Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 79% | 💥 Exploit | Efssoft Easy File Sharing WEB Server | 20/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Easy File Sharing (EFS) Web Server 6.8 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un parámetro cookie UserID hacia vfolder.ghp. | |
| Modificada | Media (4) | 1.1% | — | Nathan Haug Filefield Sources | 13/5/2014 | 16/6/2026 | El módulo FileField Sources 6.x-1.x anterior a 6.x-1.9 y 7.x-1.x anterior a 7.x-1.9 para Drupal no comprueba debidamente permisos de archivos, lo que permite a usuarios remotos autenticados leer archivos arbitrarios al ajuntar un archivo. | |
| Modificada | Media (6.5) | 1.7% | — | Skyphe File-gallery | 6/5/2014 | 17/6/2026 | El plugin File Gallery anterior a 1.7.9.2 para WordPress no escapa debidamente cadenas, lo que permite a administradores remotos ejecutar código PHP arbitrario a través de un \' (barra invertida comilla) en los campos de configuración hacia /wp-admin/options-media.php, relacionado con la función create_function. | |
| Modificada | Media (4) | 1.1% | — | SAP Profile Maintenance | 30/4/2014 | 17/6/2026 | SAP Profile Maintenance no restringe debidamente acceso, lo que permite a usuarios remotos autenticados obtener información sensible a través de una función RFC no especificado, relacionado con SAP Solution Manager 7.1. | |
| Modificada | Media (5) | 1.8% | — | Tibco SlingshotTibco VaultTibco Managed File Transfer Command CenterTibco Managed File Transfer Internet Server | 30/4/2014 | 17/6/2026 | TIBCO Managed File Transfer Internet Server anterior a 7.2.2, Managed File Transfer Command Center anterior a 7.2.2, Slingshot anterior a 1.9.1 y Vault anterior a 1.0.1 permiten a atacantes remotos obtener información sensible a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.7) | 0.32% | — | EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering ApplianceEMC File Management Appliance SoftwareEMC File Management Appliance | 17/4/2014 | 17/6/2026 | EMC Cloud Tiering Appliance (CTA) 9.x hasta 10 SP1 y File Management Appliance (FMA) 7.x almacene hashes de contraseñas DES para las cuentas root, super, y de administración, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de fuerza bruta. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… | |
| Modificada | Alta (7.5) | 83% | 💥 Exploit | Oracle Retail ApplicationsApache Commons FileuploadApache Tomcat | 1/4/2014 | 7/10/2026 | MultipartStream.java en Apache Commons FileUpload anterior a 1.3.1, utilizado en Apache Tomcat, JBoss Web y otros productos, permite a atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) a través de una cabecera Content-Type manipulada que evade las condiciones de salida del bucle. | |
| Modificada | Media (5) | 3.0% | — | Christos Zoulas FilePHPDebian Linux | 24/3/2014 | 17/6/2026 | La expresión regular BEGIN en el detector de script de awk en el archivo magic/Magdir/commands anterior a 5.15 utiliza múltiples comodines con repeticiones ilimitadas, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (consumo de CPU) a través de un archivo ASCII manipulado que… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Quickfile | 21/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM QuickFile 1.0.0.0 anterior a iFix 4 y 1.1.0.1 anterior a iFix 3 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.8) | 1.4% | — | Estrongs ES File Explorer | 20/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación ES File Explorer File Manager anterior a 3.0.4 para Android permite atacantes remotos sobreescribir o crear archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.3% | — | File Project FilePHPDebian LinuxCanonical Ubuntu Linux+1 | 14/3/2014 | 17/6/2026 | softmagic.c en archivo anterior a 5.17 y libmagic permite a atacantes dependientes de contexto causar una denegación de servicio (acceso a memoria fuera de rango y caída) a través de desplazamientos (“offsets”) manipulados en el softmagic de un ejecutable PE. | |
| Modificada | Baja (2.1) | 1.6% | — | Jordy Meow Media File Renamer | 3/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las funciones (1) callback_multicheck, (2) callback_radio y (3) callback_wysiwygin en mfrh_class.settings-api.php en el plugin Media File Renamer 1.7.0 para WordPress permiten a usuarios remotos autenticados con permisos para añadir medios o editar medios inyectar script Web o HTML… | |
| Modificada | Media (5.8) | 0.86% | — | Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets | 21/2/2014 | 17/6/2026 | Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 5.0% | — | Fine Free File Project Fine Free FilePHPCanonical Ubuntu LinuxDebian Linux | 18/2/2014 | 17/6/2026 | Fine Free File anterior a 5.17 permite a atacantes dependientes de contexto causar una denegación de servicio (recursión infinita, consumo de CPU y caída) a través de un valor manipulado de desplazamiento indirecto en el "magic" de un archivo. | |
| Modificada | Media (4) | 1.2% | — | IBM General Parallel File System | 4/2/2014 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.4 hasta 3.4.0.27 y 3.5 hasta 3.5.0.16 permite a atacantes causar una denegación de servicio (caída del demonio) a través de argumentos manipulados hacia un programa con el setuid activado. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Filenet Case FoundationIBM Filenet Content ManagerIBM Filenet P8 Business Process Manager | 22/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en FileNet P8 Platform Documentation Installable Info Center 4.5.1 hasta la versión 5.2.0 en IBM FileNet Business Process Manager 4.5.1 hasta 5.1.0, FileNet Content Manager 4.5.1 hasta la versión 5.2.0, y Case Foundation 5.2.0 permite a atacantes remotos inyectar script Web arbitrario o HTML a… | |
| Modificada | Media (5.8) | 1.4% | — | Skyarts Neofiler | 12/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en las aplicaciones para Android NeoFilter 5.4.3 y anteriores, NeoFiler Free 5.4.3 y anteriores, y NeoFiler Lite 2.4.2 y anteriores permite a atacantes remotos sobreescribir o crear archivos de forma arbitraria, a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.2% | — | Cgene Security File Manager | 12/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en la aplicación CGENE Security File Manager Pro 1.0.6 y anteriores para Android, y Security File Manager Trial 1.06 y anteriores, permite a atacantes sobreescribir o crear archivos de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.2% | — | Yuichiro Okuyama Tetra FilerYuichiro Okuyama Tetra Filer Free | 12/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en la aplicación tetra filer 2.3.1 y anteriores para Android 4.0.3, tetra filer free 2.3.1 y anteriores para Android 4.0.3, tetra filer 1.5.1 y anteriores para Android anteriores a 4.0.3, y tetra filer free 1.5.1 y anteriores para Android adteriores a 4.0.3 permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no invalidan la sesión en una acción de logout, lo cual permite a atacantes remotos sortear la autenticación aprovechando una estación desatendida. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a atacantes remotos inyectar enlaces y disparar navegación o acciones no contempladas a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.80% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no restringen apropiadamente el uso de elementos FRAME, lo cual permite a usuarios remotos autenticados sortear restricciones de acceso u obtener información sensible a través de un sitio web manipulado, relacionado con un problema de "frame injection". | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de parámetros no especificados, llevando a una interacción inapropiada con el manejador de protocolo… |