Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.9) | 0.17% | — | Metagauss ProfilegridAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de Server-side Request Forgery (SSRF) en Metagauss ProfileGrid permite Server Side Request Forgery. Este problema afecta a ProfileGrid desde la versión n/d hasta la 5.9.5.2. | |
| Aplazada | Media (5.9) | 0.20% | — | Shopfiles Ebook StoreAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en motov.net Ebook Store permite XSS almacenado. Este problema afecta a la tienda de libros electrónicos desde n/d hasta la versión 5.8008. | |
| Analizada | Crítica (9.8) | 5.8% | 💥 Exploit | Codedropz Drag AND Drop Multiple File Upload - Contact Form 7 | 17/6/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload for Contact Form 7 de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en todas las versiones hasta la 1.3.8.9 incluida. Esto permite a atacantes no autenticados eludir la lista negra del complemento y… | |
| Modificada | Alta (7.5) | 33% | 💥 PoC | Apache Commons Fileupload | 16/6/2025 | 17/6/2026 | La asignación de recursos para encabezados multiparte con límites insuficientes generó una vulnerabilidad de denegación de servicio (DoS) en Apache Commons FileUpload. Este problema afecta a Apache Commons FileUpload: de la versión 1.0 a la 1.6; de la versión 2.0.0-M1 a la 2.0.0-M4. Se recomienda actualizar a las… | |
| Modificada | Media (4.8) | 0.27% | — | M-files Mobile | 16/6/2025 | 17/6/2026 | Una vulnerabilidad de redirección abierta en las aplicaciones móviles M-Files para Android e iOS anteriores a la versión 25.6.0 permite a los atacantes utilizar archivos PDF manipulados con fines maliciosos para engañar a otros usuarios para que realicen solicitudes a URL no confiables. | |
| Modificada | Alta (8.4) | 13% | 💥 PoC | M-files Server | 15/6/2025 | 17/6/2026 | Un problema de path traversal en el endpoint de API en M-Files Server anterior a la versión 25.6.14925.0 permite que un usuario autenticado lea archivos en el servidor. | |
| Aplazada | Media (6.5) | 0.62% | — | Restrict File AccessAI | 14/6/2025 | 17/6/2026 | El complemento Restrict File Access para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.1.2 incluida, a través de la función output(). Esto permite que atacantes autenticados, con acceso de suscriptor o superior, lean el contenido de archivos arbitrarios en el servidor, que pueden… | |
| Aplazada | Media (4.3) | 0.14% | — | Yougler Blogger Profile PageAI | 14/6/2025 | 17/6/2026 | El complemento Yougler Blogger Profile Page para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la v1.01 incluida. Esto se debe a una validación de nonce inexistente o incorrecta en la página 'yougler-plugin.php'. Esto permite que atacantes no autenticados actualicen la configuración… | |
| Aplazada | Alta (7.2) | 0.62% | — | Filemanagerpro.io File Manager PROAI | 14/6/2025 | 17/6/2026 | El complemento File Manager Pro – Filester para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en todas las versiones hasta la 1.8.8 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, carguen archivos arbitrarios en… | |
| Aplazada | Media (5.3) | 0.26% | — | THE Profiler What Slowing Down Your WPAI | 7/6/2025 | 17/6/2026 | El complemento Profiler – What Slowing Down Your WP para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función wpsd_plugin_control() en todas las versiones hasta la 1.0.0 incluida. Esto permite que atacantes no autenticados reactiven complementos… | |
| Analizada | Alta (7.2) | 0.55% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de path traversal que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para leer el contenido de archivos o datos del sistema inesperados. Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Alta (8.3) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Alta (8.3) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Alta (8.3) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si se explota, esta vulnerabilidad podría permitir que atacantes remotos con acceso de usuario comprometan la seguridad del sistema. Ya hemos corregido la vulnerabilidad en las siguientes versiones: File Station… | |
| Analizada | Alta (8.3) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si se explota, esta vulnerabilidad podría permitir que atacantes remotos con acceso de usuario comprometan la seguridad del sistema. Ya hemos corregido la vulnerabilidad en las siguientes versiones: File Station… | |
| Analizada | Alta (8.3) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si se explota, esta vulnerabilidad podría permitir que atacantes remotos con acceso de usuario comprometan la seguridad del sistema. Ya hemos corregido la vulnerabilidad en las siguientes versiones: File Station… | |
| Analizada | Media (5.3) | 0.42% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de desreferencia de puntero nulo que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Media (5.3) | 0.42% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de desreferencia de puntero nulo que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Media (5.3) | 0.42% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de desreferencia de puntero nulo que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Alta (7.1) | 0.42% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de asignación de recursos sin límites o de limitación que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para impedir que otros sistemas, aplicaciones o procesos accedan al mismo tipo de recurso. Ya hemos corregido la… | |
| Analizada | Baja (2.4) | 0.14% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de lectura fuera de los límites que afecta a File Station 5. Si un atacante local obtiene una cuenta de administrador, puede explotar la vulnerabilidad para obtener datos confidenciales. Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5 5.5.6.4847 y… | |
| Analizada | Media (5.3) | 0.42% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de desreferencia de puntero nulo que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS). Ya hemos corregido la vulnerabilidad en la siguiente versión: File Station 5… | |
| Analizada | Alta (7.1) | 0.26% | — | Qnap File Station | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de validación incorrecta de certificados que afecta a File Station 5. Si se explota, esta vulnerabilidad podría permitir que atacantes remotos con acceso de usuario comprometan la seguridad del sistema. Ya hemos corregido la vulnerabilidad en las siguientes versiones: File Station… | |
| Aplazada | Alta (7.1) | 0.40% | — | Synology File StationAI | 6/6/2025 | 17/6/2026 | Se ha informado de una vulnerabilidad de asignación de recursos sin límites o de limitación que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede explotar la vulnerabilidad para impedir que otros sistemas, aplicaciones o procesos accedan al mismo tipo de recurso. Ya hemos corregido la… | |
| Aplazada | Alta (7.1) | 0.13% | — | Jatinder PAL Singh BP Profile AS HomepageAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jatinder Pal Singh BP Profile as Homepage permite XSS almacenado. Este problema afecta al perfil de BP como página de inicio: desde n/d hasta la versión 1.1. |