Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.84%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permiten a los usuarios autenticados remotos secuestrar sesiones a través de una modificación de la ruta de la cookie.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no configura la bandera de seguridad para la sesión de cookie en una sesión https, lo que hace más fácil a atacantes remotos capturar esas cookies interceptando esas transmisiones dentro de una sesión http.
ModificadaMedia (6.5)1.0%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 que permite a usuarios autenticados de forma remota ejecutar código SQL a través de vectores no especificados implicando la página RNVisibility y ventanas sin especificar, una vulnerabilidad…
ModificadaBaja (3.5)0.77%—IBM Sterling B2B IntegratorIBM Sterling File Gateway2/7/201316/6/2026
Múltiples vulnerabilidades XSS en IBM Sterling File Gateway v2.2 y Sterling B2B Integrator permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-0455.
ModificadaMedia (4.3)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway2/7/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.2.4 y Sterling File Gateway permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad distinta a CVE-2013-2983.
ModificadaMedia (4.3)1.2%—Yoran Brault Filebrowser24/6/201316/6/2026
Vulnerabilidad XSS en el módulo Filebrowser 6.x-2.x anterior 6.x-1.1 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados relacionados con una lista de archivos.
ModificadaAlta (7.8)1.9%—Cisco Telepresence TC SoftwareCisco IP Video Phone E20Cisco Telepresence Codec C40Cisco Telepresence Codec C60+1021/6/201316/6/2026
Cisco TelePresence TC Software anterior a v5.1.7 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCue01743.
ModificadaMedia (4.3)0.93%—Filemaker PROFilemaker PRO Advanced10/6/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la función Instant Web Publish en FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados.
ModificadaMedia (5.8)0.52%—Filemaker PROFilemaker PRO Advanced10/6/201316/6/2026
FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (9.3)2.6%—IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator12/4/201316/6/2026
Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a…
ModificadaAlta (7.8)0.41%—Symantec Enterprise Vault FOR File System Archiving26/3/201316/6/2026
Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en los servicios (1) File Collector y (2) File PlaceHolder en Symantec Enterprise Vault (EV) para File System Archiving anterior a v9.0.4 y v10.x anterior a v10.0.1, permite a usuarios locales obtener privilegios a través de un…
ModificadaMedia (6.8)0.79%—Apache Commons Fileupload15/3/20137/10/2026
La configuración por defecto de javax.servlet.context.tempdir en Apache FileUpload v1.0 hastar v1.2.2 usa el directorio /tmp para subir ficheros, lo que permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlace simbólico no especificado.
ModificadaAlta (7.5)1.8%—Olivetoast Documents PRO File Viewer19/1/201316/6/2026
Vulnerabilidad de salto de directorio en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) antes de v1.11.1 para iOS que permite a atacantes remotos leer o eliminar archivos aprovechadno el acceso para invitados.
ModificadaMedia (4.3)1.1%—Olivetoast Documents PRO File Viewer19/1/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) para iOS que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (2.1)0.94%—Nathan Haug Filefield Sources3/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo FileField v6.x-1.x antes de v6.x-1.6 y v7.x-1.x antes de v7.x-1.6 para Drupal, cuando el campo tiene fuente "Referencia existente" activado, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a…
ModificadaMedia (4.3)1.6%💥 ExploitConvergine File King Advanced File Management26/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en users.php en File King Advanced File Management v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page.
ModificadaAlta (10)71%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 130 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI.
ModificadaAlta (7.8)74%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 126 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI.
ModificadaAlta (7.8)68%💥 ExploitNovell File Reporter18/11/201216/6/2026
Una vulnerabilidad de salto de directorio absoluto en NFRAgent.exe en Novell File Reporter v1.0.2 permite leer archivos a atacantes remotos a través de una petición /FSF/CMD con una ruta completa en un elemento PATH de un registro SRS.
ModificadaAlta (10)38%—Novell File Reporter18/11/201216/6/2026
Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica en NFRAgent.exe en Novell File Reporter v1.0.2 permite ejecutar código de su elección a atacantes remotos a través de un numero de elementos VOL demasiado grande en un registro SRS.
ModificadaAlta (7.4)0.62%—Filesanywhere4/11/201216/6/2026
FilesAnywhere no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección.
ModificadaMedia (6.9)0.36%—Sowsoft Effective File Search6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Effective File Search v6.7, permite a usuarios locales ganar privilegios a través de un caballo de troya ztvunrar36.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .udb. NOTA: el origen de esta…
ModificadaMedia (6.8)4.8%💥 ExploitWasen MOD Simplefileupload31/8/201216/6/2026
Mútiples vulnerabilidades de lista negra incompleta en el módulo Simple File Upload (mod_simplefileuploadv1.3) anteriores a v1.3.5 para Joomla! permite a atacantes remotos ejecutar código de su elección subiendo un archivo con la extensión (1) php5, (2) php6, o (3) doble extensión (ej. .php.jpg), para acceder al…
ModificadaMedia (6.8)1.1%💥 ExploitIBM Websphere MQIBM Websphere MQ Managed File Transfer17/8/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el componente de puerta de enlace de web (Web Gateway) de IBM WebSphere MQ File Transfer Edition v7.0.4 y versiones anteriores, y WebSphere MQ - Managed File Transfer v7.5, permiten a atacantes remotos secuestrar la autenticación de…
ModificadaMedia (6.5)4.1%—Christos Zoulas FileTIM Robbins Libmagic17/7/201216/6/2026
archivo antes de v5.11 y libmagic permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo de documento elaborado compuesto (CDF) que activa (1) una lectura fuera de límites o (2) una desreferencia de puntero no válido.