Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.41%—Gallery From Files Project Gallery From Files14/6/202117/6/2026
Esta Galería del plugin de WordPress de archivos versiones hasta 1.6.0, otorga la funcionalidad de subir imágenes al servidor. Pero los nombres de los archivos no se sanean apropiadamente antes de ser emitidos en un mensaje de error cuando tienen una extensión no válida, conllevando a un problema de tipo Cross-Site…
ModificadaAlta (7.8)0.21%—Intel Vtune Profiler9/6/202117/6/2026
Unos permisos heredados no seguros en el instalador para el Intel® VTune™ Profiler versiones anteriores a 2021.1.1 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaCrítica (9.8)1.1%—Apple Files2/6/202116/6/2026
Múltiples desbordamientos de búfer en las funciones (1) cdf_read_sat, (2) cdf_read_long_sector_chain y (3) cdf_read_ssat en archivos anteriores a 5.02
ModificadaCrítica (9.8)1.1%—Apple Files2/6/202116/6/2026
Múltiples desbordamientos de enteros en las funciones (1) cdf_read_property_info y (2) cdf_read_sat en archivos anteriores a 5.02
ModificadaCrítica (9.8)1.1%—Citrix Sharefile Storagezones Controller27/5/202117/6/2026
Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller
ModificadaAlta (8.8)1.6%—Jenkins Filesystem Trigger25/5/202117/6/2026
Jenkins Filesystem Trigger Plugin versiones 0.40 y anteriores, no configuran su analizador XML para impedir ataques de entidad externa XML (XXE)
ModificadaAlta (8.1)0.85%—Bluetooth Mesh Profile24/5/202117/6/2026
El Bluetooth Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano, que refleja la evidencia de autenticación de un proveedor, completar la autenticación sin poseer el AuthValue y, potencialmente, adquirir una NetKey y AppKey
ModificadaAlta (8.8)0.85%—Bluetooth Mesh Profile24/5/202117/6/2026
El Bluetooth Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano (que participe en el protocolo de aprovisionamiento) identificar el AuthValue usado dada la clave pública del Provisionador y el número de confirmación y el nonce proporcionado por el…
ModificadaAlta (7.5)0.83%—Bluetooth Mesh Profile24/5/202117/6/2026
Un Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano (sin la posesión del AuthValue usado en el protocolo de aprovisionamiento) determinar el AuthValue por medio de un ataque de fuerza bruta (a menos que el AuthValue sea lo suficientemente aleatorio y se…
ModificadaAlta (7.5)0.91%—Bluetooth Core SpecificationBluetooth Mesh Profile24/5/202117/6/2026
Un Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano, capaz de conducir un ataque de fuerza bruta con éxito en un AuthValue insuficientemente aleatorio antes de que se agote el tiempo de espera del procedimiento de aprovisionamiento, para completar la…
ModificadaMedia (6.1)1.4%—Solarwinds Serv-u File Server5/5/202117/6/2026
SolarWinds Serv-U versiones anteriores a 15.2, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del encabezado HTTP Host
ModificadaAlta (7.5)0.62%—Piwigo Localfiles Editor26/4/202117/6/2026
En el archivo show_default.php en la extensión LocalFilesEditor versiones anteriores a 11.4.0.1 para Piwigo, permite una inclusión de archivos locales porque el parámetro file no es validado con una comprobación apropiada de expresión regular
ModificadaMedia (4.3)0.89%—Jenkins Config File Provider21/4/202117/6/2026
Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no lleva a cabo comprobaciones de permisos en varios endpoints HTTP, unos atacantes con permiso general y lectura para enumerar los ID de los archivos de configuración
ModificadaMedia (5.4)1.1%—Jenkins Config File Provider21/4/202117/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, permite a atacantes eliminar los archivos de configuración correspondientes a un ID especificado por el atacante
ModificadaMedia (6.5)1.1%—Jenkins Config File Provider21/4/202117/6/2026
Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no lleva a cabo apropiadamente unas comprobaciones de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso global Job/Configure enumerar unas ID de credenciales del ámbito del sistema de las credenciales almacenadas en Jenkins
ModificadaAlta (8.1)38%—Jenkins Config File Provider21/4/202117/6/2026
Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no configuran su analizador XML para evitar ataques de tipo XML external entity (XXE)
ModificadaAlta (7.8)0.72%—Innorix File Transfer Solution19/4/202117/6/2026
Innorix Web-Based File Transfer Solution, versiones anteriores a 9.2.18.385 incluyéndola, contiene una vulnerabilidad que podría permitir que archivos remotos sean descargados y ejecutados al ajustar los argumentos en el método interno. Un atacante remoto podría inducir a un usuario a acceder a una página web…
ModificadaAlta (7.5)0.98%—Filecoin Lotus15/4/202117/6/2026
Lotus es una implementación del protocolo Filecoin escrito en Go. La validación de la firma BLS en lotus utiliza el método de biblioteca blst VerifyCompressed. Este método acepta firmas en 2 formas: "serialized" y "compressed", lo que significa que las firmas BLS se pueden proporcionar como cualquiera de las…
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaBaja (3.9)0.61%—Gnome File-rollerFedoraproject Fedora7/4/202117/6/2026
El archivo fr-archive-libarchive.c en GNOME file-roller versiones hasta 3.38.0, como es usado GNOME Shell y otro software, permite un Salto de Directorio durante una extracción porque carece de una comprobación de si el parent de un archivo es un enlace simbólico en determinadas situaciones complejas. NOTA: este…
ModificadaMedia (5.4)0.85%💥 PoCSeafile6/4/202117/6/2026
Seafile versión 7.0.5 (2019) permite un ataque de tipo XSS Persistente por medio de la "share of library functionality"
ModificadaMedia (5.4)1.4%—Liquidfiles6/4/202117/6/2026
LiquidFiles versión 3.4.15, ha almacenado un ataque de tipo XSS por medio de la funcionalidad "send email" al enviar un archivo por correo electrónico a un administrador. Cuando un archivo no tiene extensión y contiene contenido HTML / JavaScript malicioso (como SVG con contenido HTML), la carga útil es ejecutada…
ModificadaMedia (5.4)0.90%—Filemanagerpro File Manager5/4/202117/6/2026
En la configuración predeterminada del plugin de WordPress File Manager versiones anteriores a 7.1, un ataque de tipo XSS reflejado puede ocurrir en el endpoint /wp-admin/admin.php?page=wp_file_manager_properties cuando es enviada una carga útil en el parámetro User-Agent. La carga útil entonces es reflejada en…
ModificadaCrítica (9.8)1.9%—Vanquish Woocommerce Upload Files5/4/202117/6/2026
El plugin de WordPress WooCommerce Upload Files versiones anteriores a 59.4 ejecutó una sola pasada de saneamiento para eliminar extensiones bloqueadas como .php. Era posible omitir esto y cargar un archivo con una extensión PHP insertando una extensión "blocked" dentro de otra extensión "blocked" en el parámetro…
ModificadaAlta (7.5)4.8%💥 ExploitCozmoslabs User Profile Picture5/4/202117/6/2026
El endpoint de la API REST get_users en el plugin de WordPress User Profile Picture versiones anteriores a 2.5.0, devolvió más información de la necesaria para su funcionalidad a usuarios con la capacidad upload_files. Esto incluía hash de contraseña, claves de activación de usuario con hash, nombres de usuario,…