Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2411 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—SAP People Profile11/9/201817/6/2026
La falta de una comprobación de autorización en SAP HCM Fiori "People Profile" (GBX01 HR versión 6.0) para un usuario autenticado podría resultar en un escalado de privilegios.
ModificadaMedia (5.4)1.4%💥 ExploitFilemanagerpro File Manager7/9/201817/6/2026
El plugin mndpsingh287 File Manager V2.9 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro lang en una petición wp-admin/admin.php?page=wp_file_manager debido a que se emplea set_transient en file_folder_manager.php y hay un eco de lang en lib\wpfilemanager.php.
ModificadaMedia (5.3)2.5%—PHP File Browser Script Project PHP File Browser Script5/9/201817/6/2026
HScripts PHP File Browser Script v1.0 permite salto de directorio mediante el parámetro path en index.php.
ModificadaMedia (5.5)6.4%💥 ExploitTecrail Responsive Filemanager24/8/201817/6/2026
/filemanager/ajax_calls.php en tecrail Responsive FileManager en versiones anteriores a la 9.13.4 no valida correctamente las rutas de archivo en los archivos, lo que permite la extracción de archivos manipulados para sobrescribir archivos arbitrarios mediante una acción "extract". Esto también se conoce como salto de…
ModificadaAlta (7.5)45%💥 ExploitTecrail Responsive Filemanager24/8/201817/6/2026
/filemanager/ajax_calls.php en tecrail Responsive FileManager en versiones anteriores a la 9.13.4 emplea entradas externas para construir un nombre de ruta que debería estar en un directorio restringido, pero no neutraliza correctamente las secuencias get_file como ".." que pueden resolverse en una ubicación fuera de…
ModificadaAlta (7)0.36%—Base-files Project Base-filesCanonical Ubuntu Linux21/8/201817/6/2026
El script de actualización de MOTD en el paquete de archivos base en Ubuntu 18.04 LTS en versiones anteriores a la 10.1ubuntu2.2 y Ubuntu 18.10 anteriores a la 10.1ubuntu6 manejaba incorrectamente los archivos temporales. Un atacante local podría usar este problema para provocar una denegación de servicio o…
ModificadaAlta (7.5)2.4%—Tecrail Responsive Filemanager18/8/201817/6/2026
/filemanager/upload.php en Responsive FileManager en versiones anteriores a la 9.13.3 permite un salto de directorio y SSRF porque el parámetro url se usa directamente en una llamada curl_exec, tal y como queda demostrado con un valor en file:///etc/passwd.
ModificadaCrítica (9.8)76%💥 ExploitTecrail Responsive Filemanager3/8/201817/6/2026
upload.php en Responsive FileManager 9.13.1 permite Server-Side Request Forgery (SSRF) mediante el parámetro url.
ModificadaAlta (7.5)4.0%—Canonical Ubuntu LinuxXmlsoft Libxml2Debian LinuxHP Icewall Federation Agent+230/7/201817/6/2026
Se ha descubierto que el erratum de Red Hat JBoss Core Services RHSA-2016:2957 para CVE-2016-3705 no incluía la solución al problema en libxml2, lo que lo hace vulnerable a un ataque de denegación de servicio (DoS) debido a un desbordamiento de pila. Este es un CVE de regresión para el mismo problema que CVE-2016-3705.
ModificadaMedia (5.4)2.8%💥 ExploitIBM Sterling B2B IntegratorIBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaMedia (4.3)1.8%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling File Gateway, desde la versión 2.2.0 hasta la 2.2.6 podría permitir que un atacante autenticado remoto obtenga información sensible mostrada en la URL que podría conducir a más ataques contra el sistema. IBM X-Force ID: 140688.
ModificadaMedia (5.3)2.3%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6 podría permitir que un atacante remoto descargue ciertos archivos que podrían contener información sensible. IBM X-Force ID: 138434.
ModificadaMedia (5.5)0.24%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante local descifre información altamente sensible. IBM X-Force ID: 132032.
ModificadaAlta (7.8)0.41%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) cachea los nombres de usuario y las contraseñas en navegadores que podrían ser empleados por un atacante local para obtener información sensible. IBM X-Force ID: 130812.
ModificadaMedia (5.5)0.40%—X File Explorer Project X File ExplorerDebian Linux16/7/201817/6/2026
X File Explorer (también conocido como xfe) podría permitir que usuarios locales omitan las restricciones de acceso planeadas y obtengan acceso a archivos arbitrarios aprovechando el error a la hora de emplear máscaras de directorio al crear archivos en las comparticiones Samba y NFS.
ModificadaAlta (8.8)0.86%—Filecloud13/7/201817/6/2026
CodeLathe FileCloud, en versiones 13.0.0.32841 y anteriores, contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) global. Un atacante puede realizar acciones con los mismos permisos que los del usuario víctima, siempre que la víctima tenga una sesión activa y sea inducida a desencadenar la petición…
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (6.5)3.1%—AudiofileCanonical Ubuntu Linux8/7/201817/6/2026
audiofile Audio File Library 0.3.6 tiene un error de desreferencia de puntero NULL en ModuleState::setup en modules/ModuleState.cpp, lo que permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo caf manipulado, tal y como queda demostrado con sfconvert.
ModificadaMedia (6.5)1.3%—Libsndfile Project Libsndfile7/7/201817/6/2026
** EN DISPUTA ** Se ha descubierto un problema en libsndfile 1.0.28. Hay una fuga de memoria en psf_allocate en common.c, tal y como queda demostrado con sndfile-conCVErt. NOTA: El mantenedor y terceros eran incapaces de reproducir y cerrar el problema.
ModificadaMedia (5.4)0.97%—IBM Filenet Content ManagerIBM Content Foundation6/7/201817/6/2026
Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaMedia (5.4)0.97%—IBM Filenet Content ManagerIBM Content Foundation6/7/201817/6/2026
Las versiones 5.2.1 y 5.5.0 de IBM FileNet Content Manager son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaAlta (7.1)2.4%—IBM Filenet Content ManagerIBM Content Foundation6/7/201817/6/2026
IBM FileNet Content Manager, IBM Content Foundation y IBM Case Foundation Administration Console for Content Platform Engine (ACCE) en versiones 5.2.1 y 5.5.0 son vulnerables a un ataque XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información…
ModificadaMedia (4.4)0.36%—IBM Websphere MQ Managed File Transfer6/7/201817/6/2026
IBM WebSphere MQ 7.5, 8.0 y 9.0 hasta la versión 9.0.4 podría permitir que un usuario local obtenga información sensible mediante registros de rastreo en IBM WebSphere MQ Managed File Transfer. IBM X-Force ID: 137042.
ModificadaAlta (8.8)3.6%—Libsndfile Project LibsndfileDebian Linux4/7/201817/6/2026
Un desbordamiento de búfer basado en pila en psf_memset en common.c en libsndfile 1.0.28 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, provocar cualquier otro tipo de problema mediante un archivo de audio manipulado. La vulnerabilidad puede ser…
ModificadaCrítica (9.8)1.4%—Onefilecms3/7/201817/6/2026
onefilecms.php en OneFileCMS hasta el 08/10/2017 podría permitir que los atacantes lean archivos arbitrarios mediante los parámetros i y f, tal y como queda demostrado con el archivo ?i=etc/f=passwdp=raw_view for the /etc/passwd.