Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.21% | — | Gillesdumas Which Template File | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gilles Dumas which template file en versiones <= 4.6.0. | |
| Modificada | Alta (8.8) | 7.9% | — | Ninjateam Filester | 16/10/2023 | 17/6/2026 | El complemento File Manager Pro de WordPress anterior a la versión 1.8 no verifica correctamente el nonce de CSRF en la acción AJAX `fs_connector`. Esto permite a los atacantes hacer que usuarios con privilegios elevados realicen acciones no deseadas en el sistema de archivos mediante ataques CSRF mediante solicitudes… | |
| Modificada | Media (5.3) | 0.56% | — | Bestwebsoft Profile Extra Fields | 6/10/2023 | 17/6/2026 | El complemento Profile Extra Fields de BestWebSoft para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función prflxtrflds_export_file en versiones hasta la 1.2.7 incluida. Esto hace posible que atacantes no autenticados expongan datos de usuario… | |
| Modificada | Alta (8.8) | 0.26% | — | Iwebss Update Theme AND Plugins From ZIP File | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jeff Sherk Update Theme and Plugins en el complemento Zip File en versiones <= 2.0.0. | |
| Modificada | Media (5.4) | 0.37% | — | IBM Filenet Content Manager | 4/10/2023 | 17/6/2026 | IBM FileNet Content Manager 5.5.8, 5.5.10 y 5.5.11 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (8.8) | 1.6% | — | Afterlogic Aurora Files | 3/10/2023 | 9/7/2026 | Una vulnerabilidad de deserialización en Afterlogic Aurora Files v9.7.3 permite a los atacantes ejecutar código arbitrario proporcionando un archivo .sabredav manipulado. | |
| Modificada | Alta (7.2) | 1.6% | — | Miniorange Prevent Files / Folders Access | 25/9/2023 | 17/6/2026 | El complemento Impedir el acceso a archivos/carpetas de WordPress anteriores a 2.5.2 no valida los archivos que se cargarán, lo que podría permitir a los atacantes cargar archivos arbitrarios como PHP en el servidor. | |
| Modificada | Alta (7.2) | 0.80% | — | Fileorganizer | 25/9/2023 | 17/6/2026 | El complemento FileOrganizer WordPress hasta la versión 1.0.2 no restringe la funcionalidad en instancias multisitio, lo que permite a los administradores del sitio obtener control total sobre el servidor. | |
| Modificada | Media (6.5) | 0.55% | — | Speciesfilegroup Taxonworks | 22/9/2023 | 17/6/2026 | TaxonWorks es un banco de trabajo basado en web diseñado para taxónomos y científicos de la biodiversidad. Antes de la versión 0.34.0, se encontró una vulnerabilidad de inyección SQL en TaxonWorks que permitía a atacantes autenticados extraer datos arbitrarios de la base de datos de TaxonWorks (incluida la tabla de… | |
| Modificada | Media (5.4) | 0.57% | — | Plone Namedfile | 21/9/2023 | 17/6/2026 | plone.namedfile permite a los usuarios manejar los campos `File` e `Image` dirigidos, pero no dependiendo del contenido de Plone Dexterity. Antes de las versiones 5.6.1, 6.0.3, 6.1.3 y 6.2.1, existe una vulnerabilidad de Cross-Site Scripting almacenado para imágenes SVG. Una revisión de seguridad de 2021 ya solucionó… | |
| Analizada | Crítica (9) | 0.88% | — | Filebrowser | 16/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en FileBrowser anterior a v2.23.0 permite a un atacante autenticado escalar privilegios a Administrador a través de la interacción del usuario con un archivo HTML o URL manipulada. | |
| Modificada | Media (4.8) | 0.99% | 💥 PoC | Userprivatefiles Wordpress File Sharing Plugin | 5/9/2023 | 17/6/2026 | El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Media (4.3) | 0.23% | — | Cozmoslabs Profile Builder | 4/9/2023 | 17/6/2026 | El complemento Profile Builder de WordPress anterior a 3.9.8 carece de autorización y CSRF en su función de creación de páginas, lo que permite a usuarios no autenticados crear páginas de registro, inicio de sesión y edición de perfil desde el complemento en el blog. | |
| Modificada | Media (4.9) | 0.62% | — | Advancedfilemanager Advanced File Manager | 4/9/2023 | 17/6/2026 | El complemento de WordPress Advanced File Manager anterior a 5.1.1 no autoriza adecuadamente su uso en instalaciones multisitio, lo que permite a los usuarios administradores del sitio enumerar y leer archivos y carpetas arbitrarios en el servidor. | |
| Modificada | Media (4.9) | 0.70% | — | Metagauss Profilegrid | 31/8/2023 | 17/6/2026 | El plugin ProfileGrid para WordPress es vulnerable al descifrado no autorizado de información privada en versiones hasta la 5.5.0, inclusive. Esto se debe a que la frase de contraseña y el IV están codificados de forma rígida en la función 'pm_encrypt_decrypt_pass' y se utilizan en todos los sitios que ejecutan el… | |
| Modificada | Media (5.3) | 0.66% | — | M-files Classic WEB | 25/8/2023 | 17/6/2026 | Un problema de lectura fuera de los límites en M-Files Server, el cual afecta a las versiones inferiores a 23.8.12892.6 y a las versiones de lanzamiento del servicio LTS inferiores a 23.2 LTS SR3. Esta vulnerabilidad permite a un usuario no autenticado leer una cantidad restringida de bytes de la memoria. | |
| Modificada | Media (6.5) | 0.74% | — | M-files Classic WEB | 25/8/2023 | 17/6/2026 | Un problema de path traversal en las versiones de M-Files Classic Web, el cual afecta a las versiones inferiores a 23.6.12695.3 y a las versiones de lanzamiento del servicio LTS inferiores a 23.2 LTS SR3. Esta vulnerabilidad permite a un usuario autenticado leer algunos archivos restringidos en el servidor web. | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Filemage | 22/8/2023 | 17/6/2026 | Una vulnerabilidad de salto de directorios en FileMage Gateway Windows Deployments v1.10.8 y anteriores permite a un atacante remoto obtener información sensible a través de una petición manipulada al componente "/mgmt/". | |
| Modificada | Media (5.5) | 0.68% | — | File Project FileDebian Linux | 22/8/2023 | 17/6/2026 | File before 5.43 has an stack-based buffer over-read in file_copystr in funcs.c. NOTE: "File" is the name of an Open Source project. | |
| Modificada | Media (5.5) | 0.29% | — | Audiofile | 22/8/2023 | 17/6/2026 | Heap buffer overflow vulnerability in FilePOSIX::read in File.cpp in audiofile 0.3.6 may cause denial-of-service via a crafted wav file, this bug can be triggered by the executable sfconvert. | |
| Modificada | Alta (7.5) | 0.78% | — | Jenkins Config File Provider | 16/8/2023 | 17/6/2026 | Jenkins Config File Provider Plugin 952.va_544a_6234b_46 and earlier does not mask (i.e., replace with asterisks) credentials specified in configuration files when they're written to the build log. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.8) | 0.38% | — | Bitberry File Opener | 8/8/2023 | 9/7/2026 | Un problema en la función de extracción de archivos CAB de Bitberry FIle Opener v23.0 permite a los atacantes ejecutar un salto de directorios. | |
| Modificada | Alta (7.8) | 0.16% | — | Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Database ServerCisco Broadworks Execution Server+8 | 3/8/2023 | 17/6/2026 | A vulnerability in the privilege management functionality of all Cisco BroadWorks server types could allow an authenticated, local attacker to elevate privileges to root on an affected system. This vulnerability is due to incorrect implementation of user role permissions. An attacker could exploit this vulnerability… |