Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.8% | — | Audiofile | 20/3/2017 | 17/6/2026 | La función decodeSample en IMA.cpp en Audio File Library (también conocido como audiofile) 0.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 15% | — | Efssoft Easy File Sharing FTP Server | 16/3/2017 | 17/6/2026 | Easy File Sharing FTP Server versión 3.6 es vulnerable a una vulnerabilidad de salto de directorio, lo que permite a un atacante listar y descargar cualquier archivo de cualquier carpeta fuera del root FTP Directory. | |
| Modificada | Alta (7.8) | 3.2% | — | Audiofile | 15/3/2017 | 17/6/2026 | Desbordamiento del búfer basado en memoria dinámica en la función readValue en FileHandle.cpp en audiofile (también conocido como libaudiofile y Audio File Library) 0.3.6 permite a atacantes remotos tener impacto no especificado a través de un archivo WAV manipulado. | |
| Modificada | Alta (7.8) | 2.9% | — | Audiofile | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función MSADPCM::initializeCoefficients en MSADPCM.cpp en audiofile (también conocido como libaudiofile y Audio File Library) 0.3.6 permite a atacantes remotos tener impacto no especificado a través de un archivo de audio manipulado. | |
| Modificada | Alta (7.2) | 4.0% | — | IBM General Parallel File SystemIBM Spectrum Scale | 1/2/2017 | 17/6/2026 | IBM General Parallel File System es vulnerable a un desbordamiento de búfer. Un atacante remoto autenticado podría desbordar un búfer y ejecutar código arbitrario en el sistema con privilegios de root o provocar que el servidor se caiga. | |
| Modificada | Alta (8.8) | 2.2% | — | IBM Filenet Workplace XT | 1/2/2017 | 17/6/2026 | IBM FileNet WorkPlace XT podría permitir a un atacante remoto cargar archivos arbitrarios, lo que podría permitir al atacante ejecutar código arbitrario en el servidor vulnerable. | |
| Modificada | Alta (8.1) | 1.4% | — | IBM Filenet Workplace | 1/12/2016 | 17/6/2026 | IBM FileNet Workplace 4.0.2 en versiones anteriores a 4.0.2.14 LA012 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad,… | |
| Modificada | Media (6.8) | 0.75% | — | IBM Filenet Workplace | 1/12/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM FileNet Workplace 4.0.2 hasta la versión 4.0.2.14 IF001 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Filenet WorkplaceIBM Filenet Workplace XT | 25/11/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM FileNet Workplace XT hasta la versión 1.1.5.2-WPXT-LA011 y FileNet Workplace (Application Engine) hasta la versión 4.0.2.14-P8AE-IF001, cuando RegExpSecurityFilter y ScriptSecurityFilter están mal configurados, permite a atacantes remotos inyectar secuencias de comandos web o HTML… | |
| Modificada | Alta (7) | 0.30% | — | IBM Spectrum ScaleIBM General Parallel File System | 25/11/2016 | 17/6/2026 | IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.8 y 4.2.x en versiones anteriores a 4.2.0.4 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.32 y 4.1.x en versiones anteriores a 4.1.1.8 permiten a usuarios locales obtener privilegios a través de variables de entorno manipuladas a… | |
| Modificada | Alta (7) | 0.30% | — | IBM Spectrum ScaleIBM General Parallel File System | 25/11/2016 | 17/6/2026 | IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.8 y 4.2.x en versiones anteriores a 4.2.0.4 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.32 y 4.1.x en versiones anteriores a 4.1.1.8 permiten a usuarios locales obtener privilegios a través de parámetros de línea de comando… | |
| Modificada | Media (5.5) | 0.40% | — | Avast Business SecurityAvast Free AntivirusAvast Internet SecurityAvast Premier+7 | 3/11/2016 | 17/6/2026 | Avast Internet Security v11.x.x, Pro Antivirus v11.x.x, Premier v11.x.x, Free Antivirus v11.x.x, Business Security v11.x.x, Endpoint Protection v8.x.x, Endpoint Protection Plus v8.x.x, Endpoint Protection Suite v8.x.x, Endpoint Protection Suite Plus v8.x.x, File Server Security v8.x.x y Email Server Security v8.x.x… | |
| Modificada | Crítica (9.8) | 34% | — | Apache Commons Fileupload | 25/10/2016 | 7/10/2026 | Apache Commons FileUpload versión anterior a 1.3.3, la manipulación del archivo DiskFileItem conduce a la ejecución de código remota. | |
| Modificada | Media (6.1) | 1.4% | — | Filedownload Project Filedownload | 6/10/2016 | 17/6/2026 | XSS en filedownload v1.4 plugin de wordpress | |
| Modificada | Crítica (9.8) | 2.6% | — | Filedownload Project Filedownload | 6/10/2016 | 17/6/2026 | Inyección SQL ciega en el archivo de descarga v1.4 del plugin wordpress | |
| Modificada | Alta (8.2) | 1.8% | — | Filedownload Project Filedownload | 6/10/2016 | 17/6/2026 | Open Proxy en filedownload v1.4 plugin de wordpress. | |
| Modificada | Alta (7.5) | 3.3% | — | Canonical Ubuntu LinuxFile Roller Project File Roller | 26/9/2016 | 17/6/2026 | La función _g_file_remove_directory en file-utils.c en File Roller 3.5.4 hasta la versión 3.20.2 permite a atacantes remotos eliminar archivos arbitrarios a través de un ataque de enlace simbólico en una carpeta en un archivo. | |
| Modificada | Media (6.8) | 0.80% | — | IBM Filenet Workplace | 8/8/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM FileNet Workplace 4.0.2 en versiones anteriores a 4.0.2.14 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques phishing a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Filenet Workplace | 8/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM FileNet Workplace 4.0.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios subiendo un archivo. | |
| Modificada | Media (6.5) | 1.8% | — | IBM General Parallel File System | 8/8/2016 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.5 en versiones anteriores a 3.5.0.29 efix 6 y 4.1.1 en versiones anteriores a 4.1.1.4 efix 9, cuando se utiliza Spectrum Scale GUI con DB2 en Linux, UNIX y Windows, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, como… | |
| Modificada | Alta (7.5) | 37% | — | HP Icewall Identity ManagerHP Icewall SSO Agent OptionApache TomcatDebian Linux+2 | 4/7/2016 | 7/10/2026 | La clase MultipartStream en Apache Commons Fileupload en versiones anteriores a 1.3.2, tal como se utiliza en Apache Tomcat 7.x en versiones anteriores a 7.0.70, 8.x en versiones anteriores a 8.0.36, 8.5.x en versiones anteriores a 8.5.3 y 9.x en versiones anteriores a 9.0.0.M7 y otros productos, permite a atacantes… | |
| Modificada | Alta (7) | 0.32% | — | IBM General Parallel File System Storage ServerIBM Spectrum Scale | 29/6/2016 | 17/6/2026 | IBM Spectrum Scale 4.1 en versiones anteriores a 4.1.1.5 y 4.2 en versiones anteriores a 4.2.0.2 y General Parallel File System 3.5 en versiones anteriores a 3.5.0.30 permiten a usuarios locales obtener privilegios o provocar una denegación de servicio a través de un comando mmapplypolicy manipulado. | |
| Modificada | Alta (8.4) | 0.50% | — | IBM Elastic Storage ServerIBM General Parallel File System Storage Server | 19/6/2016 | 17/6/2026 | IBM General Parallel File System (GPFS) en GPFS Storage Server 2.0.0 hasta la versión 2.0.7 y Elastic Storage Server 2.5.x hasta la versión 2.5.5, 3.x en versiones anteriores a 3.5.5 y 4.x en versiones anteriores a 4.0.3, según se distribuye en Spectrum Scale RAID, permite a usuarios locales obtener privilegios a… | |
| Modificada | Alta (7.5) | 5.1% | — | Canonical Ubuntu LinuxXmlsoft Libxml2Debian LinuxHP Icewall Federation Agent+2 | 17/5/2016 | 17/6/2026 | Las funciones (1) xmlParserEntityCheck y (2) xmlParseAttValueComplex en parser.c en libxml2 2.9.3 no hace seguimiento de manera adecuada de la profundidad de recursividad, lo que permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de pila y caída de la aplicación) a través de un… | |
| Modificada | Alta (7.5) | 7.0% | 💥 PoC | Opensuse LeapDebian LinuxHP Icewall Federation AgentHP Icewall File Manager+10 | 17/5/2016 | 17/6/2026 | La función xmlStringGetNodeList en tree.c en libxml2.2.9.3 y versiones anteriores, cuando se utiliza en modo de recuperación, permite a atacantes dependientes del contexto provocar una denegación de servicio (bucle infinito, consumo de pila y caída de la aplicación) a través de un docuumento XML manipulado. |