Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | IBM Sterling File Gateway | 11/12/2017 | 17/6/2026 | IBM Sterling File Gateway 2.2 podría permitir que un usuario autenticado cambie las contraseñas de otros usuarios. IBM X-Force ID: 131290. | |
| Modificada | Media (5.4) | 0.78% | — | IBM Sterling File Gateway | 11/12/2017 | 17/6/2026 | IBM Sterling File Gateway 2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.3) | 2.2% | — | IBM Sterling File Gateway | 11/12/2017 | 17/6/2026 | IBM Sterling File Gateway 2.2 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 131288. | |
| Modificada | Media (6.5) | 1.8% | — | Synology File Station | 8/12/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en SYNO.FileStation.Extract en Synology File Station en versiones anteriores a la 1.1.1-0099 permite que usuarios remotos autenticados escriban archivos arbitrarios mediante el parámetro dest_folder_path. | |
| Modificada | Baja (3.7) | 1.0% | — | IBM Sterling File Gateway | 7/12/2017 | 17/6/2026 | IBM Sterling File Gateway 2.2 podría permitir que un usuario no autorizado vea archivos a los que no debería tener acceso, siempre y cuando conozcan la ubicación del directorio del archivo. IBM X-Force ID: 128695. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Sterling File Gateway | 7/12/2017 | 17/6/2026 | IBM Sterling File Gateway 2.2 podría permitir que un atacante autenticado obtenga información sensible, como los ID de inicio de sesión en el sistema. IBM X-Force ID: 128626. | |
| Modificada | Media (6.5) | 1.2% | — | Libsndfile Project Libsndfile | 25/11/2017 | 17/6/2026 | En libsndfile 1.0.25 (solucionado en 1.0.26), existe un error de división entre cero en la función wav_w64_read_fmt_chunk() en wav_w64.c, lo que puede provocar una denegación de servicio cuando se reproduzca un archivo de audio manipulado. | |
| Modificada | Media (6.7) | 0.18% | — | Huawei Files | 22/11/2017 | 17/6/2026 | Files APP en su versión 7.1.1.308 y anteriores, en algunos teléfonos móviles de Huawei, tiene una vulnerabilidad de almacenamiento de las contraseñas Safe de los usuarios en texto plano. Un atacante con el privilegio root de un sistema Android podría falsificar las contraseñas Safe en texto plano de los usuarios Safe… | |
| Modificada | Alta (7.8) | 0.25% | — | Huawei Files | 22/11/2017 | 17/6/2026 | Files APP en su versión 7.1.1.309 y anteriores en algunos teléfonos móviles Huawei tiene una vulnerabilidad de descifrado de contraseñas por fuerza bruta debido al diseño inadecuado de la base de datos de Safe key. Un atacante no autorizado podría acceder a información sensible de la base de datos y podría descifrar… | |
| Modificada | Alta (7.5) | 59% | 💥 Exploit | Jqueryfiletree Project Jqueryfiletree | 17/11/2017 | 17/6/2026 | Salto de directorio en jqueryFileTree 2.1.5 y anteriores. | |
| Modificada | Alta (7.5) | 7.7% | — | Apache Cordova File TransferApache Cordova | 30/10/2017 | 17/6/2026 | ios/CDVFileTransfer.m en el plugin independiente Apache Cordova File-Transfer (org.apache.cordova.file-transfer) en versiones anteriores a la 0.4.2 para iOS y el plugin File-Transfer para iOS de Cordova desde la versión 2.4.0 hasta la 2.9.0 podría permitir que atacantes remotos suplanten servidores SSL aprovechando un… | |
| Modificada | Alta (8.8) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 17/10/2017 | 17/6/2026 | Despliegues de TIBCO Managed File Transfer Command Center en versiones 8.0.0 y 8.0.1 y TIBCO Managed File Transfer Internet Server en versiones 8.0.0 y 8.0.1 que habilitan el servicio administrador se pueden ver afectados por una vulnerabilidad que puede permitir a cualquier usuario autenticado obtener control… | |
| Modificada | Alta (7.8) | 1.0% | — | Hitachi-solutions Confidential File Decryption | 12/10/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en el programa HIBUN Confidential File Decryption en versiones anteriores a la 10.50.0.5 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. Esta vulnerabilidad es diferente de CVE-2017-10863. | |
| Modificada | Alta (7.8) | 1.0% | — | Hitachi-solutions Confidential File Viewer | 12/10/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de HIBUN Confidential File Viewer en versiones anteriores a la 11.20.0001 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Hitachi-solutions Confidential File Decryption | 12/10/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en el programa HIBUN Confidential File Decryption en versiones anteriores a la 10.50.0.5 permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. Esta vulnerabilidad es diferente de CVE-2017-10865. | |
| Modificada | Alta (7.5) | 57% | — | Accellion File Transfer Appliance | 10/10/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función template en function.inc en dispositivos Accellion File Transfer Appliance anteriores a FTA_9_11_210 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en la cookie statecode. | |
| Modificada | Media (6.1) | 1.2% | — | Cozmoslabs Profile Builder | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en assets/misc/fallback-page.php en el plugin Profile Builder en versiones anteriores a la 2.0.3 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) site_name, (2) message o (3) site_url. | |
| Modificada | Media (6.5) | 0.82% | — | Jenkins Config File Provider | 5/10/2017 | 17/6/2026 | El plugin Config File Provider se utiliza para gestionar de manera centralizada archivos de configuración que suelen incluir información secreta, como contraseñas. Los usuarios únicamente con acceso Overall/Read a Jenkins son capaces de acceder directamente a URL que permiten la visualización de estos archivos. El… | |
| Modificada | Crítica (9.8) | 2.6% | 💥 Exploit | Filerun | 30/9/2017 | 17/6/2026 | FileRun (versión 2017.09.18 y anteriores) tiene una vulnerabilidad de inyección remota de SQL debido a un error a la hora de sanitizar las entradas en el parámetro metafield dentro del módulo metasearch (bajo la función search). | |
| Modificada | Alta (8.1) | 2.2% | — | Libsndfile Project LibsndfileDebian Linux | 21/9/2017 | 17/6/2026 | Una lectura fuera de límites en la función d2ulaw_array() en ulaw.c de libsndfile 1.0.28 podría acabar en un ataque remoto de denegación de servicio o de fuga de información relacionado con la mala gestión de los valores de puntos flotantes NAN e INFINITY. | |
| Modificada | Alta (8.1) | 2.0% | — | Libsndfile Project LibsndfileDebian Linux | 21/9/2017 | 17/6/2026 | Una lectura fuera de límites en la función d2alaw_array() en alaw.c de libsndfile 1.0.28 podría acabar en un ataque remoto de denegación de servicio o de fuga de información relacionado con la mala gestión de los valores de puntos flotantes NAN e INFINITY. | |
| Modificada | Media (6.5) | 2.1% | — | Libsndfile Project LibsndfileDebian Linux | 21/9/2017 | 17/6/2026 | En libsndfile 1.0.28, existe un error de división entre cero en la función double64_init() en double64.c, lo que puede provocar una denegación de servicio cuando se reproduzca un archivo de audio manipulado. | |
| Modificada | Media (5.5) | 0.40% | — | File Project File | 11/9/2017 | 17/6/2026 | Se introdujo un fallo en la función file() en un commit con ID 9611f31313a93aa036389c5f3b15eea53510d4d1 (octubre 2016) que permite a un atacante sobrescribir un búfer de pila fijo de 20 bytes con una sección .notes especialmente manipulada en un archivo binario ELF. Esto se solucionó en el commit con ID… | |
| Modificada | Alta (8.8) | 27% | 💥 Exploit | Phpfilemanager Project Phpfilemanager | 31/8/2017 | 17/6/2026 | phpFileManager 0.9.8 permite que los atacantes ejecuten comandos arbitrarios mediante una URL manipulada. | |
| Modificada | Alta (7.5) | 3.1% | — | Estrongs ES File Explorer | 28/8/2017 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en ES File Explorer 3.2.4.1. |