Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | SKY File Project SKY File | 22/10/2021 | 17/6/2026 | Un problema en el servidor FTP de Sky File versión v2.1.0, permite a atacantes llevar a cabo un salto de directorio por medio de comandos de ruta "/null//" | |
| Modificada | Media (6.1) | 0.73% | — | Swiftfiletransfer Swift File Transfer | 22/10/2021 | 17/6/2026 | Se ha detectado que Swift File Transfer Mobile versión v1.1.2 y por debajo, contienen una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro "path" del manejo de excepciones "list" y "download" | |
| Modificada | Media (4.6) | 0.42% | — | File Explorer Project File Explorer | 22/10/2021 | 17/6/2026 | Un problema en el mecanismo de autenticación en Nong Ge File Explorer versión v1.4, permite un acceso no autenticado a datos confidenciales | |
| Modificada | Alta (7.5) | 1.7% | — | SKY File Project SKY File | 22/10/2021 | 17/6/2026 | Sky File versión v2.1.0, contiene una vulnerabilidad de salto de directorio en el servidor FTP que permite a atacantes acceder a datos y archivos confidenciales por medio de comandos de ruta "null" | |
| Modificada | Alta (7.5) | 3.0% | — | Kumilabs Swift File Transfer | 22/10/2021 | 17/6/2026 | Se ha detectado que Swift File Transfer Mobile versiones v1.1.2 y por debajo, contienen una vulnerabilidad de divulgación de información en el parámetro path. Esta vulnerabilidad es explotada por medio de un error causado por la inclusión de variables de entorno de ruta no existentes | |
| Modificada | Media (4.8) | 0.64% | — | Tammersoft Shared Files | 18/10/2021 | 17/6/2026 | El plugin Easy Download Manager and File Sharing Plugin with frontend file upload - a better Media Library - Shared Files de WordPress versiones anteriores a 1.6.57, no sanea y escapa de algunas de sus configuraciones antes de mostrarlas en los atributos, que podría conllevar a problemas de tipo Cross-Site Scripting… | |
| Modificada | Alta (7.5) | 12% | — | Apache TomcatNetapp HCINetapp Management Services FOR Element SoftwareDebian Linux+14 | 14/10/2021 | 17/6/2026 | La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se… | |
| Modificada | Media (6.5) | 0.74% | — | IBM Sterling File Gateway | 8/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, podría permitir a un usuario autenticado conseguir información confidencial debido a un control de permisos inapropiado. IBM X-Force ID: 186090 | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 6.0.0 hasta 6.1.1.0, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 199170 | |
| Modificada | Alta (8.8) | 0.40% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 197790 | |
| Modificada | Media (6.1) | 0.64% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (6.5) | 0.48% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway User Interface versiones 2.2.0.0 hasta 6.1.1.0, no invalida una sesión tras el cierre de sesión, que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 196944 | |
| Modificada | Media (6.1) | 0.74% | — | Afian Filerun | 5/10/2021 | 5/7/2026 | Afian FileRun versión 2021.03.26 permite una vulnerabilidad de tipo XSS cuando un administrador encuentra un documento diseñado durante el uso del Editor HTML para una acción de visualización previa o edición | |
| Modificada | Alta (7.2) | 2.8% | — | Afian Filerun | 5/10/2021 | 5/7/2026 | Afian FileRun versión 2021.03.26 permite una Ejecución de Código Remota (por parte de los administradores) por medio del valor de Check Path para el binario magick | |
| Modificada | Alta (7.2) | 3.2% | — | Afian Filerun | 5/10/2021 | 5/7/2026 | Afian FileRun versión 2021.03.26, permite una Ejecución de Código Remota (por administradores) por medio del valor de Check Path para el binario ffmpeg | |
| Modificada | Media (6.1) | 0.74% | — | Afian Filerun | 5/10/2021 | 5/7/2026 | Afian FileRun versión 2021.03.26, permite un ataque de tipo XSS almacenado por medio de un encabezado HTTP X-Forwarded-For que es manejado inapropiadamente cuando se muestran los Registros de Actividad | |
| Modificada | Media (4.3) | 0.44% | — | Meowapps Media File Renamer - Auto & Manual Rename | 4/10/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media File Renamer - Auto & Manual Rename de WordPress (versiones versions anteriores a 5.1.9 incluyéndola). Parámetros afectados "post_title", "filename", "lock". Esto permite cambiar el título de los medios subidos, el nombre del archivo… | |
| Modificada | Media (4.3) | 0.73% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un usuario remoto autenticado conseguir información confidencial. Mediante el envío de una petición especialmente diseñada, el usuario podría divulgar una ruta de archivo válida en el servidor que podría ser usada en otros ataques contra el… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197667 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Analizada | Crítica (9.8) | 54% | ⚠ Explotación activa💥 PoC | Citrix Sharefile Storagezones Controller | 23/9/2021 | 17/6/2026 | Un control de acceso inapropiado en Citrix ShareFile storage zones controller versiones anteriores a 5.11.20, podría permitir a un atacante no autenticado comprometer remotamente el controlador de zonas de almacenamiento | |
| Modificada | Media (5.4) | 0.54% | — | Prasathmani Tiny File Manager | 15/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en TinyFileManager. Todas las versiones hasta 2.4.6 incluyéndola, en el archivo /tinyfilemanager.php cuando el servidor recibe un archivo que contiene HTML y javascript en su nombre. Un usuario malicioso puede subir un archivo con un nombre malicioso que contenga… | |
| Modificada | Alta (8.8) | 0.60% | — | Prasathmani Tiny File Manager | 15/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en TinyFileManager en Todas las versiones hasta 2.4.6 incluyéndola, que permite a atacantes subir archivos y ejecutar comandos del Sistema Operativo induciendo al usuario administrador a navegar por una URL controlada por un atacante | |
| Modificada | Media (6.5) | 8.2% | 💥 Exploit | Prasathmani Tiny File Manager | 15/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Salto de Directorio en TinyFileManager en Todas las versiones hasta 2.4.6 incluyéndola, que permite a atacantes subir un archivo (con credenciales de administrador o con la vulnerabilidad CSRF) con el parámetro "fullpath" que contiene cadenas de salto de ruta (../ y ..\) para escapar… | |
| Modificada | Alta (8.8) | 0.71% | — | Fileviewer Project Fileviewer | 13/9/2021 | 17/6/2026 | El plugin Fileviewer de WordPress versiones hasta 2.2, no dispone de comprobaciones de tipo CSRF cuando se llevan a cabo acciones como subir y eliminar archivos. Como resultado, los atacantes podrían hacer que un administrador conectado borre y suba archivos arbitrarios por medio de un ataque de tipo CSRF |