Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.21%—Gillesdumas Which Template File16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gilles Dumas which template file en versiones <= 4.6.0.
ModificadaAlta (8.8)7.9%—Ninjateam Filester16/10/202317/6/2026
El complemento File Manager Pro de WordPress anterior a la versión 1.8 no verifica correctamente el nonce de CSRF en la acción AJAX `fs_connector`. Esto permite a los atacantes hacer que usuarios con privilegios elevados realicen acciones no deseadas en el sistema de archivos mediante ataques CSRF mediante solicitudes…
ModificadaMedia (5.3)0.56%—Bestwebsoft Profile Extra Fields6/10/202317/6/2026
El complemento Profile Extra Fields de BestWebSoft para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función prflxtrflds_export_file en versiones hasta la 1.2.7 incluida. Esto hace posible que atacantes no autenticados expongan datos de usuario…
ModificadaAlta (8.8)0.26%—Iwebss Update Theme AND Plugins From ZIP File4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jeff Sherk Update Theme and Plugins en el complemento Zip File en versiones <= 2.0.0.
ModificadaMedia (5.4)0.37%—IBM Filenet Content Manager4/10/202317/6/2026
IBM FileNet Content Manager 5.5.8, 5.5.10 y 5.5.11 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaAlta (8.8)1.6%—Afterlogic Aurora Files3/10/20239/7/2026
Una vulnerabilidad de deserialización en Afterlogic Aurora Files v9.7.3 permite a los atacantes ejecutar código arbitrario proporcionando un archivo .sabredav manipulado.
ModificadaAlta (7.2)1.6%—Miniorange Prevent Files / Folders Access25/9/202317/6/2026
El complemento Impedir el acceso a archivos/carpetas de WordPress anteriores a 2.5.2 no valida los archivos que se cargarán, lo que podría permitir a los atacantes cargar archivos arbitrarios como PHP en el servidor.
ModificadaAlta (7.2)0.80%—Fileorganizer25/9/202317/6/2026
El complemento FileOrganizer WordPress hasta la versión 1.0.2 no restringe la funcionalidad en instancias multisitio, lo que permite a los administradores del sitio obtener control total sobre el servidor.
ModificadaMedia (6.5)0.55%—Speciesfilegroup Taxonworks22/9/202317/6/2026
TaxonWorks es un banco de trabajo basado en web diseñado para taxónomos y científicos de la biodiversidad. Antes de la versión 0.34.0, se encontró una vulnerabilidad de inyección SQL en TaxonWorks que permitía a atacantes autenticados extraer datos arbitrarios de la base de datos de TaxonWorks (incluida la tabla de…
ModificadaMedia (5.4)0.57%—Plone Namedfile21/9/202317/6/2026
plone.namedfile permite a los usuarios manejar los campos `File` e `Image` dirigidos, pero no dependiendo del contenido de Plone Dexterity. Antes de las versiones 5.6.1, 6.0.3, 6.1.3 y 6.2.1, existe una vulnerabilidad de Cross-Site Scripting almacenado para imágenes SVG. Una revisión de seguridad de 2021 ya solucionó…
AnalizadaCrítica (9)0.88%—Filebrowser16/9/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en FileBrowser anterior a v2.23.0 permite a un atacante autenticado escalar privilegios a Administrador a través de la interacción del usuario con un archivo HTML o URL manipulada.
ModificadaMedia (4.8)0.99%💥 PoCUserprivatefiles Wordpress File Sharing Plugin5/9/202317/6/2026
El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos…
ModificadaMedia (4.3)0.23%—Cozmoslabs Profile Builder4/9/202317/6/2026
El complemento Profile Builder de WordPress anterior a 3.9.8 carece de autorización y CSRF en su función de creación de páginas, lo que permite a usuarios no autenticados crear páginas de registro, inicio de sesión y edición de perfil desde el complemento en el blog.
ModificadaMedia (4.9)0.62%—Advancedfilemanager Advanced File Manager4/9/202317/6/2026
El complemento de WordPress Advanced File Manager anterior a 5.1.1 no autoriza adecuadamente su uso en instalaciones multisitio, lo que permite a los usuarios administradores del sitio enumerar y leer archivos y carpetas arbitrarios en el servidor.
ModificadaMedia (4.9)0.70%—Metagauss Profilegrid31/8/202317/6/2026
El plugin ProfileGrid para WordPress es vulnerable al descifrado no autorizado de información privada en versiones hasta la 5.5.0, inclusive. Esto se debe a que la frase de contraseña y el IV están codificados de forma rígida en la función 'pm_encrypt_decrypt_pass' y se utilizan en todos los sitios que ejecutan el…
ModificadaMedia (5.3)0.66%—M-files Classic WEB25/8/202317/6/2026
Un problema de lectura fuera de los límites en M-Files Server, el cual afecta a las versiones inferiores a 23.8.12892.6 y a las versiones de lanzamiento del servicio LTS inferiores a 23.2 LTS SR3. Esta vulnerabilidad permite a un usuario no autenticado leer una cantidad restringida de bytes de la memoria.
ModificadaMedia (6.5)0.74%—M-files Classic WEB25/8/202317/6/2026
Un problema de path traversal en las versiones de M-Files Classic Web, el cual afecta a las versiones inferiores a 23.6.12695.3 y a las versiones de lanzamiento del servicio LTS inferiores a 23.2 LTS SR3. Esta vulnerabilidad permite a un usuario autenticado leer algunos archivos restringidos en el servidor web.
ModificadaAlta (7.5)18%💥 ExploitFilemage22/8/202317/6/2026
Una vulnerabilidad de salto de directorios en FileMage Gateway Windows Deployments v1.10.8 y anteriores permite a un atacante remoto obtener información sensible a través de una petición manipulada al componente "/mgmt/".
ModificadaMedia (5.5)0.68%—File Project FileDebian Linux22/8/202317/6/2026
File before 5.43 has an stack-based buffer over-read in file_copystr in funcs.c. NOTE: "File" is the name of an Open Source project.
ModificadaMedia (5.5)0.29%—Audiofile22/8/202317/6/2026
Heap buffer overflow vulnerability in FilePOSIX::read in File.cpp in audiofile 0.3.6 may cause denial-of-service via a crafted wav file, this bug can be triggered by the executable sfconvert.
ModificadaAlta (7.5)0.78%—Jenkins Config File Provider16/8/202317/6/2026
Jenkins Config File Provider Plugin 952.va_544a_6234b_46 and earlier does not mask (i.e., replace with asterisks) credentials specified in configuration files when they're written to the build log.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.38%—Bitberry File Opener8/8/20239/7/2026
Un problema en la función de extracción de archivos CAB de Bitberry FIle Opener v23.0 permite a los atacantes ejecutar un salto de directorios.
ModificadaAlta (7.8)0.16%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Database ServerCisco Broadworks Execution Server+83/8/202317/6/2026
A vulnerability in the privilege management functionality of all Cisco BroadWorks server types could allow an authenticated, local attacker to elevate privileges to root on an affected system. This vulnerability is due to incorrect implementation of user role permissions. An attacker could exploit this vulnerability…
Orbitaley — Vulnerabilidades