Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats3/3/202217/6/2026
David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento del Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_read_data() en "/ok_png.c"
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats3/3/202217/6/2026
David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:533"
ModificadaAlta (8.8)1.2%—Audio File Project Audio File28/2/202217/6/2026
En el commit 004065d de Audio File Se ha detectado que contenía un desbordamiento del búfer de la pila en la función fouBytesToInt():AudioFile.h.
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats28/2/202217/6/2026
David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer por medio de la función ok_png_transform_scanline() en "/ok_png.c:494".
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats28/2/202217/6/2026
David Brackeen ok-file-formats dev version es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_jpg_generate_huffman_table() en "/ok_jpg.c:403".
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats28/2/202217/6/2026
David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:712".
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats28/2/202217/6/2026
David Brackeen ok-file-formats versión 97f78ca, es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_jpg_convert_YCbCr_to_RGB() en "/ok_jpg.c:513" .
ModificadaMedia (6.1)0.87%—Hayageek Jquery Upload File25/2/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro fileNameStr de jQuery-Upload-File v4.0.11 permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de un archivo diseñado con una carga útil de Javascript en el nombre del archivo.
ModificadaMedia (6.1)2.7%💥 ExploitCozmoslabs Profile Builder24/2/202217/6/2026
El plugin Profile Builder - User Profile & User Registration Forms de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting debido a un escape y saneo insuficientes del parámetro site_url encontrado en el archivo ~/assets/misc/fallback-page.php que permite a atacantes inyectar scripts web arbitrarios en…
ModificadaMedia (5.3)0.81%—Filecloud24/2/202217/6/2026
Todas las versiones de FileCloud anteriores a 21.3, son vulnerables a una enumeración de usuarios. La vulnerabilidad se presenta en el parámetro "path" que pasa a "/SHARED/(username)". Un actor malicioso podría identificar la existencia de usuarios al solicitar información sobre las rutas compartidas especificadas
ModificadaMedia (6.5)1.7%—AudiofileDebian LinuxFedoraproject Fedora24/2/202217/6/2026
En autofile Audio File Library versión 0.3.6, se presenta una vulnerabilidad de pérdida de memoria en printfileinfo, en el archivo printinfo.c, que permite a un atacante filtrar información confidencial por medio de un archivo diseñado. La función printfileinfo llama a la función copyrightstring para obtener datos,…
ModificadaAlta (7.5)3.1%—Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage24/2/202217/6/2026
Unas excepciones no capturadas que pueden generarse en Trend Micro ServerProtection Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso
ModificadaCrítica (9.8)5.2%—Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage24/2/202217/6/2026
Unas condiciones de desbordamiento de enteros que se presentan en Trend Micro ServerProtect Information Server versión 6.0/5.8, podrían permitir a un atacante remoto bloquear el proceso o lograr una ejecución de código remota
ModificadaCrítica (9.8)2.7%—Trendmicro ServerprotectTrendmicro Serverprotect FOR Network Appliance FilerTrendmicro Serverprotect FOR Storage24/2/202217/6/2026
Trend Micro ServerProtect Information Server versión 6.0/5.8, usa una credencial estática para llevar a cabo la autenticación cuando es escrito un comando específico en la consola. Un atacante remoto no autenticado con acceso al Information Server podría aprovechar esto para registrarse en el servidor y llevar a cabo…
ModificadaMedia (5.4)0.60%—Fivestarplugins Five Star Business Profile AND Schema21/2/202217/6/2026
El plugin Five Star Business Profile and Schema de WordPress versiones anteriores a 2.1.7, no cuenta con ningún tipo de autorización y CSRF en sus acciones AJAX bpfwp_welcome_add_contact_page y bpfwp_welcome_set_contact_information, permitiendo que cualquier usuario autenticado, como los suscriptores, pueda llamarlas.…
ModificadaCrítica (9.1)0.90%—Bigfileagent18/2/202217/6/2026
Se ha detectado una vulnerabilidad de salto de ruta que conlleva a eliminar archivos arbitrarios en BigFileAgent. Los atacantes remotos pueden usar esta vulnerabilidad para eliminar archivos arbitrarios de un número no especificado de usuarios
ModificadaAlta (8.8)0.39%—Filecloud16/2/202217/6/2026
En FileCloud versiones anteriores a 21.3, una carga de archivos no está protegida contra ataques de tipo Cross-Site Request Forgery (CSRF)
ModificadaAlta (8.8)3.3%💥 ExploitFilecloud16/2/202217/6/2026
En FileCloud versiones anteriores a 21.3, la funcionalidad CSV user import es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaAlta (7.5)11%💥 ExploitKeking Kkfileview15/2/202217/6/2026
kkFileview versión v4.0.0, presenta una lectura arbitraria de archivos mediante una vulnerabilidad de salto de directorio que puede conllevar a un filtrado de archivos confidenciales en el host relacionado
ModificadaMedia (6.5)0.72%—Accellion Managed File Transfer14/2/202217/6/2026
Kiteworks MFT versión 7.5, puede permitir que un usuario no autorizado restablezca las contraseñas de otros usuarios. Esto ha sido corregido en versiones 7.6 y posteriores
ModificadaAlta (7.8)0.60%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+59/2/202217/6/2026
Los productos de ESET para Windows permiten a un proceso no confiable hacerse pasar por el cliente de una tubería, lo que puede ser aprovechado por un atacante para escalar privilegios en el contexto de NT AUTHORITY\SYSTEM
ModificadaAlta (8.8)6.7%💥 ExploitFilebrowser4/2/202217/6/2026
Existe una vulnerabilidad de falsificación de solicitud en sitios cruzados en Filebrowser versiones anteriores 2.18.0 que permite a los atacantes crear un usuario de puerta trasera con privilegios de administrador y obtener acceso al sistema de archivos a través de una página web HTML maliciosa que se envía a la…
ModificadaAlta (7)0.69%—Apache TomcatOracle Agile Engineering Data ManagementOracle Communications Cloud Native Core PolicyOracle Financial Services Crime AND Compliance Management Studio+327/1/202217/6/2026
Una corrección del bug CVE-2020-9484 introdujo una vulnerabilidad de tiempo de comprobación, tiempo de uso en Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M8, versiones 10.0.0-M5 a 10.0.14, versiones 9.0.35 a 9.0.56 y versiones 8.5.55 a 8.5.73, que permitía a un atacante local llevar a cabo acciones con los privilegios…
ModificadaAlta (8)0.54%—WP Extra File Types Project WP Extra File Types24/1/202217/6/2026
El plugin WP Extra File Types de WordPress versiones anteriores a 0.5.1, no presenta comprobación de CSRF cuando guarda sus configuraciones, no sanea y escapa de algunas de ellas, lo que podría permitir a atacantes hacer que un administrador conectado las cambie y llevar a cabo ataques de tipo Cross-Site Scripting
ModificadaMedia (6.1)0.72%—Broadcom Netmaster File Transfer ManagementBroadcom Netmaster Network Management FOR Tcp/ip18/1/202217/6/2026
NetMaster versión 12.2 Network Management for TCP/IP y NetMaster File Transfer Management contienen una vulnerabilidad de tipo XSS (Cross-Site Scripting) en la Interfaz de Usuario de ReportCenter debido a una comprobación insuficiente de entrada que podría permitir a un atacante ejecutar código en la máquina afectada