Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos FTA anteriores a FTA_9_12_180. Existe un vector de inyección SQL report_error.php?year='payload. | |
| Modificada | Media (6.1) | 0.68% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos Accellion FTA anteriores a FTA_9_12_180. Hay una vulnerabilidad de CRLF en settings_global_text_edit.php permitiendo ataques ?display=x%0Dnewline. | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se detectó un problema en los dispositivos FTA anterior a versión FTA_9_12_180 de Accellion. Se presenta un problema de tipo XSS en el archivo courier/1000@/index.html con el parámetro auth_params. El dispositivo intenta utilizar filtros WAF internos para detener vulnerabilidades XSS específicas. Sin embargo, estos se… | |
| Modificada | Media (6.1) | 0.68% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. courier/1000@/oauth/playground/callback.html permite Cross-Site Scripting (XSS) con un URI manipulado. | |
| Modificada | Crítica (9.8) | 24% | — | Accellion File Transfer Appliance | 5/5/2017 | 17/6/2026 | Se ha descubierto un fallo en los dispositivos Accellion FTA en versiones anteriores a la FTA_9_12_180. seos/1000/find.api permite la ejecución remota de código en metacaracteres shell en el parámetro method. | |
| Modificada | Media (5.3) | 1.6% | — | Miniprofiler Rack-mini-profiler | 2/5/2017 | 17/6/2026 | La gema rack-mini-profiler anterior a 0.10.1 para Ruby permite a atacantes remotos obtener información sensible acerca de las cadenas almacenadas y objetos a través de la ordenación incorrecta de los checks de seguridad. | |
| Modificada | Media (6.5) | 3.4% | — | Libsndfile Project LibsndfileDebian Linux | 30/4/2017 | 17/6/2026 | La función i2les_array en pcm.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (sobre-lectura del búfer y caida de aplicación) a través de un archivo de audio. | |
| Modificada | Media (6.5) | 3.3% | — | Libsndfile Project LibsndfileDebian Linux | 30/4/2017 | 17/6/2026 | La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica y caída de aplicación) a través de un archivo de audio. | |
| Modificada | Media (6.5) | 3.4% | — | Libsndfile Project LibsndfileDebian Linux | 30/4/2017 | 17/6/2026 | La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (lectura no válida y bloqueo de la aplicación) a través de un archivo de audio. | |
| Modificada | Alta (8.8) | 3.9% | — | Libsndfile Project LibsndfileDebian Linux | 30/4/2017 | 17/6/2026 | La función flac_buffer_copy de flac.c en libsndfile 1.0.28 permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado, mediante un archivo de audio. | |
| Modificada | Crítica (9.8) | 2.6% | — | Simple-file-manager Project Simple-file-manager | 27/4/2017 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en el gestor de archivos Simple PHP File Manager anterior al 26-04-2017, que afecta a index.php (el único componente de "Simple PHP File Manager"). | |
| Modificada | Media (5.5) | 1.4% | — | Libsndfile Project Libsndfile | 12/4/2017 | 17/6/2026 | En libsndfile en versiones anteriores a 1.0.28, se puede explotar un error en la función "flac_buffer_copy()" (flac.c) para provocar una violación de segmentación (con acceso a memoria leída) a través de un archivo FLAC especialmente manipulado durante un intento de remuestreo, un problema similar a CVE-2017-7585. | |
| Modificada | Media (5.5) | 1.3% | — | Libsndfile Project Libsndfile | 12/4/2017 | 17/6/2026 | En libsndfile en versiones anteriores a 1.0.28, se puede explotar un error en la función "flac_buffer_copy()" function (flac.c) para provocar una violación de segmentación (con acceso a memoria de escritura) a través de un archivo FLAC especialmente manipulado durante un intento de remuestreo, un problema similar A la… | |
| Modificada | Media (5.5) | 1.2% | — | Libsndfile Project Libsndfile | 7/4/2017 | 17/6/2026 | En libsndfile en versiones anteriores a 1.0.28, un error en la función "header_read()" (common.c) cuando se manejan etiquetas ID3 pueden ser explotados para provocar un desbordamiento de búfer basado en pila a través de un archivo FLAC especialmente manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Libsndfile Project Libsndfile | 7/4/2017 | 17/6/2026 | En libsndfile en versiones anteriores a 1.0.28, un error en la función "flac_buffer_copy()" (flac.c) puede ser explotada para provocar un desbordamiento de búfer basado en pila a través de un archivo FLAC especialmente manipulado. | |
| Modificada | Media (5.5) | 3.0% | — | Audiofile | 20/3/2017 | 17/6/2026 | Desbordamiento de entero en modules/MSADPCM.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 3.0% | — | Audiofile | 20/3/2017 | 17/6/2026 | Desbordamiento de entero en sfcommy s/sfconvert.c en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 2.8% | — | Audiofile | 20/3/2017 | 17/6/2026 | WAVE.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con un gran número de coeficientes. | |
| Modificada | Media (5.5) | 2.9% | — | AudiofileDebian Linux | 20/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función Expy 3To4Module::run en libaudiofile/modules/SimpleModule.h en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través… | |
| Modificada | Media (5.5) | 2.9% | — | Audiofile | 20/3/2017 | 17/6/2026 | La función reset1 en libaudiofile/modules/BlockCodec.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 2.6% | — | AudiofileDebian Linux | 20/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ulaw2len ear_buf en G711.cpp en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0, 0.2.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado | |
| Modificada | Media (5.5) | 2.8% | — | Audiofile | 20/3/2017 | 17/6/2026 | La función runPull en libaudiofile/modules/BlockCodec.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 3.0% | — | AudiofileDebian Linux | 20/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el decodeBlock en MSADPCM.cpp en Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0, 0.2.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado | |
| Modificada | Media (5.5) | 3.1% | — | AudiofileDebian Linux | 20/3/2017 | 17/6/2026 | El desbordamiento del búfer basado en Heap en la función decodeBlockWAVE en IMA.cpp en Audio File Library (alias audiofile) 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0 y 0.2.7 permite a los atacantes remotos causar una denegación de servicio (crash) a través de un archivo elaborado | |
| Modificada | Media (5.5) | 3.0% | — | Audiofile | 20/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función alaw2len ear_buf en G711.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. |