Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.89% | — | Johndatserakis File-upload-with-preview | 5/9/2021 | 17/6/2026 | Esto afecta al paquete file-upload-with-preview versiones anteriores a 4.2.0. Un archivo que contenga código JavaScript malicioso en el nombre puede ser cargado (un usuario necesita ser engañado para que cargue dicho archivo) | |
| Modificada | Media (6.1) | 1.0% | — | Miraheze Globalnewfiles | 1/9/2021 | 17/6/2026 | GlobalNewFiles es una extensión de MediaWiki mantenida por Miraheze. Antes del commit número cee254e1b158cdb0ddbea716b1d3edc31fa4fb5d, la columna de nombre de usuario de la página especial GlobalNewFiles es vulnerable a un ataque de tipo XSS almacenado. El número de confirmación… | |
| Modificada | Media (5.4) | 0.78% | — | Filebrowser Project Filebrowser | 31/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en FileBrowser versiones anteriores a v2.16.0, que permite a un usuario autenticado y autorizado cargar un archivo .svg malicioso que actúa como carga útil de tipo XSS almacenado. Si esta carga útil de tipo XSS almacenado es desencadenada por… | |
| Modificada | Alta (8.8) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 27/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ok-file-manerats 1 por medio de la función ok_jpg_generate_huffman_table en el archivo ok_jpg.c. | |
| Modificada | Alta (7.8) | 0.87% | — | Ok-file-formats Project Ok-file-formats | 24/8/2021 | 17/6/2026 | ok-file-formats hasta el 29-04-2021, presenta un desbordamiento de búfer en la región heap de la memoria en la función ok_csv_circular_buffer_read en el archivo ok_csv.c. | |
| Modificada | Alta (7.5) | 0.41% | — | Citrix Sharefile Storagezones Controller | 16/8/2021 | 17/6/2026 | Se ha identificado un problema en la herramienta de mitigación CTX269106 para el controlador de zonas de almacenamiento de Citrix ShareFile que hace que la opción de cifrado de archivos de ShareFile se desactive si estaba previamente habilitada. Unos clientes sólo están afectados por este problema si previamente… | |
| Modificada | Crítica (9.8) | 7.6% | 💥 Exploit | Cozmoslabs Profile Builder | 16/8/2021 | 17/6/2026 | El plugin de WordPress Profile Builder de User Registration & User Profile versiones anteriores a 3.4.9, presenta un bug, permitiendo a cualquier usuario restablecer la contraseña del administrador del blog, y conseguir un acceso no autorizado, debido a una omisión en la manera en que se comprueba la clave de… | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Properfraction Profilepress | 9/8/2021 | 17/6/2026 | El plugin de Wordpress User Registration, User Profile, Login & Membership – ProfilePress (anteriormente WP User Avatar) versiones anteriores a 3.1.11, el widget para el inicio de sesión/registro con pestañas no se escapaba correctamente y podía usarse en un ataque de tipo XSS que podía conllevar a un acceso a… | |
| Modificada | Media (5.4) | 0.78% | — | Cozmoslabs User Profile Picture | 2/8/2021 | 17/6/2026 | El plugin de WordPress User Profile Picture versiones anteriores a 2.6.0, estaba afectado por un problema de IDOR, permitiendo a usuarios con la capacidad upload_image (por defecto author y superior) cambiar y eliminar las fotos de perfil de otros usuarios (incluidos aquellos con roles superiores) | |
| Modificada | Media (4.8) | 0.65% | — | Properfraction Profilepress | 2/8/2021 | 17/6/2026 | El plugin de WordPress User Registration, User Profiles, Login & Membership – ProfilePress (Anteriormente WP User Avatar) versiones anteriores a 3.1.8, no saneaba o escapaba de algunas de sus configuraciones antes de guardarlas y devolverlas a la página, permitiendo a usuarios con altos privilegios, como el… | |
| Modificada | Media (4.8) | 0.61% | — | Cozmoslabs Profile Builder | 2/8/2021 | 17/6/2026 | El plugin de WordPress Profile Builder de User Registration & User Profile versiones anteriores a 3.4.8, no sanea ni escapa de su ajuste "Modify default Redirect Delay timer", permitiendo a usuarios con altos privilegios usar código JavaScript en él, incluso cuando la capacidad unfiltered_html está desautorizada,… | |
| Modificada | Alta (8.8) | 3.2% | — | Libsndfile Project LibsndfileFedoraproject FedoraDebian Linux | 20/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de buffer en la función msadpcm_decode_block de libsndfile versión 1.0.30, permite a atacantes ejecutar código arbitrario por medio de un archivo WAV diseñado | |
| Modificada | Media (6.5) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 15/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_progressive() en el archivo ok_jpg.c:1054 de ok-file-formats hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado | |
| Modificada | Media (6.5) | 1.0% | — | Ok-file-formats Project Ok-file-formats | 15/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_subsequent_scan() del archivo ok_jpg.c:1102 de ok-file-formats versiones hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado | |
| Modificada | Crítica (9.8) | 2.8% | — | Ninjateam Filebird | 12/7/2021 | 17/6/2026 | El plugin Filebird versión 4.7.3, introdujo una vulnerabilidad de inyección SQL, ya que realiza consultas SQL sin escapar los datos de entrada del usuario desde una petición de publicación HTTP. Se trata de una vulnerabilidad importante ya que la entrada del usuario no se escapa y se pasa directamente a la función… | |
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 8/10/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Alta (8.6) | 2.0% | — | Media File Organizer Project Media File Organizer | 7/7/2021 | 17/6/2026 | Un salto de Directorio en el plugin Media File Organizer (también se conoce como media-file-organizer) versión 1.0.1 para WordPress, permite a un atacante acceder a archivos almacenados fuera de la carpeta root de la web por medio del parámetro items[] en una operación de movimiento | |
| Modificada | Crítica (9.8) | 6.7% | 💥 Exploit | Properfraction Profilepress | 7/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente de carga de archivos encontrada en el archivo ~/src/Classes/FileUploader.php del plugin ProfilePress de WordPress permite a usuarios cargar archivos arbitrarios durante el registro del usuario o durante la actualización del perfil. Este problema afecta a las versiones 3.0.0 - 3.1.3 | |
| Modificada | Crítica (9.8) | 2.1% | — | Properfraction Profilepress | 7/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente de carga de imágenes encontrada en el archivo ~/src/Classes/ImageUploader.php del plugin ProfilePress de WordPress hace posible para usuarios cargar archivos arbitrarios durante el registro de usuarios o durante las actualizaciones del perfil. Este problema afecta a las versiones… | |
| Modificada | Alta (8.8) | 4.1% | 💥 Exploit | Properfraction Profilepress | 7/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente de actualización del perfil de usuario encontrada en el archivo ~/src/Classes/EditUserProfile.php del plugin ProfilePress de WordPress permite a usuarios escalar sus privilegios a los de un administrador durante la edición de su perfil. Este problema afecta a las versiones 3.0.0 -… | |
| Modificada | Crítica (9.8) | 69% | 💥 Exploit | Properfraction Profilepress | 7/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente de registro de usuarios encontrada en el archivo ~/src/Classes/RegistrationAuth.php del plugin ProfilePress de WordPress hace posible para usuarios registrarse en los sitios como administradores. Este problema afecta a las versiones 3.0.0 - 3.1.3 | |
| Modificada | Media (6.5) | 1.3% | — | Miraheze Globalnewfiles | 28/6/2021 | 17/6/2026 | GlobalNewFiles es una extensión de mediawiki. Las versiones anteriores a la 48be7adb70568e20e961ea1cb70904454a671b1d están afectadas por una vulnerabilidad de consumo incontrolado de recursos. Una gran cantidad de movimientos de páginas en un corto espacio de tiempo podría saturar los servidores de la Base de Datos… | |
| Modificada | Alta (8.8) | 3.1% | — | Hitachi Virtual File PlatformNEC NAS Gateway Nh4a FirmwareNEC NAS Gateway Nh8a FirmwareNEC NAS Gateway Nh4b Firmware+3 | 28/6/2021 | 17/6/2026 | Hitachi Virtual File Platform versiones anteriores a 5.5.3-09 y anteriores a 6.4.3-09, y versiones de NEC Storage M Series NAS Gateway Nh4a/Nh8a anteriores a FOS 5.5.3-08(NEC2.5.4a) y las versiones Nh4b/Nh8b, Nh4c/Nh8c anteriores a FOS 6.4.3-08(NEC3.4.2) permiten a atacantes remotos autenticados ejecutar comandos… | |
| Modificada | Alta (7.5) | 2.3% | — | Vfsjfilechooser2 Project Vfsjfilechooser2 | 21/6/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio Expresiones Regulares (ReDOS) en Vfsjfilechooser2 versión 0.2.9 y por debajo que ocurre cuando la aplicación intenta comprobar URIs diseñadas | |
| Modificada | Media (5.4) | 0.62% | — | WP Config File Editor Project WP Config File Editor | 21/6/2021 | 17/6/2026 | El plugin de WordPress WP Config File Editor versiones hasta 1.7.1, estaba afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenada y Autenticada |