Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.3% | — | Tibco Managed File Transfer Internet ServerTibco VaultTibco Managed File Transfer Command CenterTibco Slingshot | 29/9/2015 | 17/6/2026 | Vulnerabilidad en TIBCO Managed File Transfer Internet Server en versiones anteriores a 7.2.5, Managed File Transfer Command Center en versiones anteriores a 7.2.5, Slingshot en versiones anteriores a 1.9.4 y Vault en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener información sensible a… | |
| Modificada | Media (6.4) | 1.7% | — | Droidwareuk Explorer+ File Manager | 30/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Droidware UK Explorer+ File Manager anterior a 2.3.3 para Android permite a atacantes remotos escribir en ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.73% | — | Webform Multiple File Upload Project Webform Multiple File Upload | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo Webform Multiple File Upload 6.x-1.x anterior a 6.x-1.3 y 7.x-1.x anterior a 7.x-1.3 para Drupal permite a atacantes remotos secuestrar la autenticación de ciertos usuarios para solicitudes que eliminan ficheros a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.95% | — | Profile2 Privacy Project Profile2 Privacy | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Profile2 Privacy 7.x-1.x anterior a 7.x-1.5 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar los niveles de Profile2 Privacy' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.97% | — | IBM General Parallel File System | 6/4/2015 | 17/6/2026 | /usr/lpp/mmfs/bin/gpfs.snap en IBM General Parallel File System (GPFS) 4.1 anterior a 4.1.0.7 produce un archivo que potencialmente contiene claves en texto claro, y le falta un aviso sobre la revisión de este archivo para detectar las claves incluidas, lo que podría permitir a atacantes remotos obtener información… | |
| Modificada | Alta (7.5) | 4.6% | — | File Project FilePHPDebian Linux | 30/3/2015 | 17/6/2026 | readelf.c en file anterior a 5.22, utilizado en el componente Fileinfo en PHP anterior a 5.4.37, 5.5.x anterior a 5.5.21, y 5.6.x anterior a 5.6.5, no considera que las llamadas a pread a veces leen solamente un subjuego de los datos disponibles, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (5) | 5.5% | — | PHPFile Project File | 30/3/2015 | 17/6/2026 | La función mconvert en softmagic.c en file anterior a 5.21, utilizado en el componente Fileinfo en PHP anterior a 5.4.37, 5.5.x anterior a 5.5.21, y 5.6.x anterior a 5.6.5, no maneja correctamente cierto campo de longitud de cadenas durante una copia de una versión trucada de una cadena Pascal, lo que podría permitir… | |
| Modificada | Media (4.9) | 0.39% | — | IBM General Parallel File System | 24/3/2015 | 17/6/2026 | El módulo del kernel mmfslinux en IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 permite a usuarios locales causar una denegación de servicio (corrupción de memoria) a través de llamadas a ioctl 'character-device' no especificadas. | |
| Modificada | Alta (10) | 4.2% | — | IBM General Parallel File System | 24/3/2015 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 en ciertas configuraciones cipherList permite a atacantes remotos evadir la autenticación y ejecutar programas arbitrarios como root a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.45% | — | IBM General Parallel File System | 24/3/2015 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 permite a usuarios locales obtener privilegios root para la ejecución de programas a través de vectores no especificados. | |
| Modificada | Media (5) | 3.0% | — | File Project File | 21/1/2015 | 17/6/2026 | El analizador ELF en file 5.16 hasta 5.21 permite a atacantes remotos causar una denegación de servicio a través de una cadena larga. | |
| Modificada | Media (5) | 4.7% | — | File Project File | 21/1/2015 | 17/6/2026 | El analizador ELF en file 5.08 hasta 5.21 permite a atacantes remotos causar una denegación de servicio a través de un número grande de notas. | |
| Modificada | Baja (2.1) | 0.58% | — | Libsndfile Project LibsndfileOpensuseDebian LinuxCanonical Ubuntu Linux+1 | 16/1/2015 | 17/6/2026 | La función sd2_parse_rsrc_fork en sd2.c en libsndfile permite a atacantes tener un impacto no especificado a través de vectores relacionados con un (1) desplazamiento de mapa o (2) marcador rsrc, lo que provoca una lectura fuera de rango. | |
| Modificada | Media (5) | 2.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 10/1/2015 | 17/6/2026 | El adaptador del servidor HTTP en IBM Sterling B2B Integrator 5.1 y 5.2.x y Sterling File Gateway 2.1 y 2.2 permite a atacantes remotos causar una denegación de servicio (agotamiento de ranuras de conexión) a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Installatron Gatequest File Manager | 2/1/2015 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo incl/create.inc.php en GQ File Manager versión 0.2.5 de Installatron, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro create en index.php. NOTA: esto se puede aprovechar para ataques de tipo cross-site-scripting (XSS) mediante… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Efssoft Easy File Sharing WEB Server | 2/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Easy File Sharing Web Server 6.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de nombre de usuario durante la registración, lo que no se maneja correctamente en forum.ghp. | |
| Modificada | Media (5) | 5.9% | — | File Project FileFreebsdMageiaCanonical Ubuntu Linux | 17/12/2014 | 17/6/2026 | softmagic.c en archivo anterior a 5.21 no limita adecuadamente el límite de recursividad, esto permite a atacantes remotos, provocar una denegación de servicio (consumo de CPU o rotura) mediante vectores no especificados. | |
| Modificada | Media (5) | 4.4% | — | File Project FileFreebsdMageiaCanonical Ubuntu Linux | 17/12/2014 | 17/6/2026 | El intérprete ELF (readelf.c) en versiones anteriores a 5.21, permite a atacantes remotos, provocar una denegaci?o de servicio (consumo de CPU o rotura) mediante un número largo de (1) programa o (2) cabeceras de sección o (3) capacidades no válidas. | |
| Modificada | Media (6.5) | 3.2% | — | Gleamtech Filevista | 2/12/2014 | 17/6/2026 | GleamTech FileVista anterior a 6.1 permite a usuarios remotos autenticados crear ficheros arbitrarios y posiblemente ejecutar código arbitrario a través de una ruta manipulada en un archivo zip, lo que no se maneja correctamente durante la extracción. | |
| Modificada | Media (4) | 1.8% | — | Gleamtech Filevista | 2/12/2014 | 17/6/2026 | GleamTech FileVista anterior a 6.1 permite a usuarios remotos autenticados obtener información sensible a través de una ruta manipulada cuando guarda un fichero zip, lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (4) | 1.6% | — | Filefield Project Filefield | 1/12/2014 | 17/6/2026 | El módulo FileField 6.x-3.x anterior a 6.x-3.13 para Drupal no comprueba correctamente los permisos para visualizar ficheros, lo que permite a usuarios remotos autenticados crear o editar los contenidos para leer ficheros privados mediante el adjunto de un fichero subido. | |
| Modificada | Media (6.4) | 1.1% | — | Tibco Managed File Transfer Internet ServerTibco Managed File Transfer Command CenterTibco SlingshotTibco Vault | 21/11/2014 | 17/6/2026 | TIBCO Managed File Transfer Internet Server anterior a 7.2.4, Managed File Transfer Command Center anterior a 7.2.4, Slingshot anterior a 1.9.3, y Vault anterior a 1.1.1 permite a atacantes remotos obtener información sensible o modificar datos aprovechandose del acceso de agentes. | |
| Modificada | Baja (2.1) | 0.20% | — | Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection | 29/10/2014 | 17/6/2026 | Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una… | |
| Modificada | Media (5.4) | 0.27% | — | Fylet Secure Large File Sender | 19/10/2014 | 17/6/2026 | La aplicación para Android Fylet Secure Large File Sender (también conocida como com.application.fyletFileSender) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Onefile Ignite | 15/10/2014 | 17/6/2026 | La aplicación para Android OneFile Ignite (también conocido como uk.co.onefile.ignite) 1.19 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |