Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | Drupal Project Issue File Review | 14/10/2014 | 17/6/2026 | Múltiples vulnerabilidadaes de XSS en el módulo Project Issue File Review (PIFR) 6.x-2.x anterior a 6.x-2.17 para Drupal permiten a (1) atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parche manipulado, lo que provoca un cliente PIFR para probar el parche y devolver los… | |
| Modificada | Alta (7.5) | 9.2% | 💥 Exploit | Rejetto Http File Server | 10/10/2014 | 17/6/2026 | La caracteristica File Comment en Rejetto HTTP File Server (hfs) 2.3c y anteriores permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con ciertas secuencias inválidas de bytes UTF-8 que se interpretan como símbolos de macros ejecutables. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Rejetto Http File Server | 7/10/2014 | 17/6/2026 | La función findMacroMarker en parserLib.pas en Rejetto HTTP File Server (también conocido como HFS o HttpFileServer) 2.3x anterior a 2.3c permite a atacantes remotos ejecutar programas arbitrarios a través de una secuencia %00 en una acción de búsqueda. | |
| Modificada | Media (5.4) | 0.27% | — | Synology DS File | 30/9/2014 | 17/6/2026 | La aplicación DS file (también conocido como com.synology.DSfile) 4.1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Openfiler | 30/9/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Openfiler 2.99.1 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cierren o (2) reinician el servidor a través de una solicitud en admin/system_shutdown.html. | |
| Modificada | Media (6.5) | 1.7% | — | Najeebmedia N-media File Uploader | 26/9/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el plugin N-Media file uploader anterior a 3.4 para WordPress permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante el aprovechamiento de los privilegios de autor para almacenar un fichero. | |
| Modificada | Media (6.4) | 1.8% | — | S-link Slfilemanager | 26/9/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación S-Link SLFileManager 1.2.5 y anteriores para Android permite a atacantes remotos escribir en ficheros a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Filemaker PROFilemaker PRO Advanced | 22/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en la función Instant Web Publish en FileMaker Pro anterior a 13 y Pro Advanced anterior a 13 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. Nota: Esta vulnerabilidad existe debido a una solución incorrecta para… | |
| Modificada | Media (5.8) | 0.52% | — | Filemaker PROFilemaker PRO Advanced | 22/9/2014 | 17/6/2026 | FileMaker Pro anterior a 13 y Pro Advanced anterior a 13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. NOTA: esta vulnerabilidad se debe a una solución incorrecta para… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Filenet Content FoundationIBM Filenet Content Manager | 15/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Content Navigator en Content Engine en IBM FileNet Content Manager 5.2.x anterior a 5.2.0.3-P8CPE-IF003 y Content Foundation 5.2.x anterior a 5.2.0.3-P8CPE-IF003 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.27% | — | Metago Astro File Manager With Cloud | 9/9/2014 | 17/6/2026 | La aplicación ASTRO File Manager with Cloud 4.4.592 (también conocida como com.metago.astro) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 20% | — | Christos Zoulas FilePHP | 23/8/2014 | 17/6/2026 | Desbordamiento de enteros en la función cdf_read_property_info en cdf.c en ficheros hasta 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.32 y 5.5.x anterior a 5.5.16, permite a atacantes remotos causar una denegación de servicios (la caída de la aplicación) a través de un fichero CDF manipulado. NOTA:… | |
| Modificada | Media (6.8) | 0.97% | — | Wordpress File Upload Project Wordpress File Upload | 12/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin WordPress File Upload (wp-file-upload) anterior a 2.4.2 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a través de vectores no especificados. NOTA: algunos de estos detalles se… | |
| Modificada | Media (4.3) | 1.8% | — | Efssoft Easy File Sharing WEB Server | 6/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Easy File Sharing (EFS) Web Server 6.8 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro content cuando (1) crea un tema o (2) publica una respuesta. NOTA: algunos de estos datos se obtienen de información de… | |
| Modificada | Media (5) | 1.9% | — | Nextapp File Explorer | 20/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación NextApp File Explorer anterior a 2.1.0.3 para Android permite a atacantes remotos sobrescribir o crear ficheros arbitrarios a través de un nombre de fichero manipulado. | |
| Modificada | Media (4.3) | 15% | — | File Project FilePHPDebian LinuxOpensuse+1 | 9/7/2014 | 17/6/2026 | La función cdf_read_property_info en file anterior a 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.30 y 5.5.x anterior a 5.5.14, no valida debidamente un desplazamiento de flujo, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un fichero CDF… | |
| Modificada | Media (6.5) | 11% | — | File Project FilePHPDebian LinuxOpensuse+1 | 9/7/2014 | 17/6/2026 | La función cdf_count_chain function en cdf.c en file anterior a 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.30 y 5.5.x anterior a 5.5.14, no valida debidamente datos de la cuenta de sectores, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un… | |
| Modificada | Media (4.3) | 15% | — | File Project FilePHPDebian LinuxOpensuse+1 | 9/7/2014 | 17/6/2026 | La función cdf_check_stream_offset en cdf.c en file anterior a 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.30 y 5.5.x anterior a 5.5.14, depende de datos de tamaño de sectores incorrectos, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un… | |
| Modificada | Media (6.5) | 15% | — | Christos Zoulas FilePHP | 9/7/2014 | 17/6/2026 | Desbordamiento de buffer en la función mconvert en softmagic.c en file anterior a 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.30 y 5.5.x anterior a 5.5.14, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una cadena Pascal manipulada en una conversión… | |
| Modificada | Media (6.5) | 17% | — | Christos Zoulas FilePHPOracle LinuxOpensuse+1 | 9/7/2014 | 17/6/2026 | La función cdf_read_short_sector en cdf.c en file anterior a 5.19, utilizado en el componente Fileinfo en PHP anterior a 5.4.30 y 5.5.x anterior a 5.5.14, permite a atacantes remotos causar una denegación de servicio (fallo de aserción y cierre de aplicación) a través de un fichero CDF manipulado. | |
| Modificada | Media (5) | 12% | — | Christos Zoulas FilePHPDebian Linux | 3/7/2014 | 17/6/2026 | file anterior a 5.19 no restringe debidamente la cantidad de datos leídos durante una búsqueda regex, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de un fichero manipulado que provoca un retroceso durante el procesamiento de una norma awk. NOTA: esta vulnerabilidad… | |
| Modificada | Media (4.3) | 1.6% | — | HOT Files\ File Sharing AND Download Manager Project | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en tpls/editmedia.php en el plugin Hot Files: File Sharing and Download Manager (wphotfiles) 1.0.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mediaid. | |
| Modificada | Media (4.3) | 0.98% | — | Openfiler | 18/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en Openfiler versión 2.99, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) TinkerAjax en el archivo uptime.html, o a los usuarios autenticados remotamente inyectar script web o HTML arbitrario por medio del… | |
| Modificada | Media (6.5) | 8.9% | 💥 Exploit | Devexpress Aspxfilemanager Control FOR Webforms AND MVC | 6/6/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el componente File Manager en DevExpress ASPxFileManager Control para ASP.NET WebForms y MVC anterior a 13.1.10 y 13.2.x anterior a 13.2.9 permite a usuarios remotos autenticados leer o escribir archivos arbitrarios a través de un .. (punto punto) en el parámetro… | |
| Modificada | Alta (7.4) | 95% | 💥 PoC | OpensslRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Enterprise WEB Server+12 | 5/6/2014 | 17/6/2026 | OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h no restringe debidamente el procesamiento de mensajes ChangeCipherSpec, lo que permite a atacantes man-in-the-middle provocar el uso de una clave maestra de longitud cero en ciertas comunicaciones OpenSSL-a-OpenSSL, y como consecuencia… |