos. Lo mismo ocurre…
AnalizadaAlta (7.1)0.25%—Joomunited WP File Download21/6/202517/6/2026
El complemento wp-file-download de WordPress anterior a la versión 6.2.6 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting reflejado.
AplazadaMedia (4.3)0.25%—Metagauss ProfilegridAI20/6/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en Metagauss ProfileGrid permite recuperar datos confidenciales incrustados. Este problema afecta a ProfileGrid desde n/d hasta la versión 5.9.5.2.
AplazadaMedia (5.9)0.20%—Ninjateam File Manager PROAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ninja Team File Manager Pro permite XSS almacenado. Este problema afecta a File Manager Pro desde n/d hasta la versión 1.8.8.
AplazadaMedia (6.5)0.23%—Aviplugins WP Register Profile With ShortcodeAI20/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aviplugins.com WP Register Profile With Shortcode permite XSS almacenado. Este problema afecta a WP Register Profile With Shortcode desde la versión n/d hasta la 3.6.1.
AplazadaMedia (4.3)0.28%—Wpeventmanager WP User Profile AvatarAI20/6/202517/6/2026
Vulnerabilidad de falta de autorización en WP Event Manager WP User Profile Avatar permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP User Profile Avatar desde n/d hasta la versión 1.0.6.
AnalizadaMedia (4.8)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a Cross-site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y…
AnalizadaMedia (4)0.14%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían permitir que un usuario local obtenga información confidencial del caché del navegador web de un usuario debido a que no utilizan una política de almacenamiento en caché adecuada.
AnalizadaMedia (4.3)0.14%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a cross-site request forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.4)0.20%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo…