Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Accellion File Transfer Appliance | 22/8/2017 | 17/6/2026 | Accellion File Transfer Appliance en versiones anteriores a la FTA_9_11_210 permite que atacantes remotos ejecuten código arbitrario mediante metacaracteres shell en el parámetro oauth_token. | |
| Modificada | Alta (7.5) | 2.3% | — | Ccfile CC File Transfer | 21/8/2017 | 17/6/2026 | En Youngzsoft CCFile, también conocido como CC File Transfer, en su versión 3.6, es posible que un usuario malicioso bloquee el software afectado de forma remota mediante el envío de una petición HTTP manipulada. No se requiere autenticación. Un payload de ejemplo es un encabezado de petición con formato incorrecto… | |
| Modificada | Crítica (9.8) | 4.0% | — | Libsndfile Project LibsndfileDebian Linux | 5/8/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica en la función psf_binheader_writef en common.c en la versión 1.0.28 de libsndfile permite que atacantes remotos provoquen una denegación de servicio (caída de la aplicación) o, posiblemente, causar cualquier otro tipo de impacto. | |
| Modificada | Media (6.5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo XML External Entity (XXE) en las versiones 5.1 y 5.2 de IBM Sterling B2B Integrator y las versiones 2.1 y 2.2 de IBM Sterling File Gateway permite a los atacantes leer archivos arbitrarios utilizando datos XML manipulados. | |
| Modificada | Media (5.4) | 0.50% | — | Biscom Secure File Transfer | 18/7/2017 | 17/6/2026 | Biscom Secure File Transfer es vulnerable a las cross-site scripting en el campo Nombre de archivo. Un usuario autenticado con permisos para cargar o enviar archivos puede llenar este campo con un nombre de archivo que contiene etiquetas de secuencias de comandos HTML estándar. El script resultante será evaluado por… | |
| Modificada | Media (4.3) | 0.60% | — | Biscom Secure File Transfer | 18/7/2017 | 17/6/2026 | Biscom Secure File Transfer es vulnerable a la inyección de expresión AngularJS en el campo Nombre para mostrar. Un usuario autenticado puede llenar este campo con una expresión AngularJS válida, envuelta en llaves dobles ({{}}). Esta expresión será evaluada por cualquier otro usuario autenticado que vea el nombre… | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados en formato auto descifrado creados por FileCapsule Deluxe Portable Versión 2.0.9 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 2.0.9 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados en formato auto descifrado creados por FileCapsule Deluxe Portable Versión 1.0.5.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 1.0.5.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados en formato auto descifrado creados por FileCapsule Deluxe Portable versión 1.0.4.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Resume-next Filecapsule Deluxe Portable | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 1.0.4.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Sourcenext File Compact | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en archivos Autoextraíbles creados por File Compact Ver.5 versión 5.10 y anteriores, Ver.6 versión 6.02 y anterior, Ver.7 versión 7.02 y anterior, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no… | |
| Modificada | Media (5.4) | 0.88% | — | Biscom Secure File Transfer | 28/6/2017 | 17/6/2026 | Las versiones de Biscom Secure File Transfer 5.0.0.0 a 5.1.1024 son vulnerables a las secuencias cross-site scripting (XSS) persistentes posteriores a la autenticación (XSS) en los campos "Name" y "Descripción" de un área de trabajo, así como el campo "Description" de un Panel Detalles de archivo de un archivo… | |
| Modificada | Media (5.9) | 0.69% | — | Cloudfoundry Cf-releaseCloudfoundry Staticfile Buildpack | 13/6/2017 | 17/6/2026 | Se detectó un problema en cf-release versión v255 y Staticfile buildpack versiones v1.4.0 hasta v1.4.3 de Cloud Foundry Foundation. Una regresión introducida en el paquete de compilación de archivos Static hace que la configuración de Staticfile.auth sea ignorada cuando el archivo Static file no esté presente en la… | |
| Modificada | Alta (8.8) | 2.5% | — | Libsndfile Project Libsndfile | 12/6/2017 | 17/6/2026 | En libsndfile versión 1.0.28, se puede explotar un error en la función "aiff_read_chanmap()" del archivo (aiff.c) para causar un acceso a memoria de lectura fuera de límites por medio de un archivo AIFF especialmente creado. | |
| Modificada | Media (5.9) | 2.4% | — | File\ \Canonical Ubuntu LinuxDebian Linux | 1/6/2017 | 17/6/2026 | Condición de carrera en las funciones rmtree y remove_tree en el módulo File-Path anterior a 2.13 para Perl permite que los atacantes establezcan el modo en archivos arbitrarios, mediante vectores que implican una lógica de flexibilidad de permisos de directorio. | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Crítica (9.8) | 1.2% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a que mysql_real_escape_string es utilizado erróneamente, seos/courier/communication_p2p.php permite inyección SQL con el parámetro app_id. | |
| Modificada | Media (6.1) | 0.68% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. existe una vulnerabilidad de tipo XSS en home/seos/courier/smtpg_add.html con el parámetro param. | |
| Modificada | Crítica (10) | 1.9% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Debido a una expresión regular (destinada a coincidir con las URL https locales) carece de un carácter ^ inicial, courier/web/1000@/wmProgressval.html, que permite ataques SSRF con un archivo: ///etc/passwd#https:// patrón de URL. | |
| Modificada | Alta (8.8) | 0.51% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Al enviar una solicitud POST a home/seos/courier/web/wmProgressstat.html.php con un dominio atacante en el parámetro acallow, el dispositivo responderá con un encabezado Access-Control-Allow-Origin que permite al atacante tener… | |
| Modificada | Media (6.1) | 0.68% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Existe un XSS home/seos/courier/user_add.html con el parámetro param. | |
| Modificada | Media (6.1) | 0.68% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. Existe un vector de ataque CRLF home/seos/courier/login.html auth_params . | |
| Modificada | Crítica (9.8) | 1.4% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a la versión FTA_9_12_180. El parámetro "filter" POST home/seos/courier/ldaptest.html puede utilizarse para inyección LDAP. |