Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2411 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un usuario autenticado cambie las contraseñas de otros usuarios. IBM X-Force ID: 131290.
ModificadaMedia (5.4)0.78%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.3)2.2%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 131288.
ModificadaMedia (6.5)1.8%—Synology File Station8/12/201717/6/2026
Una vulnerabilidad de salto de directorio en SYNO.FileStation.Extract en Synology File Station en versiones anteriores a la 1.1.1-0099 permite que usuarios remotos autenticados escriban archivos arbitrarios mediante el parámetro dest_folder_path.
ModificadaBaja (3.7)1.0%—IBM Sterling File Gateway7/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un usuario no autorizado vea archivos a los que no debería tener acceso, siempre y cuando conozcan la ubicación del directorio del archivo. IBM X-Force ID: 128695.
ModificadaMedia (6.5)1.1%—IBM Sterling File Gateway7/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un atacante autenticado obtenga información sensible, como los ID de inicio de sesión en el sistema. IBM X-Force ID: 128626.
ModificadaMedia (6.5)1.2%—Libsndfile Project Libsndfile25/11/201717/6/2026
En libsndfile 1.0.25 (solucionado en 1.0.26), existe un error de división entre cero en la función wav_w64_read_fmt_chunk() en wav_w64.c, lo que puede provocar una denegación de servicio cuando se reproduzca un archivo de audio manipulado.
ModificadaMedia (6.7)0.18%—Huawei Files22/11/201717/6/2026
Files APP en su versión 7.1.1.308 y anteriores, en algunos teléfonos móviles de Huawei, tiene una vulnerabilidad de almacenamiento de las contraseñas Safe de los usuarios en texto plano. Un atacante con el privilegio root de un sistema Android podría falsificar las contraseñas Safe en texto plano de los usuarios Safe…
ModificadaAlta (7.8)0.25%—Huawei Files22/11/201717/6/2026
Files APP en su versión 7.1.1.309 y anteriores en algunos teléfonos móviles Huawei tiene una vulnerabilidad de descifrado de contraseñas por fuerza bruta debido al diseño inadecuado de la base de datos de Safe key. Un atacante no autorizado podría acceder a información sensible de la base de datos y podría descifrar…
ModificadaAlta (7.5)59%💥 ExploitJqueryfiletree Project Jqueryfiletree17/11/201717/6/2026
Salto de directorio en jqueryFileTree 2.1.5 y anteriores.
ModificadaAlta (7.5)7.7%—Apache Cordova File TransferApache Cordova30/10/201717/6/2026
ios/CDVFileTransfer.m en el plugin independiente Apache Cordova File-Transfer (org.apache.cordova.file-transfer) en versiones anteriores a la 0.4.2 para iOS y el plugin File-Transfer para iOS de Cordova desde la versión 2.4.0 hasta la 2.9.0 podría permitir que atacantes remotos suplanten servidores SSL aprovechando un…
ModificadaAlta (8.8)1.3%—Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server17/10/201717/6/2026
Despliegues de TIBCO Managed File Transfer Command Center en versiones 8.0.0 y 8.0.1 y TIBCO Managed File Transfer Internet Server en versiones 8.0.0 y 8.0.1 que habilitan el servicio administrador se pueden ver afectados por una vulnerabilidad que puede permitir a cualquier usuario autenticado obtener control…
ModificadaAlta (7.8)1.0%—Hitachi-solutions Confidential File Decryption12/10/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el programa HIBUN Confidential File Decryption en versiones anteriores a la 10.50.0.5 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. Esta vulnerabilidad es diferente de CVE-2017-10863.
ModificadaAlta (7.8)1.0%—Hitachi-solutions Confidential File Viewer12/10/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de HIBUN Confidential File Viewer en versiones anteriores a la 11.20.0001 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (7.8)1.1%—Hitachi-solutions Confidential File Decryption12/10/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el programa HIBUN Confidential File Decryption en versiones anteriores a la 10.50.0.5 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. Esta vulnerabilidad es diferente de CVE-2017-10865.
ModificadaAlta (7.5)57%—Accellion File Transfer Appliance10/10/201717/6/2026
Vulnerabilidad de salto de directorio en la función template en function.inc en dispositivos Accellion File Transfer Appliance anteriores a FTA_9_11_210 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en la cookie statecode.
ModificadaMedia (6.1)1.2%—Cozmoslabs Profile Builder6/10/201717/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en assets/misc/fallback-page.php en el plugin Profile Builder en versiones anteriores a la 2.0.3 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) site_name, (2) message o (3) site_url.
ModificadaMedia (6.5)0.82%—Jenkins Config File Provider5/10/201717/6/2026
El plugin Config File Provider se utiliza para gestionar de manera centralizada archivos de configuración que suelen incluir información secreta, como contraseñas. Los usuarios únicamente con acceso Overall/Read a Jenkins son capaces de acceder directamente a URL que permiten la visualización de estos archivos. El…
ModificadaCrítica (9.8)2.6%💥 ExploitFilerun30/9/201717/6/2026
FileRun (versión 2017.09.18 y anteriores) tiene una vulnerabilidad de inyección remota de SQL debido a un error a la hora de sanitizar las entradas en el parámetro metafield dentro del módulo metasearch (bajo la función search).
ModificadaAlta (8.1)2.2%—Libsndfile Project LibsndfileDebian Linux21/9/201717/6/2026
Una lectura fuera de límites en la función d2ulaw_array() en ulaw.c de libsndfile 1.0.28 podría acabar en un ataque remoto de denegación de servicio o de fuga de información relacionado con la mala gestión de los valores de puntos flotantes NAN e INFINITY.
ModificadaAlta (8.1)2.0%—Libsndfile Project LibsndfileDebian Linux21/9/201717/6/2026
Una lectura fuera de límites en la función d2alaw_array() en alaw.c de libsndfile 1.0.28 podría acabar en un ataque remoto de denegación de servicio o de fuga de información relacionado con la mala gestión de los valores de puntos flotantes NAN e INFINITY.
ModificadaMedia (6.5)2.1%—Libsndfile Project LibsndfileDebian Linux21/9/201717/6/2026
En libsndfile 1.0.28, existe un error de división entre cero en la función double64_init() en double64.c, lo que puede provocar una denegación de servicio cuando se reproduzca un archivo de audio manipulado.
ModificadaMedia (5.5)0.40%—File Project File11/9/201717/6/2026
Se introdujo un fallo en la función file() en un commit con ID 9611f31313a93aa036389c5f3b15eea53510d4d1 (octubre 2016) que permite a un atacante sobrescribir un búfer de pila fijo de 20 bytes con una sección .notes especialmente manipulada en un archivo binario ELF. Esto se solucionó en el commit con ID…
ModificadaAlta (8.8)27%💥 ExploitPhpfilemanager Project Phpfilemanager31/8/201717/6/2026
phpFileManager 0.9.8 permite que los atacantes ejecuten comandos arbitrarios mediante una URL manipulada.
ModificadaAlta (7.5)3.1%—Estrongs ES File Explorer28/8/201717/6/2026
Existe una vulnerabilidad de salto de directorio en ES File Explorer 3.2.4.1.