Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.84% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permiten a los usuarios autenticados remotos secuestrar sesiones a través de una modificación de la ruta de la cookie. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no configura la bandera de seguridad para la sesión de cookie en una sesión https, lo que hace más fácil a atacantes remotos capturar esas cookies interceptando esas transmisiones dentro de una sesión http. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 que permite a usuarios autenticados de forma remota ejecutar código SQL a través de vectores no especificados implicando la página RNVisibility y ventanas sin especificar, una vulnerabilidad… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 2/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en IBM Sterling File Gateway v2.2 y Sterling B2B Integrator permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-0455. | |
| Modificada | Media (4.3) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 2/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.2.4 y Sterling File Gateway permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad distinta a CVE-2013-2983. | |
| Modificada | Media (4.3) | 1.2% | — | Yoran Brault Filebrowser | 24/6/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Filebrowser 6.x-2.x anterior 6.x-1.1 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados relacionados con una lista de archivos. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Telepresence TC SoftwareCisco IP Video Phone E20Cisco Telepresence Codec C40Cisco Telepresence Codec C60+10 | 21/6/2013 | 16/6/2026 | Cisco TelePresence TC Software anterior a v5.1.7 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCue01743. | |
| Modificada | Media (4.3) | 0.93% | — | Filemaker PROFilemaker PRO Advanced | 10/6/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la función Instant Web Publish en FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.8) | 0.52% | — | Filemaker PROFilemaker PRO Advanced | 10/6/2013 | 16/6/2026 | FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 2.6% | — | IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator | 12/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a… | |
| Modificada | Alta (7.8) | 0.41% | — | Symantec Enterprise Vault FOR File System Archiving | 26/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de ruta no confiable en la búsqueda no literal de Windows en los servicios (1) File Collector y (2) File PlaceHolder en Symantec Enterprise Vault (EV) para File System Archiving anterior a v9.0.4 y v10.x anterior a v10.0.1, permite a usuarios locales obtener privilegios a través de un… | |
| Modificada | Media (6.8) | 0.79% | — | Apache Commons Fileupload | 15/3/2013 | 7/10/2026 | La configuración por defecto de javax.servlet.context.tempdir en Apache FileUpload v1.0 hastar v1.2.2 usa el directorio /tmp para subir ficheros, lo que permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlace simbólico no especificado. | |
| Modificada | Alta (7.5) | 1.8% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) antes de v1.11.1 para iOS que permite a atacantes remotos leer o eliminar archivos aprovechadno el acceso para invitados. | |
| Modificada | Media (4.3) | 1.1% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) para iOS que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.94% | — | Nathan Haug Filefield Sources | 3/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo FileField v6.x-1.x antes de v6.x-1.6 y v7.x-1.x antes de v7.x-1.6 para Drupal, cuando el campo tiene fuente "Referencia existente" activado, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Convergine File King Advanced File Management | 26/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en users.php en File King Advanced File Management v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 130 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI. | |
| Modificada | Alta (7.8) | 74% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en NFRAgent.exe en Novell File Reporter v1.0.2 permite cargar y ejecutar archivos a atacantes remotos a través de una petición 126 /FSF/CMD con un .. (punto punto) en un elemento FILE de un registro FSFUI. | |
| Modificada | Alta (7.8) | 68% | 💥 Exploit | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio absoluto en NFRAgent.exe en Novell File Reporter v1.0.2 permite leer archivos a atacantes remotos a través de una petición /FSF/CMD con una ruta completa en un elemento PATH de un registro SRS. | |
| Modificada | Alta (10) | 38% | — | Novell File Reporter | 18/11/2012 | 16/6/2026 | Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica en NFRAgent.exe en Novell File Reporter v1.0.2 permite ejecutar código de su elección a atacantes remotos a través de un numero de elementos VOL demasiado grande en un registro SRS. | |
| Modificada | Alta (7.4) | 0.62% | — | Filesanywhere | 4/11/2012 | 16/6/2026 | FilesAnywhere no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección. | |
| Modificada | Media (6.9) | 0.36% | — | Sowsoft Effective File Search | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Effective File Search v6.7, permite a usuarios locales ganar privilegios a través de un caballo de troya ztvunrar36.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .udb. NOTA: el origen de esta… | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Wasen MOD Simplefileupload | 31/8/2012 | 16/6/2026 | Mútiples vulnerabilidades de lista negra incompleta en el módulo Simple File Upload (mod_simplefileuploadv1.3) anteriores a v1.3.5 para Joomla! permite a atacantes remotos ejecutar código de su elección subiendo un archivo con la extensión (1) php5, (2) php6, o (3) doble extensión (ej. .php.jpg), para acceder al… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | IBM Websphere MQIBM Websphere MQ Managed File Transfer | 17/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el componente de puerta de enlace de web (Web Gateway) de IBM WebSphere MQ File Transfer Edition v7.0.4 y versiones anteriores, y WebSphere MQ - Managed File Transfer v7.5, permiten a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Media (6.5) | 4.1% | — | Christos Zoulas FileTIM Robbins Libmagic | 17/7/2012 | 16/6/2026 | archivo antes de v5.11 y libmagic permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo de documento elaborado compuesto (CDF) que activa (1) una lectura fuera de límites o (2) una desreferencia de puntero no válido. |