Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.0% | — | IBM Filenet Content Manager | 9/11/2020 | 17/6/2026 | IBM FileNet Content Manager versiones 5.5.4 y 5.5.5, es potencialmente vulnerable a una Inyección CVS. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causado por una comprobación inapropiada del contenido del archivo csv. IBM X-Force ID: 188736 | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | GIT Large File Storage Project GIT Large File Storage | 5/11/2020 | 17/6/2026 | Git LFS versión 2.12.0, permite una ejecución de código remota | |
| Modificada | Media (5.5) | 0.38% | — | Openr Opentmpfiles | 26/10/2020 | 17/6/2026 | opentmpfiles versiones hasta 0.3.1, permite a usuarios locales tomar posesión de archivos arbitrarios porque las entradas d son manejadas inapropiadamente y permiten un ataque de tipo symlink | |
| Modificada | Media (6.5) | 1.0% | — | Biscom Secure File Transfer | 22/10/2020 | 17/6/2026 | Biscom Secure File Transfer (SFT) versiones anteriores a 5.1.1082 y versiones 6.x anteriores a 6.0.1011, permite un robo de credenciales de usuario | |
| Modificada | Media (4.9) | 1.2% | — | Oracle Database Filesystem | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Database Filesystem de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2 y 12.2.0.1. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que tenga privilegios de Resource, Create Table, Create View, Create… | |
| Modificada | Media (5.4) | 0.75% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 20/10/2020 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 6.0.3.1 e IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.1, es vulnerable ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la… | |
| Modificada | Alta (7.8) | 0.39% | — | Mcafee File AND Removable Media Protection | 7/10/2020 | 17/6/2026 | Una vulnerabilidad de ruta de servicio sin comillas en McAfee File and Removable Media Protection (FRP) versiones anteriores a 5.3.0, permite a usuarios locales ejecutar código arbitrario, con mayores privilegios, mediante una ejecución y desde una carpeta comprometida. Este problema puede resultar en que… | |
| Modificada | Alta (7.8) | 2.1% | — | Socket.io-file Project Socket.io-file | 6/10/2020 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** El paquete socket.io-file hasta versión 2.0.31 para Node.js se basa en la comprobación del lado del cliente de los tipos de archivos, lo que permite a atacantes remotos ejecutar código arbitrario cargando un archivo ejecutable por medio de un campo de nombre JSON… | |
| Modificada | Media (5.3) | 1.4% | — | Filecloud | 2/10/2020 | 17/6/2026 | CodeLathe FileCloud versiones anteriores a 20.2.0.11915, permite una enumeración de nombres de usuario | |
| Modificada | Alta (7.5) | 8.0% | — | Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+33 | 1/10/2020 | 8/10/2026 | Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el… | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Locked Files Report | 16/9/2020 | 17/6/2026 | Jenkins Locked Files Report Plugin versiones 1.6 y anteriores, no escapa los nombres de los archivos bloqueados en tooltips, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Job/Configure | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Filemanagerpro File Manager | 9/9/2020 | 17/6/2026 | El complemento File Manager (wp-file-manager) versiones anteriores a 6.9 para WordPress, permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque cambia el nombre de un archivo de conector elFinder de ejemplo no seguro para que tenga la extensión .php. Esto, por ejemplo, permite a atacantes ejecutar… | |
| Modificada | Alta (8.8) | 2.2% | — | Seczetta Neprofile | 26/8/2020 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de encabezado de host en SecZetta NEProfile versión 3.3.11. Los adversarios remotos autenticados pueden envenenar este encabezado resultando en que un adversario controle el flujo de ejecución para el estado HTTP 302 | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Filemanagerpro File Manager | 26/8/2020 | 17/6/2026 | mndpsingh287 WP File Manager versiones v6.4 y anteriores, no restringen el acceso externo al directorio fm_backups con un archivo .htaccess. Esto resulta en la posibilidad para unos usuarios no autenticados de examinar y descargar unas copias de seguridad del sitio, que a veces incluyen copias de seguridad completas… | |
| Modificada | Crítica (9.8) | 4.8% | 💥 PoC | Express-fileupload Project Express-fileuploadNetapp MAX Data | 30/7/2020 | 17/6/2026 | Esto afecta el paquete express-fileupload versiones anteriores a 1.1.8. Si la opción parseNested está habilitada, el envío de una petición HTTP corrupta puede conllevar a una denegación de servicio o una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 0.44% | — | Seafile-client | 29/7/2020 | 17/6/2026 | El cliente Seafile-client versión 7.0.8 para Seafile es vulnerable al secuestro de DLL porque carga la biblioteca exchndl.dll desde el directorio de trabajo actual | |
| Modificada | Media (5.4) | 0.56% | — | IBM Filenet Content Manager | 23/7/2020 | 17/6/2026 | IBM FileNet Content Manager versiones 5.5.3 y 5.5.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Alta (7.5) | 1.6% | — | Socket.io-file Project Socket.io-file | 15/7/2020 | 17/6/2026 | Se detectó un problema de Salto de Ruta en el paquete socket.io-file versiones hasta 2.0.31 para Node.js. El mensaje de socket.io-file::createFile usa path.join con ../ en la opción de nombre, y las opciones uploadDir y rename determinan la ruta | |
| Modificada | Alta (8.8) | 3.0% | — | Seczetta Neprofile | 15/7/2020 | 17/6/2026 | Se identificó una vulnerabilidad de ejecución de código remota en SecZetta NEProfile versión 3.3.11. Los adversarios remotos autenticados pueden invocar la ejecución de código tras cargar un archivo JPEG cuidadosamente diseñado como parte del perfil avatar | |
| Modificada | Alta (7.5) | 87% | 💥 PoC | Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+14 | 14/7/2020 | 8/10/2026 | La longitud de la carga útil en una trama de WebSocket no fue comprobada correctamente en Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M1 hasta 9.0.36, versiones 8.5.0 hasta 8.5.56 y versiones 7.0.27 hasta 7.0. 104. Las longitudes de carga útil no válidas podrían desencadenar un bucle infinito.… | |
| Modificada | Alta (7.5) | 64% | — | Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+10 | 14/7/2020 | 8/10/2026 | Una conexión directa h2c a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M5 hasta 9.0.36 y versiones 8.5.1 hasta 8.5.56, no publicó el procesador HTTP/1.1 después de la actualización a HTTP/2. Si un número suficiente de tales peticiones fueron hechas, podría ocurrir una OutOfMemoryException… | |
| Modificada | Alta (8.8) | 1.7% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 30/6/2020 | 17/6/2026 | El componente del servicio de administración MFT del TIBCO Managed File Transfer Command Center y TIBCO Managed File Transfer Internet Server de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un usuario autenticado con permisos específicos obtener el identificador de sesión de otro usuario.… | |
| Modificada | Crítica (9.6) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 30/6/2020 | 17/6/2026 | El cliente de transferencia de archivos de MFT Browser y los componentes del cliente de administración de MFT Browser del TIBCO Managed File Transfer Command Center and TIBCO Managed File Transfer Internet Server de TIBCO Software Inc, contienen una vulnerabilidad que teóricamente permite a un atacante crear una URL… | |
| Modificada | Media (6.1) | 0.69% | — | Gleamtech Fileultimate | 24/6/2020 | 17/6/2026 | El componente FileExplorer en GleamTech FileUltimate versión 6.1.5.0, permite un ataque de tipo XSS por medio de un documento SVG | |
| Modificada | Crítica (9.8) | 2.3% | — | Tibco Managed File Transfer Platform Server | 9/6/2020 | 17/6/2026 | El componente file transfer de TIBCO Managed File Transfer Platform Server para IBM i de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite una ejecución de comandos arbitraria en el nivel de privilegio del sistema afectado después de una transferencia de archivos fallida. Las versiones afectadas… |