Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

95 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)8.9%💥 ExploitDevexpress Aspxfilemanager Control FOR Webforms AND MVC6/6/201417/6/2026
Directory traversal vulnerability in the File Manager component in DevExpress ASPxFileManager Control for ASP.NET WebForms and MVC before 13.1.10 and 13.2.x before 13.2.9 allows remote authenticated users to read or write arbitrary files via a .. (dot dot) in the __EVENTARGUMENT parameter.
ModificadaAlta (7.5)2.3%💥 ExploitLibra File Manager PHP Filemanager21/8/200916/6/2026
Libra File Manager 1.18 and earlier allows remote attackers to bypass authentication and gain privileges by setting the user and pass cookies to 1.
ModificadaMedia (6.8)1.7%💥 ExploitDutchmonkey DM Filemanager9/7/200916/6/2026
PHP remote file inclusion vulnerability in dm-albums/template/album.php in DM FileManager 3.9.4, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the SECURITY_FILE parameter.
ModificadaAlta (7.5)2.6%💥 ExploitDutchmonkey DM Filemanager9/6/200916/6/2026
admin/login.php in DM FileManager 3.9.2 allows remote attackers to bypass authentication and gain administrative access by setting the (1) USER, (2) GROUPID, (3) GROUP, and (4) USERID cookies to certain values.
ModificadaMedia (6.8)1.9%💥 ExploitDutchmonkey DM Filemanager20/5/200916/6/2026
Multiple SQL injection vulnerabilities in login.php in DM FileManager 3.9.2, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) Username and (2) Password fields.
ModificadaAlta (7.5)1.8%—Thomas Waggershauser AIR Filemanager10/4/200916/6/2026
Unspecified vulnerability in Frontend Filemanager (air_filemanager) 0.6.1 and earlier extension for TYPO3 allows remote attackers to execute arbitrary commands via unknown vectors.
ModificadaMedia (6.4)2.3%💥 ExploitLibra File Manager PHP Filemanager29/9/200816/6/2026
fileadmin.php in Libra File Manager (aka Libra PHP File Manager) 1.18 and earlier allows remote attackers to bypass authentication, and read arbitrary files, modify arbitrary files, and list arbitrary directories, by inserting certain user and isadmin parameters in the query string.
ModificadaAlta (10)1.9%—Typo3 AIR Filemanager19/5/200816/6/2026
Unspecified vulnerability in the air_filemanager 0.6.0 and earlier extension for TYPO3 allows remote attackers to execute arbitrary PHP code via unspecified vectors related to "insufficient file filtering."
ModificadaMedia (4.3)0.84%—Typo3 AIR Filemanager19/5/200816/6/2026
Cross-site scripting (XSS) vulnerability in the air_filemanager 0.6.0 and earlier extension for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (7.5)2.4%💥 ExploitQtofilemanager7/5/200816/6/2026
Unrestricted file upload vulnerability in qtofm.php in QTOFileManager 1.0 allows remote attackers to execute arbitrary PHP code by uploading a file with an executable extension, then accessing it via a direct request.
ModificadaAlta (7.5)7.7%💥 ExploitWordpress Filemanager10/1/200816/6/2026
Unrestricted file upload vulnerability in ajaxfilemanager.php in the Wp-FileManager 1.2 plugin for WordPress allows remote attackers to upload and execute arbitrary PHP code via unspecified vectors.
ModificadaMedia (6.8)1.3%—Platon Phpwebfilemanager1/8/200716/6/2026
PHP remote file inclusion vulnerability in index.php in phpWebFileManager 0.5 allows remote attackers to execute arbitrary PHP code via a URL in the PN_PathPrefix parameter. NOTE: this issue is disputed by a reliable third party, who demonstrates that PN_PathPrefix is defined before use
ModificadaAlta (7.5)1.2%—Easy-content Filemanager16/1/200716/6/2026
Unspecified vulnerability in easy-content filemanager allows remote attackers to upload or modify arbitrary files via unspecified vectors.
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Filemanager5/8/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in index.php in Knusperleicht FileManager 1.2 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the (1) dwl_download_path or (2) dwl_include_path parameters.
ModificadaMedia (5.8)1.8%💥 ExploitQtofilemanager7/7/200616/6/2026
Cross-site scripting (XSS) vulnerability in qtofm.php in QTOFileManager 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) delete, (2) pathext, and (3) edit parameters.
ModificadaMedia (6.4)1.4%—Qtofilemanager7/7/200616/6/2026
Directory traversal vulnerability in qtofm.php in QTOFileManager 1.0 allows remote attackers to modify arbitrary files via a .. (dot dot) sequence in the edit parameter.
ModificadaMedia (5.8)1.5%—Qtofilemanager22/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in qtofm.php4 in QTOFileManager 1.0 allows remote attackers to inject arbitrary web script or HTML via the msg parameter, as originally reported for index.php.
ModificadaMedia (5)8.2%💥 ExploitEasyweb Filemanager23/7/200416/6/2026
Directory traversal vulnerability in EasyWeb FileManager 1.0 RC-1 for PostNuke allows remote attackers to retrieve arbitrary files via a .. (dot dot) in the pathext parameter.
ModificadaMedia (5)1.5%—Ondrej Jombik Phpwebfilemanager31/12/200316/6/2026
Directory traversal vulnerability in plugins/file.php in phpWebFileManager before 0.4.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the fm_path parameter.
ModificadaBaja (3.6)0.29%—Ralf Hoffmann Worker Filemanager31/12/200316/6/2026
Worker Filemanager 1.0 through 2.7 sets the permissions on the destination directory to world-readable and executable while copying data, which could allow local users to obtain sensitive information.