Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 0.38% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 21/12/2023 | 17/6/2026 | La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable. | |
| Modificada | Media (5.4) | 0.37% | — | Iscute Cute Http File Server | 20/12/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en CuteHttpFileServer v.1.0 y v.2.0 permite a los atacantes obtener información confidencial a través de la función de carga de archivos en la página de inicio. | |
| Modificada | Alta (7.2) | 0.52% | — | Bitapps File Manager | 20/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en File Manager by Bit Form Team File Manager – 100% Free & Open Source File Manager complemento para Wordpress | Bit File Manager. Este problema afecta a File Manager – 100% Free & Open Source File Manager complemento para Wordpress | Bit File Manager :… | |
| Modificada | Crítica (9.8) | 0.97% | — | M-files Server | 20/12/2023 | 17/6/2026 | La falta de protección contra ataques de fuerza bruta en M-Files Server antes de 23.12.13205.0 permite a un atacante realizar intentos de autenticación ilimitados, lo que podría comprometer cuentas de usuarios de M-Files específicas al adivinar contraseñas. | |
| Modificada | Media (6.5) | 0.91% | — | M-files Server | 20/12/2023 | 17/6/2026 | Un método API vulnerable en M-Files Server anterior a 23.12.13195.0 permite el consumo incontrolado de recursos. El atacante autenticado puede agotar el espacio de almacenamiento del servidor hasta el punto en que el servidor ya no pueda atender solicitudes. | |
| Modificada | Alta (7.5) | 0.65% | — | Meowapps Media File Renamer - Auto & Manual Rename | 19/12/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Media File Renamer: Rename Files (Manual, Auto & AI). Este problema afecta a Media File Renamer: Rename Files (Manual, Auto & AI): desde n/a hasta 5.6. 9. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (6.1) | 0.41% | — | Gillesdumas Which Template File | 15/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gilles Dumas, cuyo archivo de plantilla permite XSS Reflejado. Este problema afecta a qué archivo de plantilla: desde n/a hasta 4.9.0. | |
| Modificada | Media (6.1) | 0.41% | — | Skyphe File Gallery | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Bruno "Aesqe" Babic File Gallery permite Reflected XSS. Este problema afecta a File Gallery: desde n/a hasta 1.8.5.4. | |
| Modificada | Media (6.1) | 0.44% | — | Openfiler | 11/12/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Openfiler ESA v2.99.1 permite a los atacantes ejecutar script web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro nic. | |
| Modificada | Media (6.5) | 0.85% | — | Bitapps File Manager | 11/12/2023 | 17/6/2026 | El complemento File Manager de WordPress anterior a 6.3 no restringe el directorio raíz de los administradores de archivos, lo que permite a un administrador establecer una raíz fuera del directorio raíz de WordPress, brindando acceso a archivos y directorios del sistema incluso en una configuración de múltiples… | |
| Modificada | Media (6.1) | 0.45% | — | Seafile | 9/12/2023 | 17/6/2026 | El siguiente parámetro en el endpoint /accounts/login de Seafile 9.0.6 permite a los atacantes redirigir a los usuarios a sitios arbitrarios. | |
| Modificada | Media (5.4) | 0.45% | — | Seafile | 9/12/2023 | 17/6/2026 | Un problema de XSS en la wiki y las páginas de discusión en Seafile 9.0.6 permite a los atacantes inyectar JavaScript en el editor Markdown. | |
| Modificada | Media (4.3) | 0.48% | — | Afian Filerun | 6/12/2023 | 17/6/2026 | Un problema de control de acceso roto en los comentarios de los archivos cargados en Filerun hasta la Actualización 20220202 permite a los atacantes eliminar comentarios en los archivos cargados por otros usuarios. | |
| Modificada | Media (5.4) | 0.43% | — | Afian Filerun | 6/12/2023 | 17/6/2026 | Un problema de XSS almacenado en los términos de descarga de archivos compartidos en Filerun Update 20220202 permite a los atacantes inyectar código JavaScript que se ejecuta cuando un usuario sigue el enlace compartido manipulado. | |
| Modificada | Media (6.5) | 1.0% | — | Najeebmedia Frontend File Manager Plugin | 4/12/2023 | 17/6/2026 | El complemento Frontend File Manager Plugin de WordPress anterior a 22.6 tiene una vulnerabilidad que permite a un usuario de Editor+ omitir la lógica de descarga de archivos y descargar archivos como `wp-config.php`. | |
| Modificada | Media (5.4) | 1.0% | 💥 PoC | Uploading Svg, Webp AND ICO Files Project Uploading Svg, Webp AND ICO Files | 4/12/2023 | 17/6/2026 | El complemento Uploading SVG, WEBP and ICO files de WordPress hasta la versión 1.2.1 no sanitiza los archivos SVG cargados, lo que podría permitir a los usuarios con un rol tan bajo como Autor cargar un SVG malicioso que contenga payloads XSS. | |
| Modificada | Media (6.1) | 0.46% | — | Keking Kkfileview | 4/12/2023 | 17/6/2026 | kkFileView v4.3.0 es vulnerable a un control de acceso incorrecto. | |
| Modificada | Alta (7.5) | 0.66% | — | Properfraction Profilepress | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el complemento de membresía paga del equipo de membresía de ProfilePress, comercio electrónico, formulario de registro, formulario de inicio de sesión, perfil de usuario y contenido restringido: ProfilePress. Este problema afecta el… | |
| Modificada | Alta (8.8) | 0.57% | — | M-files Server | 28/11/2023 | 17/6/2026 | Los permisos efectivos calculados incorrectamente en las versiones 23.9 y 23.10 y 23.11 anteriores a 23.11.13168.7 de M-Files Server podrían producir un resultado defectuoso si un objeto usaba una configuración específica de permisos basados en metadatos. | |
| Modificada | Media (5.4) | 0.42% | — | Mediamanifesto MMM Simple File List | 27/11/2023 | 17/6/2026 | El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un ataque de… | |
| Modificada | Media (4.3) | 0.64% | — | Mediamanifesto MMM Simple File List | 27/11/2023 | 17/6/2026 | El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida la ruta generada para enumerar los archivos, lo que permite a cualquier usuario autenticado, como suscriptores, enumerar el contenido de directorios arbitrarios. | |
| Modificada | Media (5.4) | 0.42% | — | Venutius BP Profile Shortcodes Extra | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Venutius BP Profile Shortcodes Extra en versiones <= 2.5.2. | |
| Modificada | Alta (8.8) | 0.26% | — | Infiniteuploads BIG File Uploads | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Infinite Uploads Big File Uploads – Increase Maximum File Upload Size en versiones <= 2.1.1. | |
| Modificada | Crítica (9.8) | 1.8% | — | Codedropz Drag AND Drop Multiple File Upload - Contact Form 7 | 22/11/2023 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload - Contact Form 7 para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'dnd_upload_cf7_upload' en versiones hasta la 1.3.7.3 incluida. Esto hace posible que atacantes no autenticados carguen… |