Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.38%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+521/12/202317/6/2026
La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable.
ModificadaMedia (5.4)0.37%—Iscute Cute Http File Server20/12/202317/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en CuteHttpFileServer v.1.0 y v.2.0 permite a los atacantes obtener información confidencial a través de la función de carga de archivos en la página de inicio.
ModificadaAlta (7.2)0.52%—Bitapps File Manager20/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en File Manager by Bit Form Team File Manager – 100% Free & Open Source File Manager complemento para Wordpress | Bit File Manager. Este problema afecta a File Manager – 100% Free & Open Source File Manager complemento para Wordpress | Bit File Manager :…
ModificadaCrítica (9.8)0.97%—M-files Server20/12/202317/6/2026
La falta de protección contra ataques de fuerza bruta en M-Files Server antes de 23.12.13205.0 permite a un atacante realizar intentos de autenticación ilimitados, lo que podría comprometer cuentas de usuarios de M-Files específicas al adivinar contraseñas.
ModificadaMedia (6.5)0.91%—M-files Server20/12/202317/6/2026
Un método API vulnerable en M-Files Server anterior a 23.12.13195.0 permite el consumo incontrolado de recursos. El atacante autenticado puede agotar el espacio de almacenamiento del servidor hasta el punto en que el servidor ya no pueda atender solicitudes.
ModificadaAlta (7.5)0.65%—Meowapps Media File Renamer - Auto & Manual Rename19/12/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Media File Renamer: Rename Files (Manual, Auto & AI). Este problema afecta a Media File Renamer: Rename Files (Manual, Auto & AI): desde n/a hasta 5.6. 9.
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaMedia (6.1)0.41%—Gillesdumas Which Template File15/12/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gilles Dumas, cuyo archivo de plantilla permite XSS Reflejado. Este problema afecta a qué archivo de plantilla: desde n/a hasta 4.9.0.
ModificadaMedia (6.1)0.41%—Skyphe File Gallery14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Bruno "Aesqe" Babic File Gallery permite Reflected XSS. Este problema afecta a File Gallery: desde n/a hasta 1.8.5.4.
ModificadaMedia (6.1)0.44%—Openfiler11/12/202317/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Openfiler ESA v2.99.1 permite a los atacantes ejecutar script web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro nic.
ModificadaMedia (6.5)0.85%—Bitapps File Manager11/12/202317/6/2026
El complemento File Manager de WordPress anterior a 6.3 no restringe el directorio raíz de los administradores de archivos, lo que permite a un administrador establecer una raíz fuera del directorio raíz de WordPress, brindando acceso a archivos y directorios del sistema incluso en una configuración de múltiples…
ModificadaMedia (6.1)0.45%—Seafile9/12/202317/6/2026
El siguiente parámetro en el endpoint /accounts/login de Seafile 9.0.6 permite a los atacantes redirigir a los usuarios a sitios arbitrarios.
ModificadaMedia (5.4)0.45%—Seafile9/12/202317/6/2026
Un problema de XSS en la wiki y las páginas de discusión en Seafile 9.0.6 permite a los atacantes inyectar JavaScript en el editor Markdown.
ModificadaMedia (4.3)0.48%—Afian Filerun6/12/202317/6/2026
Un problema de control de acceso roto en los comentarios de los archivos cargados en Filerun hasta la Actualización 20220202 permite a los atacantes eliminar comentarios en los archivos cargados por otros usuarios.
ModificadaMedia (5.4)0.43%—Afian Filerun6/12/202317/6/2026
Un problema de XSS almacenado en los términos de descarga de archivos compartidos en Filerun Update 20220202 permite a los atacantes inyectar código JavaScript que se ejecuta cuando un usuario sigue el enlace compartido manipulado.
ModificadaMedia (6.5)1.0%—Najeebmedia Frontend File Manager Plugin4/12/202317/6/2026
El complemento Frontend File Manager Plugin de WordPress anterior a 22.6 tiene una vulnerabilidad que permite a un usuario de Editor+ omitir la lógica de descarga de archivos y descargar archivos como `wp-config.php`.
ModificadaMedia (5.4)1.0%💥 PoCUploading Svg, Webp AND ICO Files Project Uploading Svg, Webp AND ICO Files4/12/202317/6/2026
El complemento Uploading SVG, WEBP and ICO files de WordPress hasta la versión 1.2.1 no sanitiza los archivos SVG cargados, lo que podría permitir a los usuarios con un rol tan bajo como Autor cargar un SVG malicioso que contenga payloads XSS.
ModificadaMedia (6.1)0.46%—Keking Kkfileview4/12/202317/6/2026
kkFileView v4.3.0 es vulnerable a un control de acceso incorrecto.
ModificadaAlta (7.5)0.66%—Properfraction Profilepress30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el complemento de membresía paga del equipo de membresía de ProfilePress, comercio electrónico, formulario de registro, formulario de inicio de sesión, perfil de usuario y contenido restringido: ProfilePress. Este problema afecta el…
ModificadaAlta (8.8)0.57%—M-files Server28/11/202317/6/2026
Los permisos efectivos calculados incorrectamente en las versiones 23.9 y 23.10 y 23.11 anteriores a 23.11.13168.7 de M-Files Server podrían producir un resultado defectuoso si un objeto usaba una configuración específica de permisos basados en metadatos.
ModificadaMedia (5.4)0.42%—Mediamanifesto MMM Simple File List27/11/202317/6/2026
El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un ataque de…
ModificadaMedia (4.3)0.64%—Mediamanifesto MMM Simple File List27/11/202317/6/2026
El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida la ruta generada para enumerar los archivos, lo que permite a cualquier usuario autenticado, como suscriptores, enumerar el contenido de directorios arbitrarios.
ModificadaMedia (5.4)0.42%—Venutius BP Profile Shortcodes Extra22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Venutius BP Profile Shortcodes Extra en versiones <= 2.5.2.
ModificadaAlta (8.8)0.26%—Infiniteuploads BIG File Uploads22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Infinite Uploads Big File Uploads – Increase Maximum File Upload Size en versiones <= 2.1.1.
ModificadaCrítica (9.8)1.8%—Codedropz Drag AND Drop Multiple File Upload - Contact Form 722/11/202317/6/2026
El complemento Drag and Drop Multiple File Upload - Contact Form 7 para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'dnd_upload_cf7_upload' en versiones hasta la 1.3.7.3 incluida. Esto hace posible que atacantes no autenticados carguen…
Orbitaley — Vulnerabilidades