Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—SKY File Project SKY File22/10/202117/6/2026
Un problema en el servidor FTP de Sky File versión v2.1.0, permite a atacantes llevar a cabo un salto de directorio por medio de comandos de ruta "/null//"
ModificadaMedia (6.1)0.73%—Swiftfiletransfer Swift File Transfer22/10/202117/6/2026
Se ha detectado que Swift File Transfer Mobile versión v1.1.2 y por debajo, contienen una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro "path" del manejo de excepciones "list" y "download"
ModificadaMedia (4.6)0.42%—File Explorer Project File Explorer22/10/202117/6/2026
Un problema en el mecanismo de autenticación en Nong Ge File Explorer versión v1.4, permite un acceso no autenticado a datos confidenciales
ModificadaAlta (7.5)1.7%—SKY File Project SKY File22/10/202117/6/2026
Sky File versión v2.1.0, contiene una vulnerabilidad de salto de directorio en el servidor FTP que permite a atacantes acceder a datos y archivos confidenciales por medio de comandos de ruta "null"
ModificadaAlta (7.5)3.0%—Kumilabs Swift File Transfer22/10/202117/6/2026
Se ha detectado que Swift File Transfer Mobile versiones v1.1.2 y por debajo, contienen una vulnerabilidad de divulgación de información en el parámetro path. Esta vulnerabilidad es explotada por medio de un error causado por la inclusión de variables de entorno de ruta no existentes
ModificadaMedia (4.8)0.64%—Tammersoft Shared Files18/10/202117/6/2026
El plugin Easy Download Manager and File Sharing Plugin with frontend file upload - a better Media Library - Shared Files de WordPress versiones anteriores a 1.6.57, no sanea y escapa de algunas de sus configuraciones antes de mostrarlas en los atributos, que podría conllevar a problemas de tipo Cross-Site Scripting…
ModificadaAlta (7.5)12%—Apache TomcatNetapp HCINetapp Management Services FOR Element SoftwareDebian Linux+1414/10/202117/6/2026
La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se…
ModificadaMedia (6.5)0.74%—IBM Sterling File Gateway8/10/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, podría permitir a un usuario autenticado conseguir información confidencial debido a un control de permisos inapropiado. IBM X-Force ID: 186090
ModificadaMedia (4.3)0.98%—IBM Sterling File Gateway7/10/202117/6/2026
IBM Sterling File Gateway versiones 6.0.0 hasta 6.1.1.0, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 199170
ModificadaAlta (8.8)0.40%—IBM Sterling File Gateway7/10/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 197790
ModificadaMedia (6.1)0.64%—IBM Sterling File Gateway7/10/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (6.5)0.48%—IBM Sterling File Gateway7/10/202117/6/2026
IBM Sterling File Gateway User Interface versiones 2.2.0.0 hasta 6.1.1.0, no invalida una sesión tras el cierre de sesión, que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 196944
ModificadaMedia (6.1)0.74%—Afian Filerun5/10/20215/7/2026
Afian FileRun versión 2021.03.26 permite una vulnerabilidad de tipo XSS cuando un administrador encuentra un documento diseñado durante el uso del Editor HTML para una acción de visualización previa o edición
ModificadaAlta (7.2)2.8%—Afian Filerun5/10/20215/7/2026
Afian FileRun versión 2021.03.26 permite una Ejecución de Código Remota (por parte de los administradores) por medio del valor de Check Path para el binario magick
ModificadaAlta (7.2)3.2%—Afian Filerun5/10/20215/7/2026
Afian FileRun versión 2021.03.26, permite una Ejecución de Código Remota (por administradores) por medio del valor de Check Path para el binario ffmpeg
ModificadaMedia (6.1)0.74%—Afian Filerun5/10/20215/7/2026
Afian FileRun versión 2021.03.26, permite un ataque de tipo XSS almacenado por medio de un encabezado HTTP X-Forwarded-For que es manejado inapropiadamente cuando se muestran los Registros de Actividad
ModificadaMedia (4.3)0.44%—Meowapps Media File Renamer - Auto & Manual Rename4/10/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media File Renamer - Auto & Manual Rename de WordPress (versiones versions anteriores a 5.1.9 incluyéndola). Parámetros afectados "post_title", "filename", "lock". Esto permite cambiar el título de los medios subidos, el nombre del archivo…
ModificadaMedia (4.3)0.73%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un usuario remoto autenticado conseguir información confidencial. Mediante el envío de una petición especialmente diseñada, el usuario podría divulgar una ruta de archivo válida en el servidor que podría ser usada en otros ataques contra el…
ModificadaMedia (4.3)0.98%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197667
ModificadaMedia (5.4)0.50%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
AnalizadaCrítica (9.8)54%⚠ Explotación activa💥 PoCCitrix Sharefile Storagezones Controller23/9/202117/6/2026
Un control de acceso inapropiado en Citrix ShareFile storage zones controller versiones anteriores a 5.11.20, podría permitir a un atacante no autenticado comprometer remotamente el controlador de zonas de almacenamiento
ModificadaMedia (5.4)0.54%—Prasathmani Tiny File Manager15/9/202117/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en TinyFileManager. Todas las versiones hasta 2.4.6 incluyéndola, en el archivo /tinyfilemanager.php cuando el servidor recibe un archivo que contiene HTML y javascript en su nombre. Un usuario malicioso puede subir un archivo con un nombre malicioso que contenga…
ModificadaAlta (8.8)0.60%—Prasathmani Tiny File Manager15/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en TinyFileManager en Todas las versiones hasta 2.4.6 incluyéndola, que permite a atacantes subir archivos y ejecutar comandos del Sistema Operativo induciendo al usuario administrador a navegar por una URL controlada por un atacante
ModificadaMedia (6.5)8.2%💥 ExploitPrasathmani Tiny File Manager15/9/202117/6/2026
Se presenta una vulnerabilidad de Salto de Directorio en TinyFileManager en Todas las versiones hasta 2.4.6 incluyéndola, que permite a atacantes subir un archivo (con credenciales de administrador o con la vulnerabilidad CSRF) con el parámetro "fullpath" que contiene cadenas de salto de ruta (../ y ..\) para escapar…
ModificadaAlta (8.8)0.71%—Fileviewer Project Fileviewer13/9/202117/6/2026
El plugin Fileviewer de WordPress versiones hasta 2.2, no dispone de comprobaciones de tipo CSRF cuando se llevan a cabo acciones como subir y eliminar archivos. Como resultado, los atacantes podrían hacer que un administrador conectado borre y suba archivos arbitrarios por medio de un ataque de tipo CSRF