Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)4.0%—Solarwinds Serv-u File Server9/10/200916/6/2026
Rhino Software Serv-U v7.0.0.1 a v8.2.0.3 permite a atacantes remotos causar una denegación de servicio (mediante caída del servidor) a través de vectores no especificados relacionados con el comando FTP "SITE SET TRANSFERPROGRESS ON".
ModificadaMedia (4.3)1.2%💥 ExploitYabsoft Mega File Hosting Script9/10/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en emaullinks.php en YABSoft Mega File Hosting Script (alias MFH o MFHS) v1.2 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro moudi. NOTA: la procedencia de esta información es desconocida, los detalles…
ModificadaAlta (10)3.9%—Hitachi JP1 File Transmission Server11/9/200916/6/2026
Múltiples vulnerabilidades no específicas en Hitachi JP1/File Transmission Server/FTP anteriores a v09-00, permite a atacantes remotos ejecutar código de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (6.4)1.2%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 utiliza un pequeño espacio de números de identificación de usuario para el control de acceso predecible, lo que permite a atacantes remotos subir documentos a través de un ataque de fuerza bruta.
ModificadaMedia (5)1.4%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de valores inválidos de longitud en (1) un documento o (2) una petición mal formados.
ModificadaAlta (9.3)3.4%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 no restringe los nombres de archivo o extensiones de los archivos subidos, lo que permite ejecutar código arbitrario a los atacantes remotos o sobrescribir archivos aprovechando CVE-2008-7110 y CVE-2008-7109.
ModificadaAlta (7.8)2.9%💥 ExploitKyoceramita Scanner File Utility28/8/200916/6/2026
Una vulnerabilidad de salto de directorio la Utilidad de archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos subir archivos en cualquier ubicación a través de un .. (punto punto) en una solicitud.
ModificadaCrítica (9.8)4.1%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos evitar la autorización y subir archivos arbitrarios en el sistema del cliente a través de un programa modificado que no pide contraseña al usuario.
ModificadaAlta (7.5)2.3%💥 ExploitLibra File Manager PHP Filemanager21/8/200916/6/2026
Libra File Manager 1.18 y versiones anteriores permite a atacantes remotos eludir la autenticación y obtener privilegios mediante el establecimiento de las cookies "user" y "pass" a 1.
ModificadaAlta (7.8)6.7%💥 ExploitAccellion Secure File Transfer Appliance19/8/200916/6/2026
courier/1000@/api_error_email.html (tambien conocido como "error reporting page") en Accellion File Transfer Appliance FTA_7_0_178, y posiblemente otras versiones anteriores de FTA_7_0_189, permite a atacantes remotos enviar spam a través de los parámetros modificados "description" y "client_email parameter".
ModificadaAlta (7.5)1.0%💥 ExploitInterlogy Profile Manager28/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en cgi/admin.cgi en Interlogy Profile Manager Basic, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie "pmadm" en una acción (1) edittemp o (2)users.
ModificadaMedia (6.8)3.4%💥 ExploitMarcelo Costa Fileserver20/7/200916/6/2026
Vulnerabilidad de salto de directorio en el componente Marcelo Costa FileServer v1.0 para Microsoft Windows Live Messenger and Messenger Plus! Live (MPL) permite a usuarios autenticados remotamente listar directorios de su elección y leer ficheros de su elección al utilizar .. (punto punto) en la ruta del fichero.
ModificadaMedia (6.8)1.7%💥 ExploitDutchmonkey DM Filemanager9/7/200916/6/2026
Vulnerabilidad de inclusión de archivo remoto en dm-albums/template/album.php en DM FileManager v3.9.4, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro SECURITY_FILE.
ModificadaAlta (7.5)2.4%💥 ExploitAwesomephp Mega File Manager30/6/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en Awesome PHP Mega File Manager v1.0 permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de ..(punto punto) en el parámetro "page". NOTA: en algunas situaciones, esto puede ser ayudado mediante la inclusión remota de fichero…
ModificadaAlta (9.3)36%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en 2007 Office System SP1 y SP2 de Microsoft; Office Excel Viewer de Microsoft; y Office Compatibility Pack para formatos de archivo de Word, Excel y PowerPoint 2007 SP1 y SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo BIFF con un objeto de registro Qsir…
ModificadaAlta (9.3)37%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Un desbordamiento enteros en Excel en Office 2000 SP3, Office XP SP3, Office 2003 SP3 y Office 2004 y 2008 para Mac de Microsoft; Excel en 2007 Office System SP1 y SP2 de Microsoft; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3 de Microsoft; Office Excel Viewer de Microsoft; Office…
ModificadaAlta (9.3)28%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y…
ModificadaAlta (9.3)29%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Desbordamiento de búfer basado en pila en Excel en Microsoft Office 2000 SP3 y Office XP SP3, permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel con un objeto de registro mal formado, también conocido como "Vulnerabilidad String Copy Stack-Based Overrun".
ModificadaAlta (9.3)31%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Error de índice de matriz en Excel en Office 2000 SP3 y Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel diseñado con un objeto de registro malformado, también se conoce como "Array Indexing…
AnalizadaAlta (7.8)53%⚠ Explotación activaMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Office Sharepoint Server+110/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y…
ModificadaAlta (9.3)28%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también…
ModificadaAlta (9.3)41%💥 ExploitMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office WordMicrosoft Office Word Viewer+110/6/200916/6/2026
Desbordamiento de búfer en Microsoft Office Word 2000 SP3, 2002 SP3, y 2007 SP1 y SP2; Microsoft Office para Mac 2004 y 2008; Conversor de formato de archivo Open XML para Mac; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2, permite a los atacantes remotos ejecutar…
AnalizadaAlta (7.8)63%⚠ Explotación activaMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter10/6/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3, 2003 SP3 y 2007 SP1 y SP2 de Microsoft; Office para Mac 2004 y 2008 de Microsoft; Open XML File Format Converter para Mac; Office Word Viewer 2003 SP3 de Microsoft; Office Word Viewer de Microsoft; y Office Compatibility Pack para…
ModificadaAlta (7.5)2.6%💥 ExploitDutchmonkey DM Filemanager9/6/200916/6/2026
admin/login.php en DM FileManager v3.9.2, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo con valores determinados las cookies (1) USER, (2) GROUPID, (3) GROUP, and (4) USERID.
ModificadaMedia (4.6)0.95%—IBM Filenet Content Manager8/6/200916/6/2026
IBM FileNet Content Manager v4.0, v4.0.1, y 4.5, usado en IBM WebSphere Application Server (WAS) y Oracle BEA WebLogic Application Server, cuando el "listener" (aplicación a la escucha)CE Web Services tiene una configuración WSEAF determinada, no restringe adecuadamente el uso de un "Subject" cacheado, lo que permite…
Orbitaley — Vulnerabilidades