Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Tibco Managed File Transfer Platform Server | 9/6/2020 | 17/6/2026 | El componente file transfer de TIBCO Managed File Transfer Platform Server para IBM i de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un atacante llevar a cabo transferencias de archivos de red no autorizadas hacia y desde el sistema de archivos accesible al componente afectado. Esta… | |
| Modificada | Alta (7.5) | 31% | — | Rejetto Http File Server | 8/6/2020 | 17/6/2026 | rejetto HFS (también se conoce como HTTP File Server) versión v2.3m Build #300, cuando se utilizan archivos o carpetas virtuales, permite a atacantes remotos desencadenar una violación de acceso de escritura de puntero no válido por medio de peticiones HTTP concurrentes con un URI largo o encabezados HTTP largos | |
| Modificada | Crítica (9.8) | 79% | 💥 Exploit | Codedropz Drag AND Drop Multiple File Upload - Contact Form 7 | 8/6/2020 | 17/6/2026 | El plugin drag-and-drop-multiple-file-upload-contact-form-7 versiones anteriores a 1.3.3.3 para WordPress, permite una Carga de Archivos Sin Restricciones y una ejecución de código remota al configurar support_type en php% y al cargar un archivo .php% | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 8/10/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Media (4.3) | 0.99% | — | IBM Sterling File Gateway | 14/5/2020 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 6.0.3.1, podría exponer información confidencial a un usuario por medio de una petición HTTP especialmente diseñada. IBM X-Force ID: 176606. | |
| Modificada | Media (6.5) | 0.76% | — | IBM Sterling File Gateway | 14/5/2020 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.1, podría permitir que un usuario autentificado pudiera manipular la información de una cookie y eliminar o añadir módulos desde la cookie para acceder a funcionalidades no autorizadas. IBM X-Force ID: 175638. | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Simplefilelist Simple-file-list | 13/5/2020 | 17/6/2026 | WordPress Plugin Simple File List anterior a la versión 4.2.8 es propenso a una vulnerabilidad que permite a los atacantes eliminar archivos arbitrarios porque la aplicación no verifica correctamente la entrada proporcionada por el usuario. | |
| Modificada | Alta (7.5) | 4.6% | — | Citrix Sharefile Storagezones Controller | 7/5/2020 | 17/6/2026 | Existe un problema de escritura arbitraria de archivos en todas las versiones del controlador Citrix ShareFile StorageZones (también conocido como zonas de almacenamiento), incluidas las versiones más recientes de 5.10.x a partir de mayo de 2020, que permite la ejecución remota de código. El acceso a archivos y RCE se… | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Citrix Sharefile Storagezones Controller | 7/5/2020 | 17/6/2026 | Existe un problema de lectura de archivos arbitrarios no autenticado en todas las versiones del controlador Citrix ShareFile StorageZones (también conocido como zonas de almacenamiento), incluidas las versiones más recientes de 5.10.x a partir de mayo de 2020. Se otorga acceso a archivos y RCE a todo lo alojado por… | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | Citrix Sharefile Storagezones Controller | 7/5/2020 | 17/6/2026 | En determinadas situaciones, todas las versiones del Controlador de Citrix ShareFile StorageZones (también se conoce como storage zones), incluidas las versiones 5.10.x más recientes a partir de Mayo de 2020, permiten a atacantes no autenticados acceder a los documentos y carpetas de los usuarios de ShareFile. NOTA: a… | |
| Modificada | Crítica (9.8) | 1.6% | — | Accellion File Transfer Appliance | 29/4/2020 | 17/6/2026 | Accellion File Transfer Appliance versión FTA_8_0_540, sufre una instancia CWE-77: Neutralización Inapropiada de Elementos Especiales usados en un Comando ("Command Injection"). | |
| Modificada | Crítica (9.8) | 1.1% | — | Accellion File Transfer Appliance | 29/4/2020 | 17/6/2026 | Accellion File Transfer Appliance versión FTA_8_0_540, sufre de una instancia CWE-798: Uso de Credenciales Embebidas. | |
| Modificada | Alta (7.8) | 0.38% | — | Eset Antivirus AND AntispywareEset Endpoint AntivirusEset Endpoint SecurityEset File Security+4 | 29/4/2020 | 17/6/2026 | Los módulos 1553 hasta 1560 de ESET Antivirus y Antispyware Module, permite a un usuario con derechos de acceso limitados crear enlaces físicos en algunos directorios de ESET y luego forzar al producto a escribir por medio de estos enlaces en archivos que normalmente no podrían ser escritos por el usuario, logrando… | |
| Modificada | Alta (7.7) | 1.5% | — | Prasathmani Tiny File Manager | 28/4/2020 | 17/6/2026 | En Tiny File Manager 2.4.1 existe una vulnerabilidad en la funcionalidad de copia de respaldo de archivos ajax que permite a los usuarios autenticados crear copias de respaldo de archivos (con extensión .bak) fuera del alcance en el mismo directorio en el que están almacenados. | |
| Modificada | Alta (7.7) | 1.8% | — | Prasathmani Tiny File Manager | 28/4/2020 | 17/6/2026 | En Tiny File Manager versión 2.4.1, hay una vulnerabilidad de Salto de Ruta en la funcionalidad de listado de directorio recursivo de ajax. Esto permite a los usuarios autenticados enumerar directorios y archivos en el sistema de archivos (fuera del alcance de la aplicación). | |
| Modificada | Alta (7.5) | 1.6% | — | File Transfer Ifamily Project File Transfer Ifamily | 24/4/2020 | 17/6/2026 | DONG JOO CHO File Transfer iFamily versión 2.1 permite salto de directorio relacionado con la ruta ./etc/. | |
| Modificada | Baja (3.9) | 0.77% | — | Gnome File-rollerDebian LinuxCanonical Ubuntu Linux | 13/4/2020 | 17/6/2026 | El archivo fr-archive-libarchive.c en GNOME file-roller versiones hasta 3.36.1, permite un Salto del Directorio durante la extracción porque carece de una comprobación de si el padre de un archivo es un enlace simbólico en un directorio fuera de la ubicación de extracción prevista. | |
| Modificada | Media (6.3) | 0.20% | — | Opensuse Texlive-filesystemOpensuse Leap | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera habilitando un Seguimiento de Enlace en el trabajo de cron enviado con texlive-filesystem del SUSE Linux Enterprise Module for Desktop Applications 15-SP1, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE… | |
| Modificada | Alta (7) | 0.29% | — | Opensuse Texlive-filesystem | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera habilitando un Seguimiento de Enlace en el paquete de texlive-filesystem de SUSE Linux Enterprise Module for Desktop Applications 15-SP1, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE Leap 15.1, permite… | |
| Modificada | Media (6.1) | 0.91% | — | Tecrail Responsive Filemanager | 30/3/2020 | 17/6/2026 | Se detectó un problema en Responsive Filemanager versiones hasta 9.14.0. En la página dialog.php, la variable de sesión $_SESSION['RF']["view_type"] no era saneada si ya estaba configurada. Esto hizo posible un ataque de tipo XSS almacenado si uno abre el archivo ajax_calls.php y usa la acción "view" y coloca una… | |
| Modificada | Alta (8.8) | 0.77% | — | Solarwinds Serv-u Managed File Transfer | 18/3/2020 | 17/6/2026 | El cliente SolarWinds Serv-U Managed File Transfer (MFT) Web versiones anteriores a 15.1.6 Hotfix 2, es vulnerable a un ataque de tipo Cross-Site Request Forgery en la funcionalidad de carga de archivos mediante ?Command=Upload con los parámetros Dir y File. | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Tecrail Responsive Filemanager | 14/3/2020 | 17/6/2026 | Se detectó un problema en Responsive Filemanager versiones hasta 9.14.0. En el archivo ajax_calls.php en la acción save_img en el parámetro name, no existe una comprobación de qué tipo de extensión se envía. Esto hace posible ejecutar código PHP si una imagen JPEG legítima contiene este código en los datos EXIF, y la… | |
| Modificada | Crítica (9.8) | 8.6% | — | Iptanus Wordpress File Upload | 13/3/2020 | 17/6/2026 | Se detectó un problema en el plugin File Upload versiones anteriores a 4.13.0 para WordPress. Un salto de directorio puede conllevar a una ejecución de código remota al cargar un archivo txt diseñado en el directorio lib, debido a una llamada de la función wfu_include_lib. | |
| Modificada | Crítica (9.8) | 1.5% | — | Tecrail Responsive Filemanager | 7/3/2020 | 17/6/2026 | El archivo upload.php en Responsive FileManager versiones 9.13.4 y 9.14.0, permite un ataque de tipo SSRF por medio del parámetro url porque el bloqueo de la extensión de archivo se maneja inapropiadamente y porque es posible que un nombre de host DNS se resuelva en una dirección IP interna. Por ejemplo, un intento de… |