Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.88%—Biscom Secure File Transfer28/6/201717/6/2026
Las versiones de Biscom Secure File Transfer 5.0.0.0 a 5.1.1024 son vulnerables a las secuencias cross-site scripting (XSS) persistentes posteriores a la autenticación (XSS) en los campos "Name" y "Descripción" de un área de trabajo, así como el campo "Description" de un Panel Detalles de archivo de un archivo…
ModificadaCrítica (9.8)1.2%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a que mysql_real_escape_string es utilizado erróneamente, seos/courier/communication_p2p.php permite inyección SQL con el parámetro app_id.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. existe una vulnerabilidad de tipo XSS en home/seos/courier/smtpg_add.html con el parámetro param.
ModificadaCrítica (10)1.9%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a una expresión regular (destinada a coincidir con las URL https locales) carece de un carácter ^ inicial, courier/web/1000@/wmProgressval.html, que permite ataques SSRF con un archivo: ///etc/passwd#https:// patrón de URL.
ModificadaAlta (8.8)0.51%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Al enviar una solicitud POST a home/seos/courier/web/wmProgressstat.html.php con un dominio atacante en el parámetro acallow, el dispositivo responderá con un encabezado Access-Control-Allow-Origin que permite al atacante tener…
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Existe un XSS home/seos/courier/user_add.html con el parámetro param.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. Existe un vector de ataque CRLF home/seos/courier/login.html auth_params .
ModificadaCrítica (9.8)1.4%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. El parámetro "filter" POST home/seos/courier/ldaptest.html puede utilizarse para inyección LDAP.
ModificadaCrítica (9.8)1.2%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos FTA anteriores a FTA_9_12_180. Existe un vector de inyección SQL report_error.php?year='payload.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Hay una vulnerabilidad de CRLF en settings_global_text_edit.php permitiendo ataques ?display=x%0Dnewline.
ModificadaMedia (6.1)1.2%💥 PoCAccellion File Transfer Appliance5/5/201717/6/2026
Se detectó un problema en los dispositivos FTA anterior a versión FTA_9_12_180 de Accellion. Se presenta un problema de tipo XSS en el archivo courier/1000@/index.html con el parámetro auth_params. El dispositivo intenta utilizar filtros WAF internos para detener vulnerabilidades XSS específicas. Sin embargo, estos se…
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. courier/1000@/oauth/playground/callback.html permite Cross-Site Scripting (XSS) con un URI manipulado.
ModificadaCrítica (9.8)24%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. seos/1000/find.api permite la ejecución remota de código en metacaracteres shell en el parámetro method.
ModificadaAlta (7.8)0.47%—Accellion File Transfer Appliance7/5/201617/6/2026
El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios locales añadir una clave SSH a un grupo arbitrario, y consecuentemente obtener privilegios, a través de vectores no especificados.
ModificadaAlta (8.8)5.4%—Accellion File Transfer Appliance7/5/201617/6/2026
El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando el rol de usuario restringido YUM_CLIENT.
ModificadaCrítica (9.8)1.6%—Accellion File Transfer Appliance7/5/201617/6/2026
Vulnerabilidad de inyección SQL en home/seos/courier/security_key2.api sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro client_id.
ModificadaMedia (6.1)0.94%—Accellion File Transfer Appliance7/5/201617/6/2026
Múltiples vulnerabilidades de XSS sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la entrada no especificada a (1) getimageajax.php, (2) move_partition_frame.html o (3) wmInfo.html.
ModificadaMedia (4.3)3.4%—Apache Cordova File Transfer17/12/201517/6/2026
Vulnerabilidad de inyección CRLF en Apache Cordova File Transfer Plugin (cordova-plugin-file-transfer) para Android en versiones anteriores a 1.3.0 permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias CRLF en el nombre de archivo de un archivo cargado.
ModificadaMedia (4)2.3%—Tibco Managed File Transfer Internet ServerTibco VaultTibco Managed File Transfer Command CenterTibco Slingshot29/9/201517/6/2026
Vulnerabilidad en TIBCO Managed File Transfer Internet Server en versiones anteriores a 7.2.5, Managed File Transfer Command Center en versiones anteriores a 7.2.5, Slingshot en versiones anteriores a 1.9.4 y Vault en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener información sensible a…
ModificadaMedia (6.4)1.1%—Tibco Managed File Transfer Internet ServerTibco Managed File Transfer Command CenterTibco SlingshotTibco Vault21/11/201417/6/2026
TIBCO Managed File Transfer Internet Server anterior a 7.2.4, Managed File Transfer Command Center anterior a 7.2.4, Slingshot anterior a 1.9.3, y Vault anterior a 1.1.1 permite a atacantes remotos obtener información sensible o modificar datos aprovechandose del acceso de agentes.
ModificadaMedia (5)1.8%—Tibco SlingshotTibco VaultTibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server30/4/201417/6/2026
TIBCO Managed File Transfer Internet Server anterior a 7.2.2, Managed File Transfer Command Center anterior a 7.2.2, Slingshot anterior a 1.9.1 y Vault anterior a 1.0.1 permiten a atacantes remotos obtener información sensible a través de una solicitud HTTP manipulada.
ModificadaMedia (6.8)1.1%💥 ExploitIBM Websphere MQIBM Websphere MQ Managed File Transfer17/8/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el componente de puerta de enlace de web (Web Gateway) de IBM WebSphere MQ File Transfer Edition v7.0.4 y versiones anteriores, y WebSphere MQ - Managed File Transfer v7.5, permiten a atacantes remotos secuestrar la autenticación de…
ModificadaMedia (4.3)1.3%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot19/9/201116/6/2026
Vulnerabilidad de fijación de sesión en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no…
ModificadaMedia (4.3)1.3%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot19/9/201116/6/2026
Vulnerabilidad ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos ejecutar…
ModificadaAlta (7.2)0.82%💥 ExploitAccellion Secure File Transfer Appliance19/2/201016/6/2026
Accellion Secure File Transfer Appliance anterior a v8_0_105 no restringe adecuadamente el acceso a los comandos sensibles y argumentos que se ejecuta con privilegios sudo adicionales, lo cual permite a los administradores locales obtener privilegios a través de (1)argumentos a su elección en la acción --file_move en…