Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)2.3%—Tibco Managed File Transfer Internet ServerTibco VaultTibco Managed File Transfer Command CenterTibco Slingshot29/9/201517/6/2026
Vulnerabilidad en TIBCO Managed File Transfer Internet Server en versiones anteriores a 7.2.5, Managed File Transfer Command Center en versiones anteriores a 7.2.5, Slingshot en versiones anteriores a 1.9.4 y Vault en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener información sensible a…
ModificadaMedia (6.4)1.7%—Droidwareuk Explorer+ File Manager30/6/201517/6/2026
Vulnerabilidad de salto de directorio en la aplicación Droidware UK Explorer+ File Manager anterior a 2.3.3 para Android permite a atacantes remotos escribir en ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.73%—Webform Multiple File Upload Project Webform Multiple File Upload15/6/201517/6/2026
Vulnerabilidad de CSRF en el módulo Webform Multiple File Upload 6.x-1.x anterior a 6.x-1.3 y 7.x-1.x anterior a 7.x-1.3 para Drupal permite a atacantes remotos secuestrar la autenticación de ciertos usuarios para solicitudes que eliminan ficheros a través de vectores no especificados.
ModificadaBaja (3.5)0.95%—Profile2 Privacy Project Profile2 Privacy15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo Profile2 Privacy 7.x-1.x anterior a 7.x-1.5 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar los niveles de Profile2 Privacy' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaBaja (3.5)0.97%—IBM General Parallel File System6/4/201517/6/2026
/usr/lpp/mmfs/bin/gpfs.snap en IBM General Parallel File System (GPFS) 4.1 anterior a 4.1.0.7 produce un archivo que potencialmente contiene claves en texto claro, y le falta un aviso sobre la revisión de este archivo para detectar las claves incluidas, lo que podría permitir a atacantes remotos obtener información…
ModificadaAlta (7.5)4.6%—File Project FilePHPDebian Linux30/3/201517/6/2026
readelf.c en file anterior a 5.22, utilizado en el componente Fileinfo en PHP anterior a 5.4.37, 5.5.x anterior a 5.5.21, y 5.6.x anterior a 5.6.5, no considera que las llamadas a pread a veces leen solamente un subjuego de los datos disponibles, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)5.5%—PHPFile Project File30/3/201517/6/2026
La función mconvert en softmagic.c en file anterior a 5.21, utilizado en el componente Fileinfo en PHP anterior a 5.4.37, 5.5.x anterior a 5.5.21, y 5.6.x anterior a 5.6.5, no maneja correctamente cierto campo de longitud de cadenas durante una copia de una versión trucada de una cadena Pascal, lo que podría permitir…
ModificadaMedia (4.9)0.39%—IBM General Parallel File System24/3/201517/6/2026
El módulo del kernel mmfslinux en IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 permite a usuarios locales causar una denegación de servicio (corrupción de memoria) a través de llamadas a ioctl 'character-device' no especificadas.
ModificadaAlta (10)4.2%—IBM General Parallel File System24/3/201517/6/2026
IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 en ciertas configuraciones cipherList permite a atacantes remotos evadir la autenticación y ejecutar programas arbitrarios como root a través de vectores no especificados.
ModificadaAlta (7.2)0.45%—IBM General Parallel File System24/3/201517/6/2026
IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 permite a usuarios locales obtener privilegios root para la ejecución de programas a través de vectores no especificados.
ModificadaMedia (5)3.0%—File Project File21/1/201517/6/2026
El analizador ELF en file 5.16 hasta 5.21 permite a atacantes remotos causar una denegación de servicio a través de una cadena larga.
ModificadaMedia (5)4.7%—File Project File21/1/201517/6/2026
El analizador ELF en file 5.08 hasta 5.21 permite a atacantes remotos causar una denegación de servicio a través de un número grande de notas.
ModificadaBaja (2.1)0.58%—Libsndfile Project LibsndfileOpensuseDebian LinuxCanonical Ubuntu Linux+116/1/201517/6/2026
La función sd2_parse_rsrc_fork en sd2.c en libsndfile permite a atacantes tener un impacto no especificado a través de vectores relacionados con un (1) desplazamiento de mapa o (2) marcador rsrc, lo que provoca una lectura fuera de rango.
ModificadaMedia (5)2.0%—IBM Sterling B2B IntegratorIBM Sterling File Gateway10/1/201517/6/2026
El adaptador del servidor HTTP en IBM Sterling B2B Integrator 5.1 y 5.2.x y Sterling File Gateway 2.1 y 2.2 permite a atacantes remotos causar una denegación de servicio (agotamiento de ranuras de conexión) a través de una solicitud HTTP manipulada.
ModificadaAlta (7.5)1.3%💥 ExploitInstallatron Gatequest File Manager2/1/201517/6/2026
Una vulnerabilidad de inyección SQL en el archivo incl/create.inc.php en GQ File Manager versión 0.2.5 de Installatron, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro create en index.php. NOTA: esto se puede aprovechar para ataques de tipo cross-site-scripting (XSS) mediante…
ModificadaMedia (4.3)1.5%💥 ExploitEfssoft Easy File Sharing WEB Server2/1/201517/6/2026
Vulnerabilidad de XSS en Easy File Sharing Web Server 6.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de nombre de usuario durante la registración, lo que no se maneja correctamente en forum.ghp.
ModificadaMedia (5)5.9%—File Project FileFreebsdMageiaCanonical Ubuntu Linux17/12/201417/6/2026
softmagic.c en archivo anterior a 5.21 no limita adecuadamente el límite de recursividad, esto permite a atacantes remotos, provocar una denegación de servicio (consumo de CPU o rotura) mediante vectores no especificados.
ModificadaMedia (5)4.4%—File Project FileFreebsdMageiaCanonical Ubuntu Linux17/12/201417/6/2026
El intérprete ELF (readelf.c) en versiones anteriores a 5.21, permite a atacantes remotos, provocar una denegaci?o de servicio (consumo de CPU o rotura) mediante un número largo de (1) programa o (2) cabeceras de sección o (3) capacidades no válidas.
ModificadaMedia (6.5)3.2%—Gleamtech Filevista2/12/201417/6/2026
GleamTech FileVista anterior a 6.1 permite a usuarios remotos autenticados crear ficheros arbitrarios y posiblemente ejecutar código arbitrario a través de una ruta manipulada en un archivo zip, lo que no se maneja correctamente durante la extracción.
ModificadaMedia (4)1.8%—Gleamtech Filevista2/12/201417/6/2026
GleamTech FileVista anterior a 6.1 permite a usuarios remotos autenticados obtener información sensible a través de una ruta manipulada cuando guarda un fichero zip, lo que revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4)1.6%—Filefield Project Filefield1/12/201417/6/2026
El módulo FileField 6.x-3.x anterior a 6.x-3.13 para Drupal no comprueba correctamente los permisos para visualizar ficheros, lo que permite a usuarios remotos autenticados crear o editar los contenidos para leer ficheros privados mediante el adjunto de un fichero subido.
ModificadaMedia (6.4)1.1%—Tibco Managed File Transfer Internet ServerTibco Managed File Transfer Command CenterTibco SlingshotTibco Vault21/11/201417/6/2026
TIBCO Managed File Transfer Internet Server anterior a 7.2.4, Managed File Transfer Command Center anterior a 7.2.4, Slingshot anterior a 1.9.3, y Vault anterior a 1.1.1 permite a atacantes remotos obtener información sensible o modificar datos aprovechandose del acceso de agentes.
ModificadaBaja (2.1)0.20%—Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection29/10/201417/6/2026
Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una…
ModificadaMedia (5.4)0.27%—Fylet Secure Large File Sender19/10/201417/6/2026
La aplicación para Android Fylet Secure Large File Sender (también conocida como com.application.fyletFileSender) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Onefile Ignite15/10/201417/6/2026
La aplicación para Android OneFile Ignite (también conocido como uk.co.onefile.ignite) 1.19 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.