Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.3% | — | Tibco Managed File Transfer Platform Server | 9/6/2020 | 17/6/2026 | El componente file transfer de TIBCO Managed File Transfer Platform Server para IBM i de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite una ejecución de comandos arbitraria en el nivel de privilegio del sistema afectado después de una transferencia de archivos fallida. Las versiones afectadas… | |
| Modificada | Crítica (9.8) | 1.4% | — | Tibco Managed File Transfer Platform Server | 9/6/2020 | 17/6/2026 | El componente file transfer de TIBCO Managed File Transfer Platform Server para IBM i de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un atacante llevar a cabo transferencias de archivos de red no autorizadas hacia y desde el sistema de archivos accesible al componente afectado. Esta… | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 8/10/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Crítica (9.8) | 1.6% | — | Accellion File Transfer Appliance | 29/4/2020 | 17/6/2026 | Accellion File Transfer Appliance versión FTA_8_0_540, sufre una instancia CWE-77: Neutralización Inapropiada de Elementos Especiales usados en un Comando ("Command Injection"). | |
| Modificada | Crítica (9.8) | 1.1% | — | Accellion File Transfer Appliance | 29/4/2020 | 17/6/2026 | Accellion File Transfer Appliance versión FTA_8_0_540, sufre de una instancia CWE-798: Uso de Credenciales Embebidas. | |
| Modificada | Alta (7.5) | 1.6% | — | File Transfer Ifamily Project File Transfer Ifamily | 24/4/2020 | 17/6/2026 | DONG JOO CHO File Transfer iFamily versión 2.1 permite salto de directorio relacionado con la ruta ./etc/. | |
| Modificada | Alta (8.8) | 0.77% | — | Solarwinds Serv-u Managed File Transfer | 18/3/2020 | 17/6/2026 | El cliente SolarWinds Serv-U Managed File Transfer (MFT) Web versiones anteriores a 15.1.6 Hotfix 2, es vulnerable a un ataque de tipo Cross-Site Request Forgery en la funcionalidad de carga de archivos mediante ?Command=Upload con los parámetros Dir y File. | |
| Modificada | Crítica (9.8) | 2.9% | — | Biscom Secure File Transfer | 7/2/2020 | 17/6/2026 | Biscom Secure File Transfer (SFT) versiones anteriores a 5.1.1071 y 6.0.1xxx anteriores a 6.0.1005, permite una ejecución de código remota en el servidor. | |
| Modificada | Media (6.5) | 0.73% | — | Biscom Secure File Transfer | 31/1/2020 | 17/6/2026 | Biscom Secure File Transfer (SFT) versiones 5.0.1050 hasta 5.1.1067 y 6.0.1000 hasta 6.0.1003, permite una Referencia Directa a Objetos No Segura (IDOR) por parte de un remitente autenticado debido a un error en una funcionalidad de carga de archivos. Esto se corrigió en las versiones 5.1.1068 y 6.0.1004. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 9.1% | — | Bouncycastle Bc-javaApache TomeeNetapp Active IQ Unified ManagerNetapp Oncommand API Services+17 | 8/10/2019 | 17/6/2026 | El analizador ASN.1 en Bouncy Castle Crypto (también se conoce como BC Java) versión 1.63, puede desencadenar un intento de asignación de memoria grande y un error OutOfMemoryError resultante, por medio de datos ASN.1 diseñados. Esto se corrige en la versión 1.64. | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Managed File Transfer | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Managed File Transfer de Oracle Fusion Middleware (subcomponente: MFT Runtime Server). Las versiones compatibles que se han visto afectadas son la 19.1.0.0.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Crítica (9.9) | 1.2% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 11/12/2018 | 17/6/2026 | El componente Administrator Service de TIBCO Managed File Transfer Command Center y TIBCO Managed File Transfer Internet Server, de TIBCO Software Inc., contiene vulnerabilidades por las que un usuario autenticado con privilegios específicos puede obtener acceso a las credenciales de otros sistemas. Las versiones… | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (4.4) | 0.36% | — | IBM Websphere MQ Managed File Transfer | 6/7/2018 | 17/6/2026 | IBM WebSphere MQ 7.5, 8.0 y 9.0 hasta la versión 9.0.4 podría permitir que un usuario local obtenga información sensible mediante registros de rastreo en IBM WebSphere MQ Managed File Transfer. IBM X-Force ID: 137042. | |
| Modificada | Alta (7.5) | 3.5% | — | Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+16 | 5/6/2018 | 17/6/2026 | Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha… | |
| Modificada | Media (6.5) | 14% | 💥 PoC | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOracle Fusion Middleware+2 | 23/2/2018 | 17/6/2026 | Las restricciones de seguridad definidas por anotaciones en Servlets en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 solo se aplicaban una vez se haya cargado el Servlet. Debido a que las restricciones de seguridad definidas de esta forma se aplican al patrón URL y a cualquier… | |
| Modificada | Alta (8.1) | 1.1% | — | Biscom Secure File Transfer | 25/1/2018 | 17/6/2026 | Biscom Secure File Transfer (SFT) desde la versión 5.0.1000 hasta la 5.0.1048 no valida el valor dataFieldId y utiliza números secuenciales, lo que permite que los usuarios autenticados remotos sobrescriban o lean archivos mediante peticiones manipuladas. La versión 5.0.1050 contiene la solución. | |
| Modificada | Alta (7.5) | 7.7% | — | Apache Cordova File TransferApache Cordova | 30/10/2017 | 17/6/2026 | ios/CDVFileTransfer.m en el plugin independiente Apache Cordova File-Transfer (org.apache.cordova.file-transfer) en versiones anteriores a la 0.4.2 para iOS y el plugin File-Transfer para iOS de Cordova desde la versión 2.4.0 hasta la 2.9.0 podría permitir que atacantes remotos suplanten servidores SSL aprovechando un… | |
| Modificada | Alta (8.8) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 17/10/2017 | 17/6/2026 | Despliegues de TIBCO Managed File Transfer Command Center en versiones 8.0.0 y 8.0.1 y TIBCO Managed File Transfer Internet Server en versiones 8.0.0 y 8.0.1 que habilitan el servicio administrador se pueden ver afectados por una vulnerabilidad que puede permitir a cualquier usuario autenticado obtener control… | |
| Modificada | Alta (7.5) | 57% | — | Accellion File Transfer Appliance | 10/10/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función template en function.inc en dispositivos Accellion File Transfer Appliance anteriores a FTA_9_11_210 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en la cookie statecode. | |
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Accellion File Transfer Appliance | 22/8/2017 | 17/6/2026 | Accellion File Transfer Appliance en versiones anteriores a la FTA_9_11_210 permite que atacantes remotos ejecuten código arbitrario mediante metacaracteres shell en el parámetro oauth_token. | |
| Modificada | Alta (7.5) | 2.3% | — | Ccfile CC File Transfer | 21/8/2017 | 17/6/2026 | En Youngzsoft CCFile, también conocido como CC File Transfer, en su versión 3.6, es posible que un usuario malicioso bloquee el software afectado de forma remota mediante el envío de una petición HTTP manipulada. No se requiere autenticación. Un payload de ejemplo es un encabezado de petición con formato incorrecto… | |
| Modificada | Media (5.4) | 0.50% | — | Biscom Secure File Transfer | 18/7/2017 | 17/6/2026 | Biscom Secure File Transfer es vulnerable a las cross-site scripting en el campo Nombre de archivo. Un usuario autenticado con permisos para cargar o enviar archivos puede llenar este campo con un nombre de archivo que contiene etiquetas de secuencias de comandos HTML estándar. El script resultante será evaluado por… | |
| Modificada | Media (4.3) | 0.60% | — | Biscom Secure File Transfer | 18/7/2017 | 17/6/2026 | Biscom Secure File Transfer es vulnerable a la inyección de expresión AngularJS en el campo Nombre para mostrar. Un usuario autenticado puede llenar este campo con una expresión AngularJS válida, envuelta en llaves dobles ({{}}). Esta expresión será evaluada por cualquier otro usuario autenticado que vea el nombre… |