Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2411 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.83%—Jenkins Config File Provider9/1/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) existe en Jenkins Config File Provider Plugin, en sus versiones 3.1 y anteriores en ConfigFilesManagement.java y FolderConfigFileAction.java, que permite la creación y edición de las definiciones de archivos de configuración.
ModificadaMedia (5.4)0.95%—Jenkins Config File Provider9/1/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) existe en Jenkins Config File Provider Plugin, en sus versiones 3.1 y anteriores en configfiles.jelly y providerlist.jelly, que permite a los usuarios capacitados para configurar archivos de configuración insertar HTML arbitrario en algunas páginas en Jenkins.
ModificadaAlta (8.8)1.4%—Ok-file-formats Project Ok-file-formats31/12/201817/6/2026
ok-file-formats hasta el 16/10/2018 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ok_mo_decode2 en ok_wav.c.
ModificadaAlta (8.8)1.1%—Ok-file-formats Project Ok-file-formats31/12/201817/6/2026
ok-file-formats hasta el 16/10/2018 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ok_csv_decode2 en ok_wav.c.
ModificadaAlta (8.8)1.1%—Ok-file-formats Project Ok-file-formats31/12/201817/6/2026
ok-file-formats hasta el 16/10/2018 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función ok_wav_decode_ms_adpcm_data en ok_wav.c.
ModificadaCrítica (9.9)1.2%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server11/12/201817/6/2026
El componente Administrator Service de TIBCO Managed File Transfer Command Center y TIBCO Managed File Transfer Internet Server, de TIBCO Software Inc., contiene vulnerabilidades por las que un usuario autenticado con privilegios específicos puede obtener acceso a las credenciales de otros sistemas. Las versiones…
ModificadaMedia (6.5)1.7%—Libsndfile Project LibsndfileDebian Linux30/11/201817/6/2026
Existe una sobrelectura de búfer basada en memoria dinámica (heap) en wav.c en wav_write_header en libsndfile 1.0.28 que provoca una denegación de servicio (DoS).
ModificadaAlta (8.1)2.3%—Libsndfile Project LibsndfileDebian Linux29/11/201817/6/2026
Se ha descubierto un problema en libsndfile 1.0.28. Existe una sobrelectura de búfer en la función i2alaw_array en alaw.c que provoca una denegación de servicio.
ModificadaMedia (6.5)2.1%—Libsndfile Project LibsndfileDebian Linux29/11/201817/6/2026
Se ha descubierto un problema en libsndfile 1.0.28. Existe una sobrelectura de búfer en la función i2ulaw_array en ulaw.c que provoca una denegación de servicio.
ModificadaMedia (6.5)3.0%—Libsndfile Project LibsndfileDebian Linux22/11/201817/6/2026
Se ha descubierto un problema en libsndfile 1.0.28. Existe una desreferencia de puntero NULL en la función sf_write_int en sndfile.c que provocaría un ataque de denegación de servicio (DoS).
ModificadaCrítica (9.8)3.5%💥 PoCHayageek Jquery Upload File19/11/201817/6/2026
Subida de archivos arbitrarios en jQuery Upload File en versiones iguales o anteriores a la 4.0.2.
ModificadaCrítica (9.8)3.5%—PrestashopMypresta Customer Files Upload19/11/201817/6/2026
modules/orderfiles/ajax/upload.php en el addon Customer Files Upload 2018-08-01 para PrestaShop (de la versión 1.5 hasta la 1.7) permite que atacantes remotos ejecuten código arbitrario mediante la subida de un archivo php mediante modules/orderfiles/upload.php con auptype igual a product (para los destinos de subida…
ModificadaCrítica (9.8)2.4%—Soliton Filezen15/11/201817/6/2026
FileZen, de la versión V3.0.0 a la V4.2.1, permite que los atacantes remotos ejecuten comandos de sistema operativo arbitrarios mediante vectores sin especificar.
ModificadaAlta (7.5)1.9%—Soliton Filezen15/11/201817/6/2026
Vulnerabilidad de salto de directorio en FileZen, de la versión V3.0.0 a la V4.2.1, permite que atacantes remotos suban un archivo arbitrario en el directorio especificado en FileZen mediante vectores sin especificar.
ModificadaMedia (6.5)2.2%—Redhat Gluster File SystemDebian LinuxRedhat Enterprise Linux ServerRedhat Virtualization+131/10/201817/6/2026
El sistema de archivos Gluster hasta las versiones 3.12 y 4.1.4 es vulnerable a un ataque de denegación de servicio (DoS) mediante el uso del xattr "GF_XATTR_IOSTATS_DUMP_KEY". Un atacante autenticado remoto podría explotar esta vulnerabilidad montando un volumen Gluster y llamando repetidamente a "setxattr(2)" para…
ModificadaAlta (8.6)1.5%—Tecrail Responsive Filemanager31/10/201817/6/2026
Se ha descubierto un problema Server-Side Request Forgery (SSRF) en tecrail Responsive FileManager 9.13.4 mediante el parámetro url en upload.php. NOTA: este problema existe debido a una solución incompleta para CVE-2018-15495.
ModificadaCrítica (10)7.0%—Apex-publish-static-files Project Apex-publish-static-files30/10/201817/6/2026
Una vulnerabilidad de inyección de comandos en el módulo apex-publish-static-files para npm en versiones anteriores a la 2.0.1 permite la ejecución de comandos shell arbitrarios mediante un argumento maliciosamente manipulado.
ModificadaAlta (7.5)4.1%—Phptpoint Mailing Server Using File Handling29/10/201817/6/2026
PhpTpoint Mailing Server Using File Handling 1.0 sufre de múltiples vulnerabilidades de lectura de archivos arbitrarios en diferentes secciones que permiten que un atacante lea archivos sensibles en el sistema mediante un salto de directorio, omitiendo la página de inicio de sesión. Esto queda demostrado por los…
ModificadaAlta (7.1)1.9%—IBM Filenet Content Manager12/10/201817/6/2026
Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 150904.
ModificadaCrítica (9.8)97%💥 ExploitJquery File Upload Project Jquery File Upload11/10/201812/8/2026
Vulnerabilidad de subida de archivos arbitrarios sin autenticar en Blueimp jQuery-File-Upload en versiones iguales o anteriores a la v9.22.0.
ModificadaMedia (6.1)0.81%—Tecrail Responsive Filemanager10/10/201817/6/2026
Se ha descubierto un problema en dialog.php en tecrail Responsive FileManager 9.8.1. Una vulnerabilidad Cross-Site Scripting (XSS) reflejado permite que atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaAlta (7.5)0.91%—Tecrail Responsive Filemanager10/10/201817/6/2026
Se ha descubierto un problema en dialog.php en tecrail Responsive FileManager 9.8.1. Los atacantes pueden acceder a la interfaz del gestor de archivos que les otorga la capacidad de subir y eliminar archivos.
ModificadaMedia (4.3)1.1%—Citrix Sharefile Storagezones Controller26/9/201817/6/2026
Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 tiene una exposición de información mediante un mensaje de error.
ModificadaBaja (3.1)1.1%—Citrix Sharefile Storagezones Controller26/9/201817/6/2026
Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 permite el salto de directorio.
ModificadaAlta (8.8)4.7%—AudiofileCanonical Ubuntu Linux16/9/201817/6/2026
Se ha descubierto un problema en mpruett Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0. Ha ocurrido un desbordamiento de búfer basado en memoria dinámica (heap) en Expand3To4Module::run al ejecutar sfconvert