Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6585 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 23/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente MGET Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 23/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente TYPE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 23/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en FreeFloat FTP Server 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente VERBOSE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 23/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente STATUS Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Alta (8.6) | 1.4% | — | Add-ons.org Drag AND Drop File Upload FOR Elementor FormsAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en add-ons.org Drag and Drop File Upload for Elementor Forms permite Path Traversal. Este problema afecta a la función de arrastrar y soltar archivos para formularios de Elementor desde n/d hasta la versión 1.4.3. | |
| Aplazada | Alta (7.1) | 0.27% | — | Mark Kstats ReloadedAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark kStats Reloaded permite XSS reflejado. Este problema afecta a kStats Reloaded desde n/d hasta la versión 0.7.4. | |
| Aplazada | Media (5.5) | 0.17% | — | KeycloakAIZotregistry ZOTAI | 22/5/2025 | 17/6/2026 | zot es un registro de imágenes/artefactos de contenedor basado en la Especificación de Distribución de la Iniciativa Abierta de Contenedores. En versiones anteriores a la 2.1.3 (correspondiente a la pseudoversión 1.4.4-0.20250522160828-8a99a3ed231f), al usar Keycloak como proveedor de oidc, el secreto del cliente se… | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente SEND Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 22/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente DEBUG Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente PROMPT Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 22/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a un procesamiento desconocido del componente MKDIR Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 21/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente MDIR Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 21/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en FreeFloat FTP Server 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente LS Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 21/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente BINARY Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 21/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del componente BELL Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.71% | — | Freefloat FTP Server | 21/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del componente APPEND Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Alta (8.6) | 0.35% | — | Reint DownloadmanagerAITypo3AI | 21/5/2025 | 17/6/2026 | La extensión reint_downloadmanager hasta 5.0.0 para TYPO3 permite una referencia directa a objetos insegura. | |
| Aplazada | Alta (8.5) | 0.59% | 💥 Exploit | Broadcom Automic Automation Agent UnixAI | 20/5/2025 | 17/6/2026 | Las versiones Unix < 24.3.0 HF4 y < 21.0.13 HF1 de Broadcom Automic Automation Agent permiten que los usuarios con pocos privilegios que tienen derechos de ejecución en el ejecutable del agente aumenten sus privilegios. | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Notice Board System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Afectada a una función desconocida del componente CCC Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente RECV Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente MLS Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente MPUT Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente TRACE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.70% | — | Freefloat FTP Server | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente CD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… |