Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 8.8% | — | Canonical Ubuntu LinuxFedoraproject FedoraAudiofile | 19/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la función afReadFrames en audiofile (también se conoce como libaudiofile and Audio File Library), permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo del programa) o posiblemente ejecutar código arbitrario por medio de un archivo de audio… | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Claris Filemaker PROClaris Filemaker PRO Advanced | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Omisión de Autenticación en la función MatchPasswordData en la biblioteca DBEngine.dll en Filemaker Pro versión 13.03 y Filemaker Pro Advanced versión 12.04, lo que podría permitir a un usuario malicioso obtener privilegios elevados. | |
| Modificada | Crítica (9.8) | 92% | 💥 Exploit | Creative-solutions Creative Contact FormJquery File Upload Project Jquery File Upload | 8/2/2020 | 17/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en el archivo server/php/UploadHandler.php en el jQuery File Upload Plugin versión 6.4.4 para jQuery, como es usado en el Creative Solutions Creative Contact Form (anteriormente Sexy Contact Form) versiones anteriores a 1.0.0 para WordPress, y versiones… | |
| Modificada | Media (6.1) | 1.7% | — | Openfiler | 7/2/2020 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo admin/system.html en Openfiler versión 2.3, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro device. | |
| Modificada | Crítica (9.8) | 2.9% | — | Biscom Secure File Transfer | 7/2/2020 | 17/6/2026 | Biscom Secure File Transfer (SFT) versiones anteriores a 5.1.1071 y 6.0.1xxx anteriores a 6.0.1005, permite una ejecución de código remota en el servidor. | |
| Modificada | Media (6.5) | 0.73% | — | Biscom Secure File Transfer | 31/1/2020 | 17/6/2026 | Biscom Secure File Transfer (SFT) versiones 5.0.1050 hasta 5.1.1067 y 6.0.1000 hasta 6.0.1003, permite una Referencia Directa a Objetos No Segura (IDOR) por parte de un remitente autenticado debido a un error en una funcionalidad de carga de archivos. Esto se corrigió en las versiones 5.1.1068 y 6.0.1004. | |
| Analizada | Baja (3.3) | 0.52% | — | Cpan File\ | 31/1/2020 | 16/6/2026 | _is_safe en el módulo File::Temp para Perl, no maneja apropiadamente los enlaces simbólicos. | |
| Modificada | Alta (8.8) | 1.5% | — | Super File Explorer Project Super File Explorer | 28/1/2020 | 17/6/2026 | Se ha detectado una vulnerabilidad de carga de archivo arbitraria en la aplicación Super File Explorer versión 1.0.1 para iOS. La vulnerabilidad se presenta en la ruta del desarrollador que es accesible y oculta al lado de la ruta root. Por defecto, no existe una contraseña establecida para el servicio FTP o la… | |
| Modificada | Crítica (9.9) | 1.6% | — | Easytimestudio Easy File Manager | 24/1/2020 | 16/6/2026 | Easytime Studio Easy File Manager versión 1.1, presenta una omisión de seguridad de una petición HTTP. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel Vtune Profiler | 17/1/2020 | 17/6/2026 | Un control de acceso inapropiado en el controlador de Intel(R) VTune(TM) Amplifier para Windows* antes del update 8, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.1) | 0.75% | — | Itwork Fileview | 6/1/2020 | 17/6/2026 | El paquete fileview versión v0.1.6, tiene una codificación y escape de salida inadecuados, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en los archivos que sirve. | |
| Modificada | Crítica (9.8) | 8.6% | — | Fasterxml Jackson-databindOracle Banking PlatformOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Slice Selection Function+26 | 3/1/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a la versión 2.9.10.2, carece de cierto bloqueo de net.sf.ehcache. | |
| Modificada | Alta (8.8) | 1.2% | — | Prasathmani Tiny File Manager | 30/12/2019 | 17/6/2026 | En Tiny File Manager versiones anteriores a la versión 2.3.9, Hay una ejecución de código remota por medio Upload desde URL y Edit/Rename files. Solo los usuarios autenticados están afectados. | |
| Modificada | Alta (7.5) | 1.7% | — | Simplifile Recordfusion | 17/12/2019 | 17/6/2026 | En Simplifile RecordFusion hasta el 25-11-2019, los registros y los parámetros hist permiten a atacantes remotos acceder a archivos locales por medio de un URI logger/logs/../ o logger/hist/../. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Roxyfileman Roxy Fileman | 16/12/2019 | 17/6/2026 | Roxy Fileman versión 1.4.5 para .NET es vulnerable a un salto de la ruta. Un atacante remoto puede escribir archivos cargados en ubicaciones arbitrarias por medio de la acción RENAMEFILE. Esto puede ser aprovechado para una ejecución de código mediante la carga de un archivo de acceso directo de Windows especialmente… | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Sibsoft Xfilesharing | 13/11/2019 | 17/6/2026 | SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite la carga arbitraria del archivo cgi-bin/up.cgi. Esto se puede combinar con CVE-2019-18951 para lograr una ejecución de código remota por medio de un archivo .html, que contiene códigos cortos, que son servidos por medio de HTTP. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Sibsoft Xfilesharing | 13/11/2019 | 17/6/2026 | SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite que un salto de directorio de op=page&tmpl=../ lea archivos arbitrarios. | |
| Modificada | Crítica (9.8) | 15% | 💥 PoC | Upredsun File Sharing Wizard | 12/11/2019 | 17/6/2026 | File Sharing Wizard versión 1.5.0 build 2008, está afectado por una vulnerabilidad de desbordamiento de búfer basada en el Manejador de Excepciones Estructuradas. Un atacante no autenticado es capaz de realizar una ejecución de comandos remota y obtener un comando shell mediante el envío de una petición GET de HTTP… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Upload File | 23/10/2019 | 17/6/2026 | La extensión Upload File de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… | |
| Modificada | Alta (7.8) | 1.8% | — | File Project FileDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+2 | 21/10/2019 | 17/6/2026 | La función cdf_read_property_info en el archivo cdf.c en file versiones hasta 5.37, no restringe el número de elementos CDF_VECTOR, lo que permite un desbordamiento del búfer en la región heap de la memoria (escritura fuera de límites de 4 bytes). | |
| Modificada | Media (4.4) | 0.30% | — | IBM Filenet Content Manager | 14/10/2019 | 17/6/2026 | Las versiones 5.5.2 y 5.5.3 de IBM FileNet Content Manager en configuraciones específicas, podría registrar las credenciales de usuario del servicio web en un archivo de registro al que podría acceder un administrador en la máquina local. ID de IBM X-Force: 166798. | |
| Modificada | Crítica (9.8) | 5.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+18 | 12/10/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y… | |
| Modificada | Crítica (9.8) | 4.4% | — | Upredsun File Sharing Wizard | 9/10/2019 | 17/6/2026 | Un desbordamiento de búfer basado en Structured Exception Handler (SEH) en File Sharing Wizard versión 1.5.0 26-8-2008, permite a atacantes remotos no autenticados ejecutar código arbitrario por medio del método HTTP DELETE, un problema similar a CVE-2019-16724 y CVE-2010- 2331. | |
| Modificada | Alta (7.5) | 8.9% | — | Bouncycastle Bc-javaApache TomeeNetapp Active IQ Unified ManagerNetapp Oncommand API Services+17 | 8/10/2019 | 17/6/2026 | El analizador ASN.1 en Bouncy Castle Crypto (también se conoce como BC Java) versión 1.63, puede desencadenar un intento de asignación de memoria grande y un error OutOfMemoryError resultante, por medio de datos ASN.1 diseñados. Esto se corrige en la versión 1.64. |