Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.60%—Wpsheeteditor Bulk Edit AND Create User Profiles - WP Sheet Editor16/5/202217/6/2026
El plugin Bulk Edit and Create User Profiles de WordPress versiones anteriores a 1.5.14, no sanea y escapa del inicio de sesión de los usuarios, lo que podría permitir a usuarios con altos privilegios, como admin, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html…
ModificadaAlta (7.8)0.21%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+511/5/202217/6/2026
Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaAlta (7.1)0.19%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+510/5/202217/6/2026
Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaCrítica (9.1)0.91%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server10/5/202217/6/2026
Los componentes DOM XML parser y SAX XML parser de TIBCO Software Inc.'s TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Internet Server, y TIBCO Managed File Transfer Internet Server contienen una vulnerabilidad fácilmente explotable que permite a un…
ModificadaMedia (4.8)0.71%—M-files Server2/5/202217/6/2026
La herramienta de administración permite almacenar datos de configuración con un script que puede ser ejecutado por otro administrador de la bóveda. Requiere autenticación a nivel de administrador de la bóveda y no es explotable remotamente
ModificadaAlta (7.8)2.2%—GIT Large File Storage Project GIT Large File Storage20/4/202217/6/2026
En Windows, si Git LFS opera en un repositorio malicioso con un archivo "..exe" así como un archivo llamado "git.exe", y "git.exe" no se encuentra en "PATH", el programa "..exe" se ejecutará, permitiendo al atacante ejecutar código arbitrario. Esto no afecta a los sistemas Unix. Del mismo modo, si el repositorio…
ModificadaAlta (7.5)20%💥 ExploitSimplefilelist Simple-file-list19/4/202217/6/2026
El plugin Simple File List de WordPress es vulnerable a una descarga de archivos arbitrarios por medio del parámetro eeFile que es encontrado en el archivo ~/includes/ee-downloader.php debido a una falta de controles que hace posible que atacantes no autenticados suministren una ruta a un archivo que posteriormente…
ModificadaAlta (7.5)1.4%—Express-fileupload Project Express-fileupload12/4/202217/6/2026
Una vulnerabilidad de escritura de archivos arbitrarios en Express-FileUpload versión v1.3.1, permite a atacantes subir varios archivos con el mismo nombre, causando una sobreescritura de archivos en el servidor de la aplicación web
ModificadaCrítica (9.8)2.9%—Express-fileupload Project Express-fileupload12/4/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el módulo de carga de archivos de Express-Fileupload versión v1.3.1, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaMedia (4.8)0.65%—Cozmoslabs Profile Builder4/4/202217/6/2026
El plugin Profile Builder de WordPress versiones hasta 3.6.8 no sanea ni escapa de los títulos y descripciones de los campos de formulario, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando es deshabilitada la función…
ModificadaAlta (8.1)1.3%—Wpjos Library File Manager4/4/202217/6/2026
El plugin Library File Manager de WordPress versiones anteriores a 5.2.3, usa una versión obsoleta de la biblioteca elFinder, que es sabido que está afectada por problemas de seguridad (CVE-2021-32682), y no presenta ningún tipo de autorización así como comprobaciones de tipo CSRF en su acción AJAX del conector,…
ModificadaAlta (7.8)0.46%—Ext2 File System Driver Project Ext2 File System Driver4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service
ModificadaAlta (7.5)2.3%—Tibco Managed File Transfer Platform Server30/3/202217/6/2026
Los componentes cfsend, cfrecv y CyberResp de TIBCO Software Inc.'s TIBCO Managed File Transfer Platform Server for UNIX y TIBCO Managed File Transfer Platform Server for z/Linux contienen una vulnerabilidad de Ejecución de Código Remota (RCE) difícil de explotar que permite a un atacante con pocos privilegios y…
ModificadaMedia (5.4)14%💥 ExploitCodedropz Drag AND Drop Multiple File Upload - Contact Form 728/3/202217/6/2026
El plugin Drag and Drop Múltiple File Upload de WordPress versiones anteriores a 1.3.6.3, permite cargar archivos SVG por defecto por medio de la acción AJAX dnd_codedropz_upload, lo que podría conllevar a un problema de tipo Cross-Site Scripting Almacenado
ModificadaAlta (8.8)2.8%—Iptanus Wordpress File UploadIptanus Wordpress File Upload PRO28/3/202217/6/2026
Los plugins File Upload Free y Pro de WordPress versiones anteriores a 4.16.3, permiten a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo un salto de ruta por medio de un argumento shortcode, que puede ser usado para subir un código PHP disfrazado de imagen dentro del directorio autocargado del…
ModificadaBaja (2.5)0.27%—Mirmay File ManagerMirmay Secure Private Browser28/3/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Mirmay Secure Private Browser y File Manager versiones hasta 2.5. Está afectado el bloqueo automático. Una condición de carrera conlleva a una omisión de autenticación local. La explotación ha sido divulgada al público y puede ser usado
ModificadaMedia (6.1)0.78%—Ninjaforms Ninja Forms File Uploads23/3/202217/6/2026
El plugin Ninja Forms - File Uploads Extension de WordPress es vulnerable a un ataque de tipo cross-site scripting reflejado debido a una falta de saneo del parámetro files filename que se encuentra en el archivo ~/includes/ajax/controllers/uploads.php que puede ser usado por atacantes no autenticados para añadir…
ModificadaCrítica (9.8)39%—Ninjaforms Ninja Forms File Uploads23/3/202217/6/2026
El plugin Ninja Forms - File Uploads Extension de WordPress es vulnerable a una carga de archivos arbitrarios debido a la insuficiente comprobación del tipo de archivo de entrada encontrada en el archivo ~/includes/ajax/controllers/uploads.php que puede ser evitado haciendo posible que atacantes no autenticados…
ModificadaAlta (7.1)1.8%—Libsndfile Project LibsndfileDebian Linux23/3/202217/6/2026
Se ha encontrado un fallo de lectura fuera de límites en la funcionalidad del códec FLAC de libsndfile. Un atacante que sea capaz de enviar un archivo especialmente diseñado (por medio de engañar a un usuario para que lo abra o de otro modo) a una aplicación enlazada con libsndfile y que use el códec FLAC, podría…
ModificadaCrítica (9.8)4.1%—Uni-stuttgart Frams' Fast File Exchange17/3/202217/6/2026
fexsrv en F*EX (también conocido como Fast File EXchange de Frams) versiones anteriores a fex-20160919_2, permite una inyección de eval (para una ejecución de código remoto no autenticado)
ModificadaCrítica (9.8)1.9%—Prasathmani Tiny File Manager17/3/202217/6/2026
Un Salto de Ruta en el repositorio de GitHub prasathmani/tinyfilemanager versiones anteriores a 2.4.7
ModificadaAlta (8.8)70%💥 ExploitPrasathmani Tiny File Manager15/3/202217/6/2026
Una vulnerabilidad de cruce de rutas en la funcionalidad de carga de archivos en tinyfilemanager.php en Tiny File Manager antes de la versión 2.4.7 permite a los atacantes remotos (con cuentas de usuario válidas) cargar archivos PHP maliciosos en la raíz web, lo que lleva a la ejecución de código
ModificadaMedia (5.4)0.67%—Iptanus Wordpress File UploadIptanus Wordpress File Upload PRO7/3/202217/6/2026
El plugin File Upload WordPress de WordPress versiones anteriores a 4.16.3, el plugin wordpress-file-upload-pro de WordPress versiones anteriores a 4.16.3, no escapa a algunos de sus argumentos de shortcode, lo que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo…
ModificadaMedia (5.4)0.67%—Iptanus Wordpress File UploadIptanus Wordpress File Upload PRO7/3/202217/6/2026
El plugin WordPress File Upload de WordPress versiones anteriores a 4.16.3, el plugin wordpress-file-upload-pro de WordPress versiones anteriores a 4.16.3, permite a usuarios con un rol tan bajo como el de Contributor configurar el formulario de subida de una manera que permite subir archivos SVG, que podrían ser…
ModificadaCrítica (9.8)2.5%—Npm-lockfile Project Npm-lockfile3/3/202217/6/2026
Inyección de comandos del sistema operativo en el repositorio de GitHub ljharb/npm-lockfile en las versiones v2.0.3 y v2.0.4.