Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 3/3/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento del Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_read_data() en "/ok_png.c" | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 3/3/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:533" | |
| Modificada | Alta (8.8) | 1.2% | — | Audio File Project Audio File | 28/2/2022 | 17/6/2026 | En el commit 004065d de Audio File Se ha detectado que contenía un desbordamiento del búfer de la pila en la función fouBytesToInt():AudioFile.h. | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 28/2/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer por medio de la función ok_png_transform_scanline() en "/ok_png.c:494". | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 28/2/2022 | 17/6/2026 | David Brackeen ok-file-formats dev version es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_jpg_generate_huffman_table() en "/ok_jpg.c:403". | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 28/2/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:712". | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 28/2/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 97f78ca, es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_jpg_convert_YCbCr_to_RGB() en "/ok_jpg.c:513" . | |
| Modificada | Media (6.1) | 0.87% | — | Hayageek Jquery Upload File | 25/2/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro fileNameStr de jQuery-Upload-File v4.0.11 permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de un archivo diseñado con una carga útil de Javascript en el nombre del archivo. | |
| Modificada | Media (6.1) | 2.7% | 💥 Exploit | Cozmoslabs Profile Builder | 24/2/2022 | 17/6/2026 | El plugin Profile Builder - User Profile & User Registration Forms de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting debido a un escape y saneo insuficientes del parámetro site_url encontrado en el archivo ~/assets/misc/fallback-page.php que permite a atacantes inyectar scripts web arbitrarios en… | |
| Modificada | Media (5.3) | 0.81% | — | Filecloud | 24/2/2022 | 17/6/2026 | Todas las versiones de FileCloud anteriores a 21.3, son vulnerables a una enumeración de usuarios. La vulnerabilidad se presenta en el parámetro "path" que pasa a "/SHARED/(username)". Un actor malicioso podría identificar la existencia de usuarios al solicitar información sobre las rutas compartidas especificadas | |
| Modificada | Media (6.5) | 1.7% | — | AudiofileDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | En autofile Audio File Library versión 0.3.6, se presenta una vulnerabilidad de pérdida de memoria en printfileinfo, en el archivo printinfo.c, que permite a un atacante filtrar información confidencial por medio de un archivo diseñado. La función printfileinfo llama a la función copyrightstring para obtener datos,… | |
| Modificada | Alta (7.5) | 3.1% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas excepciones no capturadas que pueden generarse en Trend Micro ServerProtection Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso | |
| Modificada | Crítica (9.8) | 5.2% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Unas condiciones de desbordamiento de enteros que se presentan en Trend Micro ServerProtect Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso o lograr una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.7% | — | Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage | 24/2/2022 | 17/6/2026 | Trend Micro ServerProtect Information Server versión 6.0/5.8, usa una credencial estática para llevar a cabo la autenticación cuando es escrito un comando específico en la consola. Un atacante remoto no autenticado con acceso al Information Server podría aprovechar esto para registrarse en el servidor y llevar a cabo… | |
| Modificada | Media (5.4) | 0.60% | — | Fivestarplugins Five Star Business Profile AND Schema | 21/2/2022 | 17/6/2026 | El plugin Five Star Business Profile and Schema de WordPress versiones anteriores a 2.1.7, no cuenta con ningún tipo de autorización y CSRF en sus acciones AJAX bpfwp_welcome_add_contact_page y bpfwp_welcome_set_contact_information, permitiendo que cualquier usuario autenticado, como los suscriptores, pueda llamarlas.… | |
| Modificada | Crítica (9.1) | 0.90% | — | Bigfileagent | 18/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta que conlleva a eliminar archivos arbitrarios en BigFileAgent. Los atacantes remotos pueden usar esta vulnerabilidad para eliminar archivos arbitrarios de un número no especificado de usuarios | |
| Modificada | Alta (8.8) | 0.39% | — | Filecloud | 16/2/2022 | 17/6/2026 | En FileCloud versiones anteriores a 21.3, una carga de archivos no está protegida contra ataques de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (8.8) | 3.3% | 💥 Exploit | Filecloud | 16/2/2022 | 17/6/2026 | En FileCloud versiones anteriores a 21.3, la funcionalidad CSV user import es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Keking Kkfileview | 15/2/2022 | 17/6/2026 | kkFileview versión v4.0.0, presenta una lectura arbitraria de archivos mediante una vulnerabilidad de salto de directorio que puede conllevar a un filtrado de archivos confidenciales en el host relacionado | |
| Modificada | Media (6.5) | 0.72% | — | Accellion Managed File Transfer | 14/2/2022 | 17/6/2026 | Kiteworks MFT versión 7.5, puede permitir que un usuario no autorizado restablezca las contraseñas de otros usuarios. Esto ha sido corregido en versiones 7.6 y posteriores | |
| Modificada | Alta (7.8) | 0.60% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 9/2/2022 | 17/6/2026 | Los productos de ESET para Windows permiten a un proceso no confiable hacerse pasar por el cliente de una tubería, lo que puede ser aprovechado por un atacante para escalar privilegios en el contexto de NT AUTHORITY\SYSTEM | |
| Modificada | Alta (8.8) | 6.7% | 💥 Exploit | Filebrowser | 4/2/2022 | 17/6/2026 | Existe una vulnerabilidad de falsificación de solicitud en sitios cruzados en Filebrowser versiones anteriores 2.18.0 que permite a los atacantes crear un usuario de puerta trasera con privilegios de administrador y obtener acceso al sistema de archivos a través de una página web HTML maliciosa que se envía a la… | |
| Modificada | Alta (7) | 0.69% | — | Apache TomcatOracle Agile Engineering Data ManagementOracle Communications Cloud Native Core PolicyOracle Financial Services Crime AND Compliance Management Studio+3 | 27/1/2022 | 17/6/2026 | Una corrección del bug CVE-2020-9484 introdujo una vulnerabilidad de tiempo de comprobación, tiempo de uso en Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M8, versiones 10.0.0-M5 a 10.0.14, versiones 9.0.35 a 9.0.56 y versiones 8.5.55 a 8.5.73, que permitía a un atacante local llevar a cabo acciones con los privilegios… | |
| Modificada | Alta (8) | 0.54% | — | WP Extra File Types Project WP Extra File Types | 24/1/2022 | 17/6/2026 | El plugin WP Extra File Types de WordPress versiones anteriores a 0.5.1, no presenta comprobación de CSRF cuando guarda sus configuraciones, no sanea y escapa de algunas de ellas, lo que podría permitir a atacantes hacer que un administrador conectado las cambie y llevar a cabo ataques de tipo Cross-Site Scripting | |
| Modificada | Media (6.1) | 0.72% | — | Broadcom Netmaster File Transfer ManagementBroadcom Netmaster Network Management FOR Tcp/ip | 18/1/2022 | 17/6/2026 | NetMaster versión 12.2 Network Management for TCP/IP y NetMaster File Transfer Management contienen una vulnerabilidad de tipo XSS (Cross-Site Scripting) en la Interfaz de Usuario de ReportCenter debido a una comprobación insuficiente de entrada que podría permitir a un atacante ejecutar código en la máquina afectada |