Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Accellion Secure File Transfer Appliance19/2/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion Secure File Transfer Appliance anterior a v7_0_296 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro de nombre de usuario, el cual no es adecuadamente manejado cuando el administrador ve los…
ModificadaAlta (9)1.7%—Accellion Secure File Transfer Appliance19/2/201016/6/2026
Vulnerabilidad de inyección de código estático en la interfaz web de administración en Accellion Secure File Transfer Appliance permite a los administradores remotos autenticados inyectar comandos shell a su elección añadiendolos a una petición de actualización de la cadena de comunidad SNMP pública.
ModificadaAlta (7.8)2.8%💥 ExploitAccellion Secure File Transfer Appliance19/2/201016/6/2026
Vulnerabilidad de salto de directorio en web_client_user_guide.html en Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro lang.
ModificadaAlta (9)2.4%—Accellion Secure File Transfer Appliance19/2/201016/6/2026
Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a los administradores remotos autenticados evitar el shell restringido y ejecutar comandos a su elección mediante metacaracteres en el comando ping, como lo demuestra la modificación del programa cli.
ModificadaAlta (7.8)6.7%💥 ExploitAccellion Secure File Transfer Appliance19/8/200916/6/2026
courier/1000@/api_error_email.html (tambien conocido como "error reporting page") en Accellion File Transfer Appliance FTA_7_0_178, y posiblemente otras versiones anteriores de FTA_7_0_189, permite a atacantes remotos enviar spam a través de los parámetros modificados "description" y "client_email parameter".
ModificadaMedia (4.3)1.5%💥 ExploitAccellion Secure File Transfer Appliance27/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion File Transfer FTA_7_0_135 permite a atacantes remotos inyectar web script o HTML a través de PATH_INFO de courier/forgot_password.html.
ModificadaMedia (4.3)2.3%💥 ExploitFile-transfer File Transfer31/3/200816/6/2026
Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de "..\" (punto punto barra invertida) en el nombre de archivo.
ModificadaMedia (4.6)0.31%—Ttxn File Transfer Anywhere22/9/200516/6/2026
File Transfer Anywhere 3.01 stores sensitive password information in plaintext in the PASS value in the "File Transfer Anywhere" registry key, which allows local users to gain privileges.
ModificadaAlta (7.5)11%—Microsoft File Transfer Manager24/9/200216/6/2026
Buffer overflow in Microsoft File Transfer Manager (FTM) ActiveX control before 4.0 allows remote attackers to execute arbitrary code via a long TS value.
ModificadaMedia (5)8.3%—Microsoft File Transfer Manager24/9/200216/6/2026
El control ActiveX FTM (Microsoft File Transfer Manager), en versiones anteriores a la versión 4.0, permite a atacantes remotos la subida o descarga de ficheros arbitrarios en ubicaciones arbitrarias mediante un ataque man-in-the-middle con los parámetros TGT y TGN modificados en la llamada a la función 'Persist'.