Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.0%—IBM Filenet Content Manager9/11/202017/6/2026
IBM FileNet Content Manager versiones 5.5.4 y 5.5.5, es potencialmente vulnerable a una Inyección CVS. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causado por una comprobación inapropiada del contenido del archivo csv. IBM X-Force ID: 188736
ModificadaCrítica (9.8)82%💥 ExploitGIT Large File Storage Project GIT Large File Storage5/11/202017/6/2026
Git LFS versión 2.12.0, permite una ejecución de código remota
ModificadaMedia (5.5)0.38%—Openr Opentmpfiles26/10/202017/6/2026
opentmpfiles versiones hasta 0.3.1, permite a usuarios locales tomar posesión de archivos arbitrarios porque las entradas d son manejadas inapropiadamente y permiten un ataque de tipo symlink
ModificadaMedia (6.5)1.0%—Biscom Secure File Transfer22/10/202017/6/2026
Biscom Secure File Transfer (SFT) versiones anteriores a 5.1.1082 y versiones 6.x anteriores a 6.0.1011, permite un robo de credenciales de usuario
ModificadaMedia (4.9)1.2%—Oracle Database Filesystem21/10/202017/6/2026
Vulnerabilidad en el componente Database Filesystem de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2 y 12.2.0.1. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que tenga privilegios de Resource, Create Table, Create View, Create…
ModificadaMedia (5.4)0.75%—IBM Sterling B2B IntegratorIBM Sterling File Gateway20/10/202017/6/2026
IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 6.0.3.1 e IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.1, es vulnerable ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la…
ModificadaAlta (7.8)0.39%—Mcafee File AND Removable Media Protection7/10/202017/6/2026
Una vulnerabilidad de ruta de servicio sin comillas en McAfee File and Removable Media Protection (FRP) versiones anteriores a 5.3.0, permite a usuarios locales ejecutar código arbitrario, con mayores privilegios, mediante una ejecución y desde una carpeta comprometida. Este problema puede resultar en que…
ModificadaAlta (7.8)2.1%—Socket.io-file Project Socket.io-file6/10/202017/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** El paquete socket.io-file hasta versión 2.0.31 para Node.js se basa en la comprobación del lado del cliente de los tipos de archivos, lo que permite a atacantes remotos ejecutar código arbitrario cargando un archivo ejecutable por medio de un campo de nombre JSON…
ModificadaMedia (5.3)1.4%—Filecloud2/10/202017/6/2026
CodeLathe FileCloud versiones anteriores a 20.2.0.11915, permite una enumeración de nombres de usuario
ModificadaAlta (7.5)8.0%—Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+331/10/20208/10/2026
Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el…
ModificadaMedia (5.4)0.73%—Jenkins Locked Files Report16/9/202017/6/2026
Jenkins Locked Files Report Plugin versiones 1.6 y anteriores, no escapa los nombres de los archivos bloqueados en tooltips, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Job/Configure
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitFilemanagerpro File Manager9/9/202017/6/2026
El complemento File Manager (wp-file-manager) versiones anteriores a 6.9 para WordPress, permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque cambia el nombre de un archivo de conector elFinder de ejemplo no seguro para que tenga la extensión .php. Esto, por ejemplo, permite a atacantes ejecutar…
ModificadaAlta (8.8)2.2%—Seczetta Neprofile26/8/202017/6/2026
Se ha detectado una vulnerabilidad de inyección de encabezado de host en SecZetta NEProfile versión 3.3.11. Los adversarios remotos autenticados pueden envenenar este encabezado resultando en que un adversario controle el flujo de ejecución para el estado HTTP 302
ModificadaAlta (7.5)16%💥 ExploitFilemanagerpro File Manager26/8/202017/6/2026
mndpsingh287 WP File Manager versiones v6.4 y anteriores, no restringen el acceso externo al directorio fm_backups con un archivo .htaccess. Esto resulta en la posibilidad para unos usuarios no autenticados de examinar y descargar unas copias de seguridad del sitio, que a veces incluyen copias de seguridad completas…
ModificadaCrítica (9.8)4.8%💥 PoCExpress-fileupload Project Express-fileuploadNetapp MAX Data30/7/202017/6/2026
Esto afecta el paquete express-fileupload versiones anteriores a 1.1.8. Si la opción parseNested está habilitada, el envío de una petición HTTP corrupta puede conllevar a una denegación de servicio o una ejecución de código arbitraria
ModificadaAlta (7.8)0.44%—Seafile-client29/7/202017/6/2026
El cliente Seafile-client versión 7.0.8 para Seafile es vulnerable al secuestro de DLL porque carga la biblioteca exchndl.dll desde el directorio de trabajo actual
ModificadaMedia (5.4)0.56%—IBM Filenet Content Manager23/7/202017/6/2026
IBM FileNet Content Manager versiones 5.5.3 y 5.5.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaAlta (7.5)1.6%—Socket.io-file Project Socket.io-file15/7/202017/6/2026
Se detectó un problema de Salto de Ruta en el paquete socket.io-file versiones hasta 2.0.31 para Node.js. El mensaje de socket.io-file::createFile usa path.join con ../ en la opción de nombre, y las opciones uploadDir y rename determinan la ruta
ModificadaAlta (8.8)3.0%—Seczetta Neprofile15/7/202017/6/2026
Se identificó una vulnerabilidad de ejecución de código remota en SecZetta NEProfile versión 3.3.11. Los adversarios remotos autenticados pueden invocar la ejecución de código tras cargar un archivo JPEG cuidadosamente diseñado como parte del perfil avatar
ModificadaAlta (7.5)87%💥 PoCApache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1414/7/20208/10/2026
La longitud de la carga útil en una trama de WebSocket no fue comprobada correctamente en Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M1 hasta 9.0.36, versiones 8.5.0 hasta 8.5.56 y versiones 7.0.27 hasta 7.0. 104. Las longitudes de carga útil no válidas podrían desencadenar un bucle infinito.…
ModificadaAlta (7.5)64%—Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1014/7/20208/10/2026
Una conexión directa h2c a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M5 hasta 9.0.36 y versiones 8.5.1 hasta 8.5.56, no publicó el procesador HTTP/1.1 después de la actualización a HTTP/2. Si un número suficiente de tales peticiones fueron hechas, podría ocurrir una OutOfMemoryException…
ModificadaAlta (8.8)1.7%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server30/6/202017/6/2026
El componente del servicio de administración MFT del TIBCO Managed File Transfer Command Center y TIBCO Managed File Transfer Internet Server de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un usuario autenticado con permisos específicos obtener el identificador de sesión de otro usuario.…
ModificadaCrítica (9.6)1.3%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server30/6/202017/6/2026
El cliente de transferencia de archivos de MFT Browser y los componentes del cliente de administración de MFT Browser del TIBCO Managed File Transfer Command Center and TIBCO Managed File Transfer Internet Server de TIBCO Software Inc, contienen una vulnerabilidad que teóricamente permite a un atacante crear una URL…
ModificadaMedia (6.1)0.69%—Gleamtech Fileultimate24/6/202017/6/2026
El componente FileExplorer en GleamTech FileUltimate versión 6.1.5.0, permite un ataque de tipo XSS por medio de un documento SVG
ModificadaCrítica (9.8)2.3%—Tibco Managed File Transfer Platform Server9/6/202017/6/2026
El componente file transfer de TIBCO Managed File Transfer Platform Server para IBM i de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite una ejecución de comandos arbitraria en el nivel de privilegio del sistema afectado después de una transferencia de archivos fallida. Las versiones afectadas…