Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.20% | — | Elecom Camera AssistantElecom Quickfiledealer | 15/2/2023 | 17/6/2026 | Vulnerabilidad de Search Path no confiable en ELECOM Camera Assistant 1.00 y QuickFileDealer Ver.1.2.1 y anteriores permite a un atacante obtener privilegios a través de una DLL de caballo de Troya en un directorio no especificado. | |
| Modificada | Media (6.5) | 0.77% | — | Cozmoslabs Profile Builder | 14/2/2023 | 17/6/2026 | The Profile Builder – User Profile & User Registration Forms plugin for WordPress is vulnerable to sensitive information disclosure via the [user_meta] shortcode in versions up to, and including 3.9.0. This is due to insufficient restriction on sensitive user meta values that can be called via that shortcode. This… | |
| Analizada | Alta (7.2) | 100% | ⚠ Explotación activa💥 Exploit | Fortra Goanywhere Managed File Transfer | 6/2/2023 | 6/8/2026 | Fortra (anteriormente HelpSystems) GoAnywhere MFT presenta una vulnerabilidad de inyección de comandos de preautenticación en el servlet de respuesta a licencias debido a la deserialización de un objeto arbitrario controlado por un atacante. Este problema se solucionó en la versión 7.1.2. | |
| Modificada | Alta (8.8) | 8.6% | 💥 Exploit | Tecrail Responsive Filemanager | 2/2/2023 | 17/6/2026 | An issue in Tecrail Responsive FileManager v9.9.5 and below allows attackers to bypass the file extension check mechanism and upload a crafted PHP file, leading to arbitrary code execution. | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Keking Kkfileview | 1/2/2023 | 17/6/2026 | kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewController.java. | |
| Modificada | Media (5.4) | 0.55% | — | Paidmembershipspro Custom User Profile Fields FOR User Registration | 30/1/2023 | 17/6/2026 | El complemento Custom User Profile Fields for User Registration de WordPress anterior a 1.8.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado, ataques que… | |
| Modificada | Alta (7.8) | 0.39% | — | Xiph OpusfileFedoraproject Fedora | 20/1/2023 | 17/6/2026 | Se descubrió un problema de desreferencia de puntero null en las funciones op_get_data y op_open1 en opusfile.c en xiph opusfile 0.9 a 0.12 que permite a los atacantes causar denegación de servicio u otros impactos no especificados. | |
| Modificada | Alta (7.5) | 0.70% | — | Fileorbis | 13/1/2023 | 17/6/2026 | Vulnerabilidad de Path Traversal en FileOrbis File Management System de Deytek Informatics. Este problema afecta a FileOrbis File Management System: desde no especificado antes de 10.6.3. | |
| Modificada | Crítica (9.8) | 0.64% | — | Filebroker Project Filebroker | 7/1/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Peel Filebroker y se clasificó como crítica. La función select_transfer_status_desc del archivo lib/common.rb es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El nombre del parche es… | |
| Modificada | Crítica (9.8) | 0.68% | — | Weberp D2files | 6/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en DBRISinajumi d2files y clasificada como crítica. La función actionUpload/actionDownloadFile del archivo controllers/D2filesController.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. La actualización a la versión 1.0.0 puede solucionar… | |
| Modificada | Media (6.1) | 0.55% | — | Yii2 Fileapi Widget Project Yii2 Fileapi Widget | 31/12/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en vova07 Yii2 FileAPI Widget hasta 0.1.8. Ha sido declarada problemática. La función de ejecución del archivo action/UploadAction.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos… | |
| Modificada | Media (4.9) | 0.55% | — | M-files Client | 30/12/2022 | 17/6/2026 | La implementación incorrecta en el protocolo de autenticación en M-Files Client anterior a 22.5.11356.0 permite a usuarios con altos privilegios obtener tokens de otros usuarios para otro recurso. | |
| Modificada | Alta (7.5) | 0.47% | — | M-files Server | 30/12/2022 | 17/6/2026 | La inserción de información confidencial en archivos de registro en M-Files Server antes del 22.10.11846.0 podría permitir obtener tokens confidenciales de los registros, si se establecieran configuraciones específicas. | |
| Modificada | Media (4.2) | 0.62% | — | Amazon Efs-utilsAmazon Elastic File System Container Storage Interface Driver | 28/12/2022 | 17/6/2026 | efs-utils es un conjunto de utilidades para Amazon Elastic File System (EFS). Existe un posible problema de condición de ejecución dentro del asistente de montaje de Amazon EFS en las versiones efs-utils v1.34.3 y anteriores. Cuando se utiliza TLS para montar sistemas de archivos, el asistente de montaje asigna un… | |
| Modificada | Media (6.1) | 0.56% | — | Keking Kkfileview | 25/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en kkFileView y clasificada como problemática. La función setWatermarkAttribute del archivo /picturesPreview es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Media (6.1) | 0.54% | — | Hide Files ON Github Project Hide Files ON Github | 25/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en Hide Files en GitHub hasta 2.x. Este problema afecta a la función addEventListener de la extensión del archivo/options.js. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. La actualización a la versión… | |
| Modificada | Media (4.8) | 0.66% | — | Properfraction Profilepress | 23/12/2022 | 17/6/2026 | El complemento ProfilePress para WordPress es vulnerable a cross site scripting almacenado a través de varios campos de formulario en versiones hasta la 4.5.0 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (4.8) | 0.71% | — | Properfraction Profilepress | 23/12/2022 | 17/6/2026 | El complemento ProfilePress para WordPress es vulnerable a cross site scripting almacenado a través del parámetro ?wp_user_cover_default_image_url? en versiones hasta la 4.5.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Media (4.3) | 0.55% | — | M-files | 9/12/2022 | 17/6/2026 | La asignación de privilegios incorrecta en M-Files Web (Classic) en M-Files anterior a 22.8.11691.0 permite a usuarios con privilegios bajos cambiar alguna configuración. | |
| Modificada | Baja (2.6) | 0.55% | — | M-files Server | 2/12/2022 | 17/6/2026 | Un problema de asignación de privilegios incorrectos en M-Files Web en versiones de M-Files Web anteriores a la 22.5.11436.1 podría haber cambiado los permisos accidentalmente. | |
| Modificada | Media (5.3) | 0.62% | — | M-files Server | 30/11/2022 | 17/6/2026 | Un error en la función del analizador en las versiones de M-Files Server anteriores a 22.6.11534.1 y anteriores a 22.6.11505.0 permitía el acceso no autenticado a cierta información del sistema operativo subyacente. | |
| Modificada | Media (4.3) | 0.48% | — | M-files Server | 30/11/2022 | 17/6/2026 | La asignación de privilegios incorrecta en las versiones de M-Files Server en versiones anteriores a 22.3.11164.0 y versiones anteriores a 22.3.11237.1 permite al usuario leer objetos no administrados. | |
| Modificada | Crítica (9.8) | 1.1% | — | Prasathmani Tiny File Manager | 25/11/2022 | 17/6/2026 | La versión 2.4.8 de Tiny File Manager ejecuta el código de los archivos cargados por los usuarios de la aplicación, en lugar de simplemente devolverlos para su descarga. Esto es posible porque la aplicación es vulnerable a la carga de archivos no segura. | |
| Modificada | Media (6.5) | 0.89% | — | Prasathmani Tiny File Manager | 25/11/2022 | 17/6/2026 | La versión 2.4.8 de Tiny File Manager permite que un atacante remoto no autenticado acceda a los archivos internos de la aplicación. Esto es posible porque la aplicación es vulnerable a un control de acceso roto. | |
| Modificada | Alta (8.8) | 0.44% | — | Prasathmani Tiny File Manager | 25/11/2022 | 17/6/2026 | La versión 2.4.8 de Tiny File Manager permite a un atacante remoto no autenticado persuadir a los usuarios para que realicen acciones no deseadas dentro de la aplicación. Esto es posible porque la aplicación es vulnerable a CSRF. |