Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

187 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.3%💥 ExploitLibra File Manager PHP Filemanager29/9/200816/6/2026
fileadmin.php in Libra File Manager (aka Libra PHP File Manager) 1.18 and earlier allows remote attackers to bypass authentication, and read arbitrary files, modify arbitrary files, and list arbitrary directories, by inserting certain user and isadmin parameters in the query string.
ModificadaAlta (7.5)1.1%—Mpfm Mask PHP File Manager6/8/200816/6/2026
Unspecified vulnerability in mask PHP File Manager (mPFM) before 2.3 has unknown impact and remote attack vectors related to "manipulation of cookies."
ModificadaAlta (10)6.6%—Stbernard Open File Manager20/12/200716/6/2026
Heap-based buffer overflow in Open File Manager service (ofmnt.exe) in St. Bernard Open File Manager 9.5 allows remote attackers to execute arbitrary code via a long request.
ModificadaAlta (7.5)4.2%💥 ExploitOnedotoh Simple File Manager7/12/200616/6/2026
Multiple directory traversal vulnerabilities in fm.php in Simple File Manager (SFM) 0.24a allow remote attackers to use ".." sequences to (1) read arbitrary files via the filename parameter in a download action, (2) delete arbitrary files via the delete parameter, and (3) modify arbitrary files via the edit parameter,…
ModificadaAlta (7.5)3.2%💥 ExploitComet Webfile Manager11/8/200616/6/2026
PHP remote file inclusion vulnerability in CheckUpload.php in Vincenzo Valvano Comet WebFileManager (CWFM) 0.9.1, and possibly earlier, allows remote attackers to execute arbitrary PHP code via a URL in the Language parameter.
ModificadaBaja (2.6)1.3%—Onedotoh Simple File Manager22/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in fm.php in ONEdotOH Simple File Manager (SFM) 0.24a and earlier allows remote attackers to inject arbitrary web script or HTML via the msg parameter.
ModificadaAlta (7.5)1.7%—Net56 File Manager16/5/200516/6/2026
SQL injection vulnerability in login.asp for Net56 Browser Based File Manager 1.0 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the password field.
ModificadaMedia (5)3.1%💥 ExploitNiteenterprises Remote File Manager16/5/200516/6/2026
NiteEnterprises Remote File Manager 1.0 allows remote attackers to cause a denial of service (crash) via a crafted string to TCP port 7080.
ModificadaMedia (4.3)1.1%—Onedotoh Simple File Manager31/12/200316/6/2026
Cross-site scripting (XSS) vulnerability in ONEdotOH Simple File Manager (SFM) before 0.21 allows remote attackers to inject arbitrary web script or HTML via (1) file names and (2) directory names.
ModificadaMedia (5)1.7%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Directory traversal vulnerability in source.php in Aquonics File Manager 1.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the HTTP query string.
ModificadaBaja (2.1)0.30%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Aquonics File Manager 1.5 allows users with edit privileges to modify user accounts by editing the userlist.cgi file.
ModificadaMedia (5)1.7%—Aquonics Scripting Aquonics File Manager31/12/200216/6/2026
Directory traversal vulnerability in source.php and source.cgi in Aquonics File Manager 1.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the URL.
Orbitaley — Vulnerabilidades