Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2409 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.9%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+221/10/20197/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y…
ModificadaMedia (5.3)2.7%—IBM Sterling File Gateway30/9/201917/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.1.0, podría permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. ID de IBM X-Force: 162769.
ModificadaMedia (5.3)0.83%—IBM Sterling File Gateway30/9/201917/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.1.0, muestra información confidencial en peticiones HTTP que podría ser usada en futuros ataques contra el sistema. ID de IBM X-Force: 160503.
ModificadaMedia (5.3)1.2%—SilverstripeSymbiote Versionedfiles26/9/201917/6/2026
En el módulo Versioned Files versiones hasta 2.0.3 para SilverStripe versiones 3.x, las versiones no publicadas de archivos se exponen públicamente a cualquiera que pueda adivinar su URL. Esta suposición podría estar altamente informada para una comprensión básica del código fuente de…
ModificadaCrítica (9.8)72%💥 ExploitUpredsun File Sharing Wizard24/9/201917/6/2026
File Sharing Wizard versión 1.5.0, permite a un atacante remoto obtener la ejecución de código arbitrario mediante la explotación de un desbordamiento de búfer basado en Structured Exception Handler (SEH) en un parámetro POST de HTTP, un problema similar a CVE-2010-2330 y CVE-2010-2331.
ModificadaMedia (4.3)2.1%—Gnome File-rollerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux21/9/201917/6/2026
Se detectó un problema en GNOME file-roller versiones anteriores a 3.29.91. Permite un único salto de ruta (path) ./../ por medio de un nombre de archivo contenido en un archivo TAR, posiblemente sobrescribiendo un archivo durante la extracción.
ModificadaAlta (7.2)1.3%—IBM Sterling File Gateway16/9/201917/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.1.0, es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end. ID de IBM X-Force: 158413.
ModificadaAlta (7.5)1.6%—Estrongs ES File Explorer File Manager5/9/201917/6/2026
La función master-password en la aplicación ES File Explorer File Manager versión 4.2.0.1.3 para Android se puede omitir mediante un intent com.estrongs.android.pop.ftp.ESFtpShortcut, lo que lleva al acceso FTP remoto a la totalidad del almacenamiento local.
ModificadaAlta (8.8)3.9%—Metagauss Profilegrid3/9/201917/6/2026
El plugin profilegrid-user-profiles-groups-and-communities en versiones anteriores a la 2.8.6 para WordPress presenta una ejecución de código remota mediante una solicitud wp-admin/admin-ajax.php con la subcadena action-pm_template_preview&html-
ModificadaAlta (7.5)1.4%—Iptanus Wordpress File Upload22/8/201917/6/2026
El plugin wp-file-upload anterior de la versión 3.0.0 para WordPress tiene restricciones insuficientes en la carga de archivos php, js, pht, php3, php4, php5, phtml, htm, html y htacces
ModificadaAlta (7.5)1.4%—Iptanus Wordpress File Upload22/8/201917/6/2026
El plugin wp-file-upload anterior a la versión 2.7.1 para WordPress tiene restricciones insuficientes en la carga de archivos .js.
ModificadaAlta (7.5)1.4%—Iptanus Wordpress File Upload22/8/201917/6/2026
El plugin wp-file-upload anterior a la versión 2.5.0 para WordPress tiene restricciones insuficientes en la carga de archivos .php.
ModificadaAlta (7.5)1.4%—Iptanus Wordpress File Upload22/8/201917/6/2026
El plugin wp-file-upload anterior a la versión 3.4.1 para WordPress tiene restricciones insuficientes en la carga de archivos .php.js.
ModificadaMedia (6.1)0.92%—Profilepress Loginwp22/8/201917/6/2026
El plugin peters-login-redirect anterior de la versión 2.9.1 para WordPress tiene XSS durante la edición de URL de redireccionamiento.
ModificadaAlta (7.5)1.3%—Cozmoslabs Profile Builder22/8/201917/6/2026
El plugin generador de perfiles anterior a la versión 2.1.4 para WordPress no tiene control de acceso para activar o desactivar complementos a través de AJAX.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin profile-builder anterior a la versión 2.4.2 para WordPress tiene múltiples problemas de XSS.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin generador de perfiles anterior a la versión 2.2.5 para WordPress tiene XSS.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin profile-builder anterior a la versión 1.1.66 para WordPress tiene múltiples problemas XSS en los formularios.
ModificadaCrítica (9.8)2.1%—WP Front END Profile Project WP Front END Profile21/8/201917/6/2026
El plugin wp-front-end-profile antes de 0.2.2 para WordPress tiene un problema de escalada de privilegios.
ModificadaMedia (6.1)0.91%—WP Front END Profile Project WP Front END Profile21/8/201917/6/2026
El plugin wp-front-end-profile antes de 0.2.2 para WordPress tiene XSS.
ModificadaAlta (8.8)0.67%—Profilepress Loginwp16/8/201917/6/2026
El plugin peters-login-redirect versiones anteriores a 2.9.2 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.7)0.28%—Mcafee File AND Removable Media Protection14/8/201917/6/2026
Una vulnerabilidad de escalada de privilegios en McAfee FRP versiones 5.x anteriores a 5.1.0.209, permite a los usuarios locales conseguir privilegios elevados mediante la ejecución de McAfee Tray con privilegios elevados.
ModificadaMedia (6.5)1.0%—Jenkins File System SCM7/8/201917/6/2026
Una vulnerabilidad de lectura de archivos arbitraria en el Plugin File System SCM de Jenkins versión 2.1 y anteriores, permite a atacantes configurar trabajos en Jenkins para obtener el contenido de cualquier archivo en el maestro de Jenkins.
ModificadaMedia (5.4)0.71%—Http-file-server Project Http-file-server30/7/201917/6/2026
La vulnerabilidad de tipo cross-site scripting (XSS) en http-file-server (todas las versiones), permite a un atacante con acceso al sistema de archivos del servidor ejecutar código JavaScript arbitrario en el navegador de la víctima.
ModificadaMedia (5.3)1.5%—Http-file-server Project Http-file-server15/7/201917/6/2026
Una vulnerabilidad de salto de ruta (path) en versión anterior a 0.2.6 e incluida, del módulo npm del servidor de archivos http permite a los atacantes enumerar archivos en carpetas arbitrarias.