Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6585 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente PASSIVE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Notice Board System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Notice Board System 1.0. Esta afecta a una parte desconocida del archivo /search-notice.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Crítica (9.8) | 0.84% | 💥 PoC | Naver Billboard.js | 4/6/2025 | 17/6/2026 | Se descubrió que billboard.js anterior a 3.15.1 contenía una contaminación de prototipo a través de la función generate, que podría permitir a los atacantes ejecutar código arbitrario o causar una denegación de servicio (DoS) mediante la inyección de propiedades arbitrarias. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del componente SYSTEM Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente PBSZ Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente PASV Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 15% | 💥 Exploit | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente NOOP Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.67% | — | Freefloat FTP Server | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a un procesamiento desconocido del componente CDUP Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.69% | — | Aaluoxiang OA System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en aaluoxiang oa_system hasta 5b445a6227b51cee287bd0c7c33ed94b801a82a5. Esta vulnerabilidad afecta la imagen funcional del archivo src/main/java/cn/gson/oasys/controller/process/ProcedureController.java. La manipulación provoca un path traversal. Es… | |
| Analizada | Media (5.3) | 0.72% | — | Aaluoxiang OA System | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en aaluoxiang oa_system hasta 5b445a6227b51cee287bd0c7c33ed94b801a82a5. Se ha clasificado como problemática. Este problema afecta a la imagen de función del archivo src/main/java/cn/gson/oasys/controller/user/UserpanelController.java. La manipulación provoca un path traversal. El ataque… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente PWD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente BYE Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.1) | 0.27% | — | Gearside Developer Dashboard | 30/5/2025 | 17/6/2026 | El complemento Gearside Developer Dashboard para WordPress hasta la versión 1.0.72 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Online Notice Board | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.76% | — | Freefloat FTP Server | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente RETR Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Alta (7.5) | 0.42% | — | Broadcom Tcpreplay | 29/5/2025 | 17/6/2026 | Se descubrió que tcpreplay v4.4.4 contiene un bucle infinito a través de la función tcprewrite en get.c. | |
| Analizada | Media (5.4) | 0.34% | — | Awesomemotive Easy Digital Downloads | 29/5/2025 | 17/6/2026 | El complemento Easy Digital Downloads – eCommerce Payments and Subscriptions made easy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode edd_receipt en todas las versiones hasta la 3.3.8.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los… | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 28/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en FreeFloat FTP Server 1.0.0. Esta vulnerabilidad afecta al código desconocido del componente PORT Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0.0. Se ha clasificado como crítica. Afecta a una parte desconocida del componente QUOTE Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente GET Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente ASCII Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0.0. Se ve afectada una función desconocida del componente LITERAL Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0.0. Este problema afecta a un procesamiento desconocido del componente RMDIR Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Alta (8.5) | 0.15% | — | Espiral MS Group PanloaderAI | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de escalada de privilegios en ProactivaNet v3.24.0.0 de Grupo Espiral MS. Esta vulnerabilidad permite a cualquier usuario anular el archivo panLoad.exe, que será ejecutado por el usuario SYSTEM mediante una tarea programada. Esto permitiría a un atacante obtener permisos de… | |
| Aplazada | Media (5.3) | 0.36% | — | Seeyon Zhiyuan OAAI | 25/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Seeyon Zhiyuan OA Web Application System hasta la versión 8.1 SP2. Esta vulnerabilidad afecta a la función this.oursNetService.getData del archivo com\ours\www\ehr\openPlatform1\open4ClientType\controller\ThirdMenuController.class. La manipulación del argumento URL provoca… |