Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.41% | — | Gallery From Files Project Gallery From Files | 14/6/2021 | 17/6/2026 | Esta Galería del plugin de WordPress de archivos versiones hasta 1.6.0, otorga la funcionalidad de subir imágenes al servidor. Pero los nombres de los archivos no se sanean apropiadamente antes de ser emitidos en un mensaje de error cuando tienen una extensión no válida, conllevando a un problema de tipo Cross-Site… | |
| Modificada | Alta (7.8) | 0.21% | — | Intel Vtune Profiler | 9/6/2021 | 17/6/2026 | Unos permisos heredados no seguros en el instalador para el Intel® VTune™ Profiler versiones anteriores a 2021.1.1 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Crítica (9.8) | 1.1% | — | Apple Files | 2/6/2021 | 16/6/2026 | Múltiples desbordamientos de búfer en las funciones (1) cdf_read_sat, (2) cdf_read_long_sector_chain y (3) cdf_read_ssat en archivos anteriores a 5.02 | |
| Modificada | Crítica (9.8) | 1.1% | — | Apple Files | 2/6/2021 | 16/6/2026 | Múltiples desbordamientos de enteros en las funciones (1) cdf_read_property_info y (2) cdf_read_sat en archivos anteriores a 5.02 | |
| Modificada | Crítica (9.8) | 1.1% | — | Citrix Sharefile Storagezones Controller | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller | |
| Modificada | Alta (8.8) | 1.6% | — | Jenkins Filesystem Trigger | 25/5/2021 | 17/6/2026 | Jenkins Filesystem Trigger Plugin versiones 0.40 y anteriores, no configuran su analizador XML para impedir ataques de entidad externa XML (XXE) | |
| Modificada | Alta (8.1) | 0.85% | — | Bluetooth Mesh Profile | 24/5/2021 | 17/6/2026 | El Bluetooth Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano, que refleja la evidencia de autenticación de un proveedor, completar la autenticación sin poseer el AuthValue y, potencialmente, adquirir una NetKey y AppKey | |
| Modificada | Alta (8.8) | 0.85% | — | Bluetooth Mesh Profile | 24/5/2021 | 17/6/2026 | El Bluetooth Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano (que participe en el protocolo de aprovisionamiento) identificar el AuthValue usado dada la clave pública del Provisionador y el número de confirmación y el nonce proporcionado por el… | |
| Modificada | Alta (7.5) | 0.83% | — | Bluetooth Mesh Profile | 24/5/2021 | 17/6/2026 | Un Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano (sin la posesión del AuthValue usado en el protocolo de aprovisionamiento) determinar el AuthValue por medio de un ataque de fuerza bruta (a menos que el AuthValue sea lo suficientemente aleatorio y se… | |
| Modificada | Alta (7.5) | 0.91% | — | Bluetooth Core SpecificationBluetooth Mesh Profile | 24/5/2021 | 17/6/2026 | Un Mesh Provisioning en el perfil de Bluetooth Mesh versiones 1.0 y 1.0.1, puede permitir a un dispositivo cercano, capaz de conducir un ataque de fuerza bruta con éxito en un AuthValue insuficientemente aleatorio antes de que se agote el tiempo de espera del procedimiento de aprovisionamiento, para completar la… | |
| Modificada | Media (6.1) | 1.4% | — | Solarwinds Serv-u File Server | 5/5/2021 | 17/6/2026 | SolarWinds Serv-U versiones anteriores a 15.2, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del encabezado HTTP Host | |
| Modificada | Alta (7.5) | 0.62% | — | Piwigo Localfiles Editor | 26/4/2021 | 17/6/2026 | En el archivo show_default.php en la extensión LocalFilesEditor versiones anteriores a 11.4.0.1 para Piwigo, permite una inclusión de archivos locales porque el parámetro file no es validado con una comprobación apropiada de expresión regular | |
| Modificada | Media (4.3) | 0.89% | — | Jenkins Config File Provider | 21/4/2021 | 17/6/2026 | Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no lleva a cabo comprobaciones de permisos en varios endpoints HTTP, unos atacantes con permiso general y lectura para enumerar los ID de los archivos de configuración | |
| Modificada | Media (5.4) | 1.1% | — | Jenkins Config File Provider | 21/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, permite a atacantes eliminar los archivos de configuración correspondientes a un ID especificado por el atacante | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Config File Provider | 21/4/2021 | 17/6/2026 | Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no lleva a cabo apropiadamente unas comprobaciones de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso global Job/Configure enumerar unas ID de credenciales del ámbito del sistema de las credenciales almacenadas en Jenkins | |
| Modificada | Alta (8.1) | 38% | — | Jenkins Config File Provider | 21/4/2021 | 17/6/2026 | Jenkins Config File Provider Plugin versiones 3.7.0 y anteriores, no configuran su analizador XML para evitar ataques de tipo XML external entity (XXE) | |
| Modificada | Alta (7.8) | 0.72% | — | Innorix File Transfer Solution | 19/4/2021 | 17/6/2026 | Innorix Web-Based File Transfer Solution, versiones anteriores a 9.2.18.385 incluyéndola, contiene una vulnerabilidad que podría permitir que archivos remotos sean descargados y ejecutados al ajustar los argumentos en el método interno. Un atacante remoto podría inducir a un usuario a acceder a una página web… | |
| Modificada | Alta (7.5) | 0.98% | — | Filecoin Lotus | 15/4/2021 | 17/6/2026 | Lotus es una implementación del protocolo Filecoin escrito en Go. La validación de la firma BLS en lotus utiliza el método de biblioteca blst VerifyCompressed. Este método acepta firmas en 2 formas: "serialized" y "compressed", lo que significa que las firmas BLS se pueden proporcionar como cualquiera de las… | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Baja (3.9) | 0.61% | — | Gnome File-rollerFedoraproject Fedora | 7/4/2021 | 17/6/2026 | El archivo fr-archive-libarchive.c en GNOME file-roller versiones hasta 3.38.0, como es usado GNOME Shell y otro software, permite un Salto de Directorio durante una extracción porque carece de una comprobación de si el parent de un archivo es un enlace simbólico en determinadas situaciones complejas. NOTA: este… | |
| Modificada | Media (5.4) | 0.85% | 💥 PoC | Seafile | 6/4/2021 | 17/6/2026 | Seafile versión 7.0.5 (2019) permite un ataque de tipo XSS Persistente por medio de la "share of library functionality" | |
| Modificada | Media (5.4) | 1.4% | — | Liquidfiles | 6/4/2021 | 17/6/2026 | LiquidFiles versión 3.4.15, ha almacenado un ataque de tipo XSS por medio de la funcionalidad "send email" al enviar un archivo por correo electrónico a un administrador. Cuando un archivo no tiene extensión y contiene contenido HTML / JavaScript malicioso (como SVG con contenido HTML), la carga útil es ejecutada… | |
| Modificada | Media (5.4) | 0.90% | — | Filemanagerpro File Manager | 5/4/2021 | 17/6/2026 | En la configuración predeterminada del plugin de WordPress File Manager versiones anteriores a 7.1, un ataque de tipo XSS reflejado puede ocurrir en el endpoint /wp-admin/admin.php?page=wp_file_manager_properties cuando es enviada una carga útil en el parámetro User-Agent. La carga útil entonces es reflejada en… | |
| Modificada | Crítica (9.8) | 1.9% | — | Vanquish Woocommerce Upload Files | 5/4/2021 | 17/6/2026 | El plugin de WordPress WooCommerce Upload Files versiones anteriores a 59.4 ejecutó una sola pasada de saneamiento para eliminar extensiones bloqueadas como .php. Era posible omitir esto y cargar un archivo con una extensión PHP insertando una extensión "blocked" dentro de otra extensión "blocked" en el parámetro… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Cozmoslabs User Profile Picture | 5/4/2021 | 17/6/2026 | El endpoint de la API REST get_users en el plugin de WordPress User Profile Picture versiones anteriores a 2.5.0, devolvió más información de la necesaria para su funcionalidad a usuarios con la capacidad upload_files. Esto incluía hash de contraseña, claves de activación de usuario con hash, nombres de usuario,… |