Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.20%—Elecom Camera AssistantElecom Quickfiledealer15/2/202317/6/2026
Vulnerabilidad de Search Path no confiable en ELECOM Camera Assistant 1.00 y QuickFileDealer Ver.1.2.1 y anteriores permite a un atacante obtener privilegios a través de una DLL de caballo de Troya en un directorio no especificado.
ModificadaMedia (6.5)0.77%—Cozmoslabs Profile Builder14/2/202317/6/2026
The Profile Builder – User Profile & User Registration Forms plugin for WordPress is vulnerable to sensitive information disclosure via the [user_meta] shortcode in versions up to, and including 3.9.0. This is due to insufficient restriction on sensitive user meta values that can be called via that shortcode. This…
AnalizadaAlta (7.2)100%⚠ Explotación activa💥 ExploitFortra Goanywhere Managed File Transfer6/2/20236/8/2026
Fortra (anteriormente HelpSystems) GoAnywhere MFT presenta una vulnerabilidad de inyección de comandos de preautenticación en el servlet de respuesta a licencias debido a la deserialización de un objeto arbitrario controlado por un atacante. Este problema se solucionó en la versión 7.1.2.
ModificadaAlta (8.8)8.6%💥 ExploitTecrail Responsive Filemanager2/2/202317/6/2026
An issue in Tecrail Responsive FileManager v9.9.5 and below allows attackers to bypass the file extension check mechanism and upload a crafted PHP file, leading to arbitrary code execution.
ModificadaMedia (6.1)1.1%💥 ExploitKeking Kkfileview1/2/202317/6/2026
kkFileView v4.1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the url parameter at /controller/OnlinePreviewController.java.
ModificadaMedia (5.4)0.55%—Paidmembershipspro Custom User Profile Fields FOR User Registration30/1/202317/6/2026
El complemento Custom User Profile Fields for User Registration de WordPress anterior a 1.8.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado, ataques que…
ModificadaAlta (7.8)0.39%—Xiph OpusfileFedoraproject Fedora20/1/202317/6/2026
Se descubrió un problema de desreferencia de puntero null en las funciones op_get_data y op_open1 en opusfile.c en xiph opusfile 0.9 a 0.12 que permite a los atacantes causar denegación de servicio u otros impactos no especificados.
ModificadaAlta (7.5)0.70%—Fileorbis13/1/202317/6/2026
Vulnerabilidad de Path Traversal en FileOrbis File Management System de Deytek Informatics. Este problema afecta a FileOrbis File Management System: desde no especificado antes de 10.6.3.
ModificadaCrítica (9.8)0.64%—Filebroker Project Filebroker7/1/202317/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Peel Filebroker y se clasificó como crítica. La función select_transfer_status_desc del archivo lib/common.rb es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El nombre del parche es…
ModificadaCrítica (9.8)0.68%—Weberp D2files6/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en DBRISinajumi d2files y clasificada como crítica. La función actionUpload/actionDownloadFile del archivo controllers/D2filesController.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. La actualización a la versión 1.0.0 puede solucionar…
ModificadaMedia (6.1)0.55%—Yii2 Fileapi Widget Project Yii2 Fileapi Widget31/12/202217/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en vova07 Yii2 FileAPI Widget hasta 0.1.8. Ha sido declarada problemática. La función de ejecución del archivo action/UploadAction.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos…
ModificadaMedia (4.9)0.55%—M-files Client30/12/202217/6/2026
La implementación incorrecta en el protocolo de autenticación en M-Files Client anterior a 22.5.11356.0 permite a usuarios con altos privilegios obtener tokens de otros usuarios para otro recurso.
ModificadaAlta (7.5)0.47%—M-files Server30/12/202217/6/2026
La inserción de información confidencial en archivos de registro en M-Files Server antes del 22.10.11846.0 podría permitir obtener tokens confidenciales de los registros, si se establecieran configuraciones específicas.
ModificadaMedia (4.2)0.62%—Amazon Efs-utilsAmazon Elastic File System Container Storage Interface Driver28/12/202217/6/2026
efs-utils es un conjunto de utilidades para Amazon Elastic File System (EFS). Existe un posible problema de condición de ejecución dentro del asistente de montaje de Amazon EFS en las versiones efs-utils v1.34.3 y anteriores. Cuando se utiliza TLS para montar sistemas de archivos, el asistente de montaje asigna un…
ModificadaMedia (6.1)0.56%—Keking Kkfileview25/12/202217/6/2026
Una vulnerabilidad fue encontrada en kkFileView y clasificada como problemática. La función setWatermarkAttribute del archivo /picturesPreview es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y…
ModificadaMedia (6.1)0.54%—Hide Files ON Github Project Hide Files ON Github25/12/202217/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en Hide Files en GitHub hasta 2.x. Este problema afecta a la función addEventListener de la extensión del archivo/options.js. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. La actualización a la versión…
ModificadaMedia (4.8)0.66%—Properfraction Profilepress23/12/202217/6/2026
El complemento ProfilePress para WordPress es vulnerable a cross site scripting almacenado a través de varios campos de formulario en versiones hasta la 4.5.0 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (4.8)0.71%—Properfraction Profilepress23/12/202217/6/2026
El complemento ProfilePress para WordPress es vulnerable a cross site scripting almacenado a través del parámetro ?wp_user_cover_default_image_url? en versiones hasta la 4.5.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos…
ModificadaMedia (4.3)0.55%—M-files9/12/202217/6/2026
La asignación de privilegios incorrecta en M-Files Web (Classic) en M-Files anterior a 22.8.11691.0 permite a usuarios con privilegios bajos cambiar alguna configuración.
ModificadaBaja (2.6)0.55%—M-files Server2/12/202217/6/2026
Un problema de asignación de privilegios incorrectos en M-Files Web en versiones de M-Files Web anteriores a la 22.5.11436.1 podría haber cambiado los permisos accidentalmente.
ModificadaMedia (5.3)0.62%—M-files Server30/11/202217/6/2026
Un error en la función del analizador en las versiones de M-Files Server anteriores a 22.6.11534.1 y anteriores a 22.6.11505.0 permitía el acceso no autenticado a cierta información del sistema operativo subyacente.
ModificadaMedia (4.3)0.48%—M-files Server30/11/202217/6/2026
La asignación de privilegios incorrecta en las versiones de M-Files Server en versiones anteriores a 22.3.11164.0 y versiones anteriores a 22.3.11237.1 permite al usuario leer objetos no administrados.
ModificadaCrítica (9.8)1.1%—Prasathmani Tiny File Manager25/11/202217/6/2026
La versión 2.4.8 de Tiny File Manager ejecuta el código de los archivos cargados por los usuarios de la aplicación, en lugar de simplemente devolverlos para su descarga. Esto es posible porque la aplicación es vulnerable a la carga de archivos no segura.
ModificadaMedia (6.5)0.89%—Prasathmani Tiny File Manager25/11/202217/6/2026
La versión 2.4.8 de Tiny File Manager permite que un atacante remoto no autenticado acceda a los archivos internos de la aplicación. Esto es posible porque la aplicación es vulnerable a un control de acceso roto.
ModificadaAlta (8.8)0.44%—Prasathmani Tiny File Manager25/11/202217/6/2026
La versión 2.4.8 de Tiny File Manager permite a un atacante remoto no autenticado persuadir a los usuarios para que realicen acciones no deseadas dentro de la aplicación. Esto es posible porque la aplicación es vulnerable a CSRF.