Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.83% | — | Jenkins Config File Provider | 9/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) existe en Jenkins Config File Provider Plugin, en sus versiones 3.1 y anteriores en ConfigFilesManagement.java y FolderConfigFileAction.java, que permite la creación y edición de las definiciones de archivos de configuración. | |
| Modificada | Media (5.4) | 0.95% | — | Jenkins Config File Provider | 9/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) existe en Jenkins Config File Provider Plugin, en sus versiones 3.1 y anteriores en configfiles.jelly y providerlist.jelly, que permite a los usuarios capacitados para configurar archivos de configuración insertar HTML arbitrario en algunas páginas en Jenkins. | |
| Modificada | Alta (8.8) | 1.4% | — | Ok-file-formats Project Ok-file-formats | 31/12/2018 | 17/6/2026 | ok-file-formats hasta el 16/10/2018 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ok_mo_decode2 en ok_wav.c. | |
| Modificada | Alta (8.8) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 31/12/2018 | 17/6/2026 | ok-file-formats hasta el 16/10/2018 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ok_csv_decode2 en ok_wav.c. | |
| Modificada | Alta (8.8) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 31/12/2018 | 17/6/2026 | ok-file-formats hasta el 16/10/2018 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ok_wav_decode_ms_adpcm_data en ok_wav.c. | |
| Modificada | Crítica (9.9) | 1.2% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 11/12/2018 | 17/6/2026 | El componente Administrator Service de TIBCO Managed File Transfer Command Center y TIBCO Managed File Transfer Internet Server, de TIBCO Software Inc., contiene vulnerabilidades por las que un usuario autenticado con privilegios específicos puede obtener acceso a las credenciales de otros sistemas. Las versiones… | |
| Modificada | Media (6.5) | 1.7% | — | Libsndfile Project LibsndfileDebian Linux | 30/11/2018 | 17/6/2026 | Existe una sobrelectura de búfer basada en memoria dinámica (heap) en wav.c en wav_write_header en libsndfile 1.0.28 que provoca una denegación de servicio (DoS). | |
| Modificada | Alta (8.1) | 2.3% | — | Libsndfile Project LibsndfileDebian Linux | 29/11/2018 | 17/6/2026 | Se ha descubierto un problema en libsndfile 1.0.28. Existe una sobrelectura de búfer en la función i2alaw_array en alaw.c que provoca una denegación de servicio. | |
| Modificada | Media (6.5) | 2.1% | — | Libsndfile Project LibsndfileDebian Linux | 29/11/2018 | 17/6/2026 | Se ha descubierto un problema en libsndfile 1.0.28. Existe una sobrelectura de búfer en la función i2ulaw_array en ulaw.c que provoca una denegación de servicio. | |
| Modificada | Media (6.5) | 3.0% | — | Libsndfile Project LibsndfileDebian Linux | 22/11/2018 | 17/6/2026 | Se ha descubierto un problema en libsndfile 1.0.28. Existe una desreferencia de puntero NULL en la función sf_write_int en sndfile.c que provocaría un ataque de denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 3.5% | 💥 PoC | Hayageek Jquery Upload File | 19/11/2018 | 17/6/2026 | Subida de archivos arbitrarios en jQuery Upload File en versiones iguales o anteriores a la 4.0.2. | |
| Modificada | Crítica (9.8) | 3.5% | — | PrestashopMypresta Customer Files Upload | 19/11/2018 | 17/6/2026 | modules/orderfiles/ajax/upload.php en el addon Customer Files Upload 2018-08-01 para PrestaShop (de la versión 1.5 hasta la 1.7) permite que atacantes remotos ejecuten código arbitrario mediante la subida de un archivo php mediante modules/orderfiles/upload.php con auptype igual a product (para los destinos de subida… | |
| Modificada | Crítica (9.8) | 2.4% | — | Soliton Filezen | 15/11/2018 | 17/6/2026 | FileZen, de la versión V3.0.0 a la V4.2.1, permite que los atacantes remotos ejecuten comandos de sistema operativo arbitrarios mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.9% | — | Soliton Filezen | 15/11/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en FileZen, de la versión V3.0.0 a la V4.2.1, permite que atacantes remotos suban un archivo arbitrario en el directorio especificado en FileZen mediante vectores sin especificar. | |
| Modificada | Media (6.5) | 2.2% | — | Redhat Gluster File SystemDebian LinuxRedhat Enterprise Linux ServerRedhat Virtualization+1 | 31/10/2018 | 17/6/2026 | El sistema de archivos Gluster hasta las versiones 3.12 y 4.1.4 es vulnerable a un ataque de denegación de servicio (DoS) mediante el uso del xattr "GF_XATTR_IOSTATS_DUMP_KEY". Un atacante autenticado remoto podría explotar esta vulnerabilidad montando un volumen Gluster y llamando repetidamente a "setxattr(2)" para… | |
| Modificada | Alta (8.6) | 1.5% | — | Tecrail Responsive Filemanager | 31/10/2018 | 17/6/2026 | Se ha descubierto un problema Server-Side Request Forgery (SSRF) en tecrail Responsive FileManager 9.13.4 mediante el parámetro url en upload.php. NOTA: este problema existe debido a una solución incompleta para CVE-2018-15495. | |
| Modificada | Crítica (10) | 7.0% | — | Apex-publish-static-files Project Apex-publish-static-files | 30/10/2018 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el módulo apex-publish-static-files para npm en versiones anteriores a la 2.0.1 permite la ejecución de comandos shell arbitrarios mediante un argumento maliciosamente manipulado. | |
| Modificada | Alta (7.5) | 4.1% | — | Phptpoint Mailing Server Using File Handling | 29/10/2018 | 17/6/2026 | PhpTpoint Mailing Server Using File Handling 1.0 sufre de múltiples vulnerabilidades de lectura de archivos arbitrarios en diferentes secciones que permiten que un atacante lea archivos sensibles en el sistema mediante un salto de directorio, omitiendo la página de inicio de sesión. Esto queda demostrado por los… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Filenet Content Manager | 12/10/2018 | 17/6/2026 | Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 150904. | |
| Modificada | Crítica (9.8) | 97% | 💥 Exploit | Jquery File Upload Project Jquery File Upload | 11/10/2018 | 12/8/2026 | Vulnerabilidad de subida de archivos arbitrarios sin autenticar en Blueimp jQuery-File-Upload en versiones iguales o anteriores a la v9.22.0. | |
| Modificada | Media (6.1) | 0.81% | — | Tecrail Responsive Filemanager | 10/10/2018 | 17/6/2026 | Se ha descubierto un problema en dialog.php en tecrail Responsive FileManager 9.8.1. Una vulnerabilidad Cross-Site Scripting (XSS) reflejado permite que atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Alta (7.5) | 0.91% | — | Tecrail Responsive Filemanager | 10/10/2018 | 17/6/2026 | Se ha descubierto un problema en dialog.php en tecrail Responsive FileManager 9.8.1. Los atacantes pueden acceder a la interfaz del gestor de archivos que les otorga la capacidad de subir y eliminar archivos. | |
| Modificada | Media (4.3) | 1.1% | — | Citrix Sharefile Storagezones Controller | 26/9/2018 | 17/6/2026 | Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 tiene una exposición de información mediante un mensaje de error. | |
| Modificada | Baja (3.1) | 1.1% | — | Citrix Sharefile Storagezones Controller | 26/9/2018 | 17/6/2026 | Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 permite el salto de directorio. | |
| Modificada | Alta (8.8) | 4.7% | — | AudiofileCanonical Ubuntu Linux | 16/9/2018 | 17/6/2026 | Se ha descubierto un problema en mpruett Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0. Ha ocurrido un desbordamiento de búfer basado en memoria dinámica (heap) en Expand3To4Module::run al ejecutar sfconvert |