Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.38%—Metagauss Profilegrid7/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.6.
AplazadaBaja (3.5)0.49%—Wp-file-uploadAI1/4/202417/6/2026
Se encontró una vulnerabilidad en el complemento wp-file-upload de WordPress hasta 2.4.3 y se clasificó como problemática. La función wfu_ajax_action_callback del archivo lib/wfu_ajaxactions.php es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque se puede lanzar de forma…
ModificadaMedia (6.5)0.46%—Metagauss Profilegrid29/3/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.2.
ModificadaAlta (8.8)32%—Metagauss Profilegrid29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.8.
ModificadaCrítica (9.8)2.2%💥 ExploitMetagauss Profilegrid29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.8.
ModificadaAlta (8.8)0.86%—Metagauss Profilegrid28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.1.
AplazadaCrítica (10)0.81%—Mainwp File Uploader ExtensionAI26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en MainWP MainWP File Uploader Extension. Este problema afecta a MainWP File Uploader Extension: desde n/a hasta 4.1.
AnalizadaCrítica (9.8)0.91%—Ganeshrkt Simple File Manager WEB APP23/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple File Manager 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público…
AnalizadaMedia (4.9)0.45%—Claris PROClaris Filemaker Server21/3/202417/6/2026
Existía un problema de escalada de privilegios en FileMaker Server, que potencialmente exponía información confidencial a sitios web front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 reduciendo la información enviada en…
ModificadaAlta (8.8)11%—Filemanagerpro File Manager21/3/202417/6/2026
El complemento File Manager para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 7.2.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la página wp_file_manager que incluye archivos a través del parámetro 'lang'. Esto hace posible que atacantes no…
ModificadaAlta (7.8)0.18%—Claris PROClaris Filemaker PRO19/3/202417/6/2026
Claris International ha solucionado una vulnerabilidad de secuestro de dylib en las versiones FileMaker Pro.app y Claris Pro.app en macOS.
AplazadaMedia (6.3)0.38%—Pickplugins User ProfileAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins User profile permite almacenar XSS. Este problema afecta el perfil de usuario: desde n/a hasta 2.0.20.
AnalizadaMedia (4.8)0.42%—Awplife Profile BOX Shortcode AND Widget19/3/202417/6/2026
El complemento Profile Box Shortcode And Widget de WordPress anterior a 1.2.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaCrítica (9.8)0.72%—Remyandrade File Manager APP18/3/202417/6/2026
Se encontró una vulnerabilidad en la aplicación SourceCodester File Manager 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/update-file.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede iniciar de forma…
AplazadaCrítica (9.1)0.32%—Rocket.chat AuditAIFilecachetoolsAI18/3/202417/6/2026
Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI.
ModificadaAlta (7.5)0.45%—Najeebmedia Frontend File Manager17/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en N-Media Frontend File Manager. Este problema afecta a Frontend File Manager: desde n/a hasta 22.7.
AnalizadaMedia (6.5)0.39%—Fortra Goanywhere Managed File Transfer14/3/202417/6/2026
Existe una vulnerabilidad de path traversal en GoAnywhere MFT anterior a 7.4.2 que permite a los atacantes eludir las comprobaciones de permisos específicos de los terminales en GoAnywhere Admin y Web Clients.
ModificadaMedia (5.4)0.56%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.1 incluida debido a una…
ModificadaMedia (5.4)0.57%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.2 incluida debido a una…
ModificadaMedia (5.4)0.44%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto [reg-select-role] del complemento en todas las versiones hasta, y incluido 4.15.0 debido a…
ModificadaMedia (6.1)0.47%—Filemanagerpro.io File Manager PRO13/3/202417/6/2026
El complemento File Manager Pro para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tb' en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaCrítica (9.9)6.0%💥 ExploitMndpsingh287 File Manager13/3/202417/6/2026
Los complementos File Manager y File Manager Pro para WordPress son vulnerables a Directory Traversal en versiones hasta la versión 7.2.1 (versión gratuita) y 8.3.4 (versión Pro) incluida a través del parámetro de destino en la función mk_file_folder_manager_action_callback_shortcode. Esto hace posible que los…
AnalizadaMedia (6.1)0.39%—Fortra Filecatalyst Direct13/3/202417/6/2026
En FileCatalyst Direct 3.8.8 y versiones anteriores hasta 3.8.6, el servidor web no sanitiza adecuadamente los caracteres ilegales en una URL que luego se muestra en una página de error posterior. Un actor malicioso podría crear una URL que luego ejecutaría código arbitrario dentro de una etiqueta de script HTML.
AnalizadaMedia (5.3)0.46%—Fortra Filecatalyst Direct13/3/202417/6/2026
Una validación de URL incorrecta provoca un path traversal en FileCatalyst Direct 3.8.8 y versiones anteriores, lo que permite que un payload codificado haga que el servidor web devuelva archivos ubicados fuera de la raíz web, lo que puede provocar una fuga de datos.
ModificadaCrítica (9.8)42%💥 PoCFortra Filecatalyst Workflow13/3/202417/6/2026
Un directory traversal dentro del 'ftpservlet' de FileCatalyst Workflow Web Portal permite cargar archivos fuera del directorio 'uploadtemp' previsto con una solicitud POST especialmente manipulada. En situaciones en las que un archivo se carga correctamente en DocumentRoot del portal web, se pueden utilizar archivos…