Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.38% | — | Metagauss Profilegrid | 7/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.6. | |
| Aplazada | Baja (3.5) | 0.49% | — | Wp-file-uploadAI | 1/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el complemento wp-file-upload de WordPress hasta 2.4.3 y se clasificó como problemática. La función wfu_ajax_action_callback del archivo lib/wfu_ajaxactions.php es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque se puede lanzar de forma… | |
| Modificada | Media (6.5) | 0.46% | — | Metagauss Profilegrid | 29/3/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.2. | |
| Modificada | Alta (8.8) | 32% | — | Metagauss Profilegrid | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.8. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Metagauss Profilegrid | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.8. | |
| Modificada | Alta (8.8) | 0.86% | — | Metagauss Profilegrid | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Metagauss ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.7.1. | |
| Aplazada | Crítica (10) | 0.81% | — | Mainwp File Uploader ExtensionAI | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en MainWP MainWP File Uploader Extension. Este problema afecta a MainWP File Uploader Extension: desde n/a hasta 4.1. | |
| Analizada | Crítica (9.8) | 0.91% | — | Ganeshrkt Simple File Manager WEB APP | 23/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple File Manager 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público… | |
| Analizada | Media (4.9) | 0.45% | — | Claris PROClaris Filemaker Server | 21/3/2024 | 17/6/2026 | Existía un problema de escalada de privilegios en FileMaker Server, que potencialmente exponía información confidencial a sitios web front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 reduciendo la información enviada en… | |
| Modificada | Alta (8.8) | 11% | — | Filemanagerpro File Manager | 21/3/2024 | 17/6/2026 | El complemento File Manager para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 7.2.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la página wp_file_manager que incluye archivos a través del parámetro 'lang'. Esto hace posible que atacantes no… | |
| Modificada | Alta (7.8) | 0.18% | — | Claris PROClaris Filemaker PRO | 19/3/2024 | 17/6/2026 | Claris International ha solucionado una vulnerabilidad de secuestro de dylib en las versiones FileMaker Pro.app y Claris Pro.app en macOS. | |
| Aplazada | Media (6.3) | 0.38% | — | Pickplugins User ProfileAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins User profile permite almacenar XSS. Este problema afecta el perfil de usuario: desde n/a hasta 2.0.20. | |
| Analizada | Media (4.8) | 0.42% | — | Awplife Profile BOX Shortcode AND Widget | 19/3/2024 | 17/6/2026 | El complemento Profile Box Shortcode And Widget de WordPress anterior a 1.2.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Crítica (9.8) | 0.72% | — | Remyandrade File Manager APP | 18/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la aplicación SourceCodester File Manager 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/update-file.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede iniciar de forma… | |
| Aplazada | Crítica (9.1) | 0.32% | — | Rocket.chat AuditAIFilecachetoolsAI | 18/3/2024 | 17/6/2026 | Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI. | |
| Modificada | Alta (7.5) | 0.45% | — | Najeebmedia Frontend File Manager | 17/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en N-Media Frontend File Manager. Este problema afecta a Frontend File Manager: desde n/a hasta 22.7. | |
| Analizada | Media (6.5) | 0.39% | — | Fortra Goanywhere Managed File Transfer | 14/3/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en GoAnywhere MFT anterior a 7.4.2 que permite a los atacantes eludir las comprobaciones de permisos específicos de los terminales en GoAnywhere Admin y Web Clients. | |
| Modificada | Media (5.4) | 0.56% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.1 incluida debido a una… | |
| Modificada | Media (5.4) | 0.57% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.2 incluida debido a una… | |
| Modificada | Media (5.4) | 0.44% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto [reg-select-role] del complemento en todas las versiones hasta, y incluido 4.15.0 debido a… | |
| Modificada | Media (6.1) | 0.47% | — | Filemanagerpro.io File Manager PRO | 13/3/2024 | 17/6/2026 | El complemento File Manager Pro para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tb' en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Crítica (9.9) | 6.0% | 💥 Exploit | Mndpsingh287 File Manager | 13/3/2024 | 17/6/2026 | Los complementos File Manager y File Manager Pro para WordPress son vulnerables a Directory Traversal en versiones hasta la versión 7.2.1 (versión gratuita) y 8.3.4 (versión Pro) incluida a través del parámetro de destino en la función mk_file_folder_manager_action_callback_shortcode. Esto hace posible que los… | |
| Analizada | Media (6.1) | 0.39% | — | Fortra Filecatalyst Direct | 13/3/2024 | 17/6/2026 | En FileCatalyst Direct 3.8.8 y versiones anteriores hasta 3.8.6, el servidor web no sanitiza adecuadamente los caracteres ilegales en una URL que luego se muestra en una página de error posterior. Un actor malicioso podría crear una URL que luego ejecutaría código arbitrario dentro de una etiqueta de script HTML. | |
| Analizada | Media (5.3) | 0.46% | — | Fortra Filecatalyst Direct | 13/3/2024 | 17/6/2026 | Una validación de URL incorrecta provoca un path traversal en FileCatalyst Direct 3.8.8 y versiones anteriores, lo que permite que un payload codificado haga que el servidor web devuelva archivos ubicados fuera de la raíz web, lo que puede provocar una fuga de datos. | |
| Modificada | Crítica (9.8) | 42% | 💥 PoC | Fortra Filecatalyst Workflow | 13/3/2024 | 17/6/2026 | Un directory traversal dentro del 'ftpservlet' de FileCatalyst Workflow Web Portal permite cargar archivos fuera del directorio 'uploadtemp' previsto con una solicitud POST especialmente manipulada. En situaciones en las que un archivo se carga correctamente en DocumentRoot del portal web, se pueden utilizar archivos… |