Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.6) | 0.50% | — | Shlomi Fish Config-inifiles | 27/6/2012 | 16/6/2026 | El módulo Config::IniFiles antes de v2.71 para Perl crea archivos temporales con nombres predecibles, lo que permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. NOTA: se ha informado de… | |
| Modificada | Media (5.1) | 1.5% | — | Blaine Lang Filedepot | 27/6/2012 | 16/6/2026 | El módulo fileDepot v6.x-1.x anterior a v6.x-1.3 para Drupal, cuando se accede con diversos navegadores diferentes a la misma dirección IP, causa que las sesiones de Internet Explorer cambien de usuario al cargar un archivo, el cual tiene un impacto no especificado el cual comprende la carga de un fichero al… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft WorksMicrosoft Works 6-9 File Converter | 10/4/2012 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en el conversor de archivo Office Works de Microsoft Office 2007 SP2, Works 9, y conversor de archivos Works 6-9. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo Works modificado (.wps). | |
| Modificada | Media (4.3) | 1.1% | — | Estrongs ES File Explorer | 5/3/2012 | 16/6/2026 | La aplicación EStrongs ES File Explorer v1.6.0.2 hasta v1.6.1.1 para Android no restringe el acceso de forma adecuada, lo que permite a atacantes remotos leer ficheros a través de vectores que implican una función no especificada. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Powie Pfile | 24/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en pfile/kommentar.php en Powie pFile v1.02, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro filecat. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Powie Pfile | 24/2/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en pfile/kommentar.php en Powie pFile v1.02, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | Robert Gonda RTG Files | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Documents download (rtg_files) antes de v1.5.2 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Robert Gonda RTG Files | 14/2/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en la extensión Documents download (rtg_files) antes de v1.5.2 para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4) | 2.6% | 💥 Exploit | David Azoulay WEB File Browser | 15/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en webFileBrowser.php en Web File Browser v0.4b14, permite a usuarios autenticados remotamente leer archivos de su elección a través de ..%2f (punto punto codificado) en el parámetro file en una acción download. | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Phpletter Ajax File AND Image ManagerPhpmyfaqTinymce | 15/12/2011 | 16/6/2026 | Vulnerabilidad de inyección de código estático en inc/function.base.php de Ajax File y Image Manager en versiones anteriores a 1.1, tal como se usa en tinymce en versiones anteriores a 1.4.2, phpMyFAQ 2.6 anteriores a 2.6.19 y 2.7 anteriores a 2.7.1, y posiblemente otros productos, permite a atacantes remotos inyectar… | |
| Modificada | Alta (9) | 7.3% | 💥 Exploit | Solarwinds Serv-u File Server | 14/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Serv-U FTP Server antes de v11.1.0.5 permite a usuarios autenticados remotamente leer y escribir archivos de su elección y listar y crear directorios de su elección a través de "..:/" (punto punto dos puntos barra oblicua) en los comandos (1) list, (2) put, o (3) get. | |
| Modificada | Media (6.8) | 0.59% | — | Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+1 | 3/11/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en SKYARC MTCMS anterior a v5.252, y el MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y el etiquetado automático v0.08 y anteriores plugins para Movable Type, permite a atacantes remotos… | |
| Modificada | Media (5.5) | 1.1% | — | Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+1 | 3/11/2011 | 16/6/2026 | Vulnerabilidad en plugins SKYARC MTCMS anterior a v5.252, y en MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y AutoTagging v0.08 y anteriores para Movable Type utiliza permisos débiles, lo que permite a usuarios remotos autenticados modificar ficheros y… | |
| Modificada | Media (4.3) | 1.1% | — | Filenice | 2/11/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de fileNice 1.1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro sstring (el campo de búsqueda). NOTA: algunos de estos detalles han sido obtenidos de información procedente de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Ut-files Utstats | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php in UTStats Beta 4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid" en una acción match. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Ut-files Utstats | 2/11/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en pages/match_report.php en UTStats Beta 4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "mid". | |
| Modificada | Media (5) | 1.2% | — | Litoweb Phpfilenavigator | 24/9/2011 | 16/6/2026 | PHPfileNavigator v2.3.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con xestion/varios/logs.inc.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot | 19/9/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no… | |
| Modificada | Media (4.3) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot | 19/9/2011 | 16/6/2026 | Vulnerabilidad ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2 File Formats SP2 no analizan… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Error de indice de matrices en Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Gold y SP1; Excel en Office 2010 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; El paquete de compatibilidad de Office… | |
| Modificada | Alta (10) | 6.6% | — | Symantec Veritas Dynamic Multi-pathingSymantec Veritas Storage FoundationSymantec Veritas Storage Foundation Cluster File System FOR Oracle RACSymantec Netbackup Puredisk | 19/8/2011 | 16/6/2026 | Múltiples desbordamientos de enteros en vxsvc.exe en el servicio VERITAS Enterprise Administrator en Symantec Veritas Storage Foundation v5.1 y anteriores, Veritas Storage Foundation Cluster File System (SFCFS) v5.1 y anteriores, Veritas Storage Foundation Cluster File Enterprise System de Oracle RAC (SFCFSORAC) v5.1… | |
| Modificada | Media (6.8) | 4.6% | — | Mega-nerd Libsndfile | 27/7/2011 | 16/6/2026 | Desbordamiento de entero en libsndfile anterior a v1.0.25 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un fichero manipulado con formato de audio PARIS (PAF), lo que provoca un desbordamiento de búfer basado en heap. | |
| Modificada | Media (4.4) | 0.33% | — | Fabfile Fabric | 27/7/2011 | 16/6/2026 | Fabric anteriores a v1.1.0 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en (1) un fichero /tmp/fab.*. o (2) algunos ficheros en el nivel superior de /tmp/. |