Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2411 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos FTA anteriores a FTA_9_12_180. Existe un vector de inyección SQL report_error.php?year='payload.
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Hay una vulnerabilidad de CRLF en settings_global_text_edit.php permitiendo ataques ?display=x%0Dnewline.
ModificadaMedia (6.1)1.2%💥 PoCAccellion File Transfer Appliance5/5/201717/6/2026
Se detectó un problema en los dispositivos FTA anterior a versión FTA_9_12_180 de Accellion. Se presenta un problema de tipo XSS en el archivo courier/1000@/index.html con el parámetro auth_params. El dispositivo intenta utilizar filtros WAF internos para detener vulnerabilidades XSS específicas. Sin embargo, estos se…
ModificadaMedia (6.1)0.68%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. courier/1000@/oauth/playground/callback.html permite Cross-Site Scripting (XSS) con un URI manipulado.
ModificadaCrítica (9.8)24%—Accellion File Transfer Appliance5/5/201717/6/2026
Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. seos/1000/find.api permite la ejecución remota de código en metacaracteres shell en el parámetro method.
ModificadaMedia (5.3)1.6%—Miniprofiler Rack-mini-profiler2/5/201717/6/2026
La gema rack-mini-profiler anterior a 0.10.1 para Ruby permite a atacantes remotos obtener información sensible acerca de las cadenas almacenadas y objetos a través de la ordenación incorrecta de los checks de seguridad.
ModificadaMedia (6.5)3.4%—Libsndfile Project LibsndfileDebian Linux30/4/201717/6/2026
La función i2les_array en pcm.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (sobre-lectura del búfer y caida de aplicación) a través de un archivo de audio.
ModificadaMedia (6.5)3.3%—Libsndfile Project LibsndfileDebian Linux30/4/201717/6/2026
La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica y caída de aplicación) a través de un archivo de audio.
ModificadaMedia (6.5)3.4%—Libsndfile Project LibsndfileDebian Linux30/4/201717/6/2026
La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (lectura no válida y bloqueo de la aplicación) a través de un archivo de audio.
ModificadaAlta (8.8)3.9%—Libsndfile Project LibsndfileDebian Linux30/4/201717/6/2026
La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado, mediante un archivo de audio.
ModificadaCrítica (9.8)2.6%—Simple-file-manager Project Simple-file-manager27/4/201717/6/2026
Existe una vulnerabilidad de salto de directorio en el gestor de archivos Simple PHP File Manager anterior al 26-04-2017, que afecta a index.php (el único componente de "Simple PHP File Manager").
ModificadaMedia (5.5)1.4%—Libsndfile Project Libsndfile12/4/201717/6/2026
En libsndfile en versiones anteriores a 1.0.28, se puede explotar un error en la función "flac_buffer_copy()" (flac.c) para provocar una violación de segmentación (con acceso a memoria leída) a través de un archivo FLAC especialmente manipulado durante un intento de remuestreo, un problema similar a CVE-2017-7585.
ModificadaMedia (5.5)1.3%—Libsndfile Project Libsndfile12/4/201717/6/2026
En libsndfile en versiones anteriores a 1.0.28, se puede explotar un error en la función "flac_buffer_copy()" function (flac.c) para provocar una violación de segmentación (con acceso a memoria de escritura) a través de un archivo FLAC especialmente manipulado durante un intento de remuestreo, un problema similar A la…
ModificadaMedia (5.5)1.2%—Libsndfile Project Libsndfile7/4/201717/6/2026
En libsndfile en versiones anteriores a 1.0.28, un error en la función "header_read()" (common.c) cuando se manejan etiquetas ID3 pueden ser explotados para provocar un desbordamiento de búfer basado en pila a través de un archivo FLAC especialmente manipulado.
ModificadaMedia (5.5)1.4%—Libsndfile Project Libsndfile7/4/201717/6/2026
En libsndfile en versiones anteriores a 1.0.28, un error en la función "flac_buffer_copy()" (flac.c) puede ser explotada para provocar un desbordamiento de búfer basado en pila a través de un archivo FLAC especialmente manipulado.
ModificadaMedia (5.5)3.0%—Audiofile20/3/201717/6/2026
Desbordamiento de entero en modules/MSADPCM.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado.
ModificadaMedia (5.5)3.0%—Audiofile20/3/201717/6/2026
Desbordamiento de entero en sfcommy s/sfconvert.c en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado.
ModificadaMedia (5.5)2.8%—Audiofile20/3/201717/6/2026
WAVE.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con un gran número de coeficientes.
ModificadaMedia (5.5)2.9%—AudiofileDebian Linux20/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función Expy 3To4Module::run en libaudiofile/modules/SimpleModule.h en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través…
ModificadaMedia (5.5)2.9%—Audiofile20/3/201717/6/2026
La función reset1 en libaudiofile/modules/BlockCodec.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de un archivo manipulado.
ModificadaMedia (5.5)2.6%—AudiofileDebian Linux20/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función ulaw2len ear_buf en G711.cpp en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0, 0.2.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado
ModificadaMedia (5.5)2.8%—Audiofile20/3/201717/6/2026
La función runPull en libaudiofile/modules/BlockCodec.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de un archivo manipulado.
ModificadaMedia (5.5)3.0%—AudiofileDebian Linux20/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en el decodeBlock en MSADPCM.cpp en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0, 0.2.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado
ModificadaMedia (5.5)3.1%—AudiofileDebian Linux20/3/201717/6/2026
El desbordamiento del búfer basado en Heap en la función decodeBlockWAVE en IMA.cpp en Audio File Library (alias audiofile) 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0 y 0.2.7 permite a los atacantes remotos causar una denegación de servicio (crash) a través de un archivo elaborado
ModificadaMedia (5.5)3.0%—Audiofile20/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función alaw2len ear_buf en G711.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado.