Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion Secure File Transfer Appliance anterior a v7_0_296 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro de nombre de usuario, el cual no es adecuadamente manejado cuando el administrador ve los… | |
| Modificada | Alta (9) | 1.7% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de inyección de código estático en la interfaz web de administración en Accellion Secure File Transfer Appliance permite a los administradores remotos autenticados inyectar comandos shell a su elección añadiendolos a una petición de actualización de la cadena de comunidad SNMP pública. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en web_client_user_guide.html en Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro lang. | |
| Modificada | Alta (9) | 2.4% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a los administradores remotos autenticados evitar el shell restringido y ejecutar comandos a su elección mediante metacaracteres en el comando ping, como lo demuestra la modificación del programa cli. | |
| Modificada | Alta (7.8) | 6.7% | 💥 Exploit | Accellion Secure File Transfer Appliance | 19/8/2009 | 16/6/2026 | courier/1000@/api_error_email.html (tambien conocido como "error reporting page") en Accellion File Transfer Appliance FTA_7_0_178, y posiblemente otras versiones anteriores de FTA_7_0_189, permite a atacantes remotos enviar spam a través de los parámetros modificados "description" y "client_email parameter". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Accellion Secure File Transfer Appliance | 27/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion File Transfer FTA_7_0_135 permite a atacantes remotos inyectar web script o HTML a través de PATH_INFO de courier/forgot_password.html. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | File-transfer File Transfer | 31/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de "..\" (punto punto barra invertida) en el nombre de archivo. | |
| Modificada | Media (4.6) | 0.31% | — | Ttxn File Transfer Anywhere | 22/9/2005 | 16/6/2026 | File Transfer Anywhere 3.01 stores sensitive password information in plaintext in the PASS value in the "File Transfer Anywhere" registry key, which allows local users to gain privileges. | |
| Modificada | Alta (7.5) | 11% | — | Microsoft File Transfer Manager | 24/9/2002 | 16/6/2026 | Buffer overflow in Microsoft File Transfer Manager (FTM) ActiveX control before 4.0 allows remote attackers to execute arbitrary code via a long TS value. | |
| Modificada | Media (5) | 8.3% | — | Microsoft File Transfer Manager | 24/9/2002 | 16/6/2026 | El control ActiveX FTM (Microsoft File Transfer Manager), en versiones anteriores a la versión 4.0, permite a atacantes remotos la subida o descarga de ficheros arbitrarios en ubicaciones arbitrarias mediante un ataque man-in-the-middle con los parámetros TGT y TGN modificados en la llamada a la función 'Persist'. |