Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.45% | — | Rockwellautomation Drivetools Add-on ProfilesRockwellautomation Drivetools SP | 18/3/2021 | 17/6/2026 | DriveTools SP versiones v5.13 y anteriores de Rockwell Automation y Drives AOP versiones v4.12 y anteriores, contienen una vulnerabilidad que un atacante local con privilegios limitados puede ser capaz de explotar, resultando en una escalada de privilegios y un control completo del sistema | |
| Modificada | Media (5.5) | 0.62% | — | Trendmicro Apex CentralTrendmicro Apex ONETrendmicro Cloud EdgeTrendmicro Deep Security+15 | 3/3/2021 | 17/6/2026 | La API Virus Scan (VSAPI) y el Advanced Threat Scan Engine (ATSE) de Trend Micro, son susceptibles a una vulnerabilidad de agotamiento de la memoria que puede conllevar a una denegación de servicio o a un congelamiento del sistema si es explotada por un atacante usando un archivo especialmente diseñado | |
| Modificada | Alta (7) | 9.5% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | La corrección para el CVE-2020-9484 estaba incompleta. Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41, versiones 8.5.0 hasta 8.5.61 o versiones 7.0.0. hasta 7.0.107, con un caso de borde de configuración que era muy poco probable que se usara, la instancia de… | |
| Modificada | Alta (7.5) | 18% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | Cuando se responde a nuevas peticiones de conexión h2c, Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41 y versiones 8.5.0 hasta 8.5.61, podrían duplicar los encabezados de petición y una cantidad limitada del cuerpo de petición de una petición a otra, lo que significa que el usuario A y… | |
| Modificada | Alta (7.5) | 0.86% | — | Owncloud File Firewall | 19/2/2021 | 17/6/2026 | El File Firewall versiones anteriores a 2.8.0 para ownCloud Server, no aplica apropiadamente unas restricciones file-type para recursos compartidos públicos | |
| Modificada | Alta (7.8) | 0.45% | — | Amaze File Manager Project Amaze File Manager | 19/2/2021 | 17/6/2026 | Amaze File Manager versiones anteriores a 3.5.1, permite a atacantes alcanzar privilegios de root por medio de metacaracteres de shell en un enlace simbólico | |
| Modificada | Alta (7.2) | 3.5% | — | Soliton Filezen | 17/2/2021 | 17/6/2026 | FileZen (versiones V3.0.0 hasta V4.2.7 y versiones V5.0.0 hasta V5.0.2) permite a un atacante remoto con derechos de administrador ejecutar comandos arbitrarios del Sistema Operativo por medio de vectores no especificados | |
| Modificada | Crítica (9.1) | 1.9% | — | Elecom File Manager | 12/2/2021 | 17/6/2026 | Una vulnerabilidad de salto de directorio en ELECOM File Manager, todas las versiones permite a atacantes remotos crear un archivo arbitrario o sobrescribir un archivo que puede ser accedido con privilegios de aplicación a por medio de vectores no especificados | |
| Modificada | Media (5.7) | 0.80% | — | Owncloud Files Antivirus | 9/2/2021 | 17/6/2026 | Cuando se usa un almacenamiento de objetos tipo S3 como almacén de archivos, cuando un usuario crea un enlace público en una carpeta donde usuarios anónimos pueden cargar archivos, y otro usuario carga un virus, la aplicación antivirus de archivos detectaría el virus pero no lo elimina debido a problemas de… | |
| Modificada | Media (5.5) | 0.33% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+4 | 26/1/2021 | 17/6/2026 | Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y… | |
| Modificada | Alta (7.5) | 1.4% | — | Files FAT Client | 19/1/2021 | 17/6/2026 | Files.com Fat Client versión 3.3.6, permite omitir la autenticación porque el cliente continúa teniendo acceso después de cerrar sesión y eliminar un perfil de inicio de sesión | |
| Modificada | Crítica (9.8) | 2.1% | — | Amazon AWS SDK FOR JavasciptAmazon AWS Shared Configuration File Loader | 19/1/2021 | 17/6/2026 | Esto afecta al paquete @aws-sdk/shared-ini-file-loader versiones anteriores a 1.0.0-rc.9; el paquete aws-sdk versiones anteriores a 2.814.0. Si un atacante envía un archivo INI malicioso hacia una aplicación que lo analiza con la función loadSharedConfigFiles, contaminará el prototipo de la… | |
| Modificada | Alta (7.8) | 0.43% | — | GIT Large File Storage Project GIT Large File Storage | 15/1/2021 | 17/6/2026 | Git LFS es una extensión de línea de comandos para administrar archivos grandes con Git. En Windows, si Git LFS opera en un repositorio malicioso con un archivo git.bat o git.exe en el directorio actual, ese programa será ejecutado, permitiendo al atacante ejecutar código arbitrario. Esto no afecta a los… | |
| Modificada | Alta (7.5) | 2.3% | — | Veno File Manager Project Veno File Manager | 4/1/2021 | 17/6/2026 | Veno File Manager versiones 3.5.6, está afectado por una vulnerabilidad de salto de directorios. El uso del salto permite a un atacante descargar archivos confidenciales desde el servidor. | |
| Modificada | Crítica (9.8) | 1.7% | — | Amaze File Manager Project Amaze File Manager | 30/12/2020 | 17/6/2026 | La aplicación Amaze File Manager versiones anteriores a 3.4.2 para Android, no restringe apropiadamente intenciones para controlar el servidor FTP (también se conoce como services.ftpservice.FTPReceiver.ACTION_START_FTPSERVER y services.ftpservice.FTPReceiver.ACTION_STOP_FTPSERVER). | |
| Modificada | Media (6.1) | 0.73% | — | IBM Sterling File Gateway | 16/12/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de… | |
| Modificada | Crítica (9.8) | 5.1% | — | Soliton Filezen | 14/12/2020 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en FileZen desde versiones V3.0.0 hasta V4.2.2, permite a atacantes remotos cargar un archivo arbitrario en un directorio específico por medio de vectores no especificados. Como resultado, puede ser ejecutado un comando de Sistema Operativo arbitrario. | |
| Modificada | Alta (8.8) | 18% | — | Themexa Secure File Manager | 14/12/2020 | 17/6/2026 | **NO COMPATIBLE CUANDO SE ASIGNÓ ** El archivo vendor/elfinder/php/connector.minimal.php en el plugin Secure-File-Manager versiones hasta 2.5 para WordPress, carga el código elFinder sin el control de acceso apropiado. Por lo tanto, cualquier usuario autenticado puede ejecutar el comando de carga elFinder para… | |
| Modificada | Media (6.1) | 0.71% | — | Liquidfiles | 25/11/2020 | 17/6/2026 | Se encontró una vulnerabilidad de tipo Cross-Site Script Inclusion en LiquidFiles versiones anteriores a 3.3.19. Este ataque del lado del cliente requiere la interacción del usuario (abrir un enlace) y una explotación con éxito podría conllevar a una filtración del contenido de correo electrónico cifrado por… | |
| Modificada | Crítica (9) | 1.7% | — | Liquidfiles | 25/11/2020 | 17/6/2026 | Se encontró un problema de tipo XSS en la funcionalidad Shares de LiquidFiles versiones anteriores a 3.3.19. El problema surge de la renderización no segura de archivos HTML cargados en la plataforma como archivos adjuntos, cuando se accede directamente a la URL -htmlview. El impacto varía desde una… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Sterling File Gateway | 16/11/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 6.0.0.0 hasta 6.0.3.2 y versiones 2.2.0.0 hasta 2.2.6.5, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Sterling File Gateway | 16/11/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 2.2.6.5, y 6.0.0.0 a 6.0.3.2 no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un… | |
| Modificada | Alta (8.8) | 0.97% | — | IBM Sterling File Gateway | 16/11/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 2.2.6.5, y versiones 6.0.0.0 hasta 6.0.3.2, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir a un atacante visualizar, agregar, modificar o eliminar información en la base de datos… | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Sterling File Gateway | 16/11/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 2.2.6.5, y versiones 6.0.0.0 hasta 6.0.3.2, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el… | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Vtune Profiler | 12/11/2020 | 17/6/2026 | Una ruta de búsqueda no controlada en Intel® VTune™ Profiler anterior al Update 1 de la versión 2020, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local |