Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Libra File Manager PHP Filemanager | 29/9/2008 | 16/6/2026 | El módulo fileadmin.php en Libra File Manager (también conocido como Libra PHP File Manager) v1.18 y anteriores permite a atacantes remotos evitar la autenticación, leer ficheros arbitrarios, modificar ficheros arbitrarios y listar el contenido de directorios arbitrarios, al insertar ciertos parámetros "user" e… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Accellion Secure File Transfer Appliance | 27/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion File Transfer FTA_7_0_135 permite a atacantes remotos inyectar web script o HTML a través de PATH_INFO de courier/forgot_password.html. | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Softartisans Xfile | 27/8/2008 | 16/6/2026 | Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o… | |
| Modificada | Media (4) | 2.1% | — | Solarwinds Serv-u File Server | 20/8/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Serv-U File Server versiones 7.0.0.0.1, y otras versiones anteriores a 7.2.0.1, permite a usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) por medio de una sesión SSH con comandos SFTP para la creación y registro de directorios. | |
| Modificada | Alta (7.5) | 1.1% | — | Mpfm Mask PHP File Manager | 6/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en Mask PHP File Manager (mPFM) versiones anteriores a 2.3 tiene un impacto y vectores de ataque remotos desconocidos ralacionados con "manipulación de cookies" | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Alain Barbet Filesys Smbclientparser | 24/7/2008 | 16/6/2026 | El módulo Filesys::SmbClientParser 2.7 y anteriores para Perl permite a servidores SMB remotos ejecutar código de su elección mediante un nombre de carpeta que contiene metacaracteres shell. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Yabsoft Mega File Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wordpress Upload File Plugin | 29/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en archivo wp-uploadfile.php en el plugin UploadFile para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f_id. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Meltingicefs Meltingice File System | 20/5/2008 | 16/6/2026 | MeltingIce File System 1.0 permite a atacantes remotos evitar la autenticación de la aplicación, crear nuevas cuentas de usuario y sobrepasar los límites de la aplicación mediante una petición directa a admin/adduser.php. | |
| Modificada | Alta (10) | 1.9% | — | Typo3 AIR Filemanager | 19/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados relativos a la "Insuficiencia de filtrado de archivos". | |
| Modificada | Media (4.3) | 0.84% | — | Typo3 AIR Filemanager | 19/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Qtofilemanager | 7/5/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos ejecutar código PHP arbitrariamente mediante la subida de un archivo con una extensión ejecutable, accediendo a él después a través de una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+3 | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e… | |
| Modificada | Alta (9.3) | 4.8% | — | Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+4 | 11/4/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | File-transfer File Transfer | 31/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de "..\" (punto punto barra invertida) en el nombre de archivo. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Chieminger Filebase Module | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.4% | — | Beehive Software Sendfile.net | 4/3/2008 | 16/6/2026 | La función outboxWriteUnsent enSendFile.jar para el software Beehive SendFile.NET usa una contraseña fija para un servidor FTP, que permite a atacantes remotos obtener privilegios. | |
| Modificada | Media (6.8) | 21% | 💥 Exploit | Phpprofiles | 27/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/body_comm.inc.php de phpProfiles 4.5.2 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro content. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM ProfileMambo COM Profile | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el Componente com_profile para Joomla!, que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro "oid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Filebase ComponentMambo COM Filebase Component | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_filebase para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en una acción selectfolder (elegir carpeta). | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Extremez Print ServerExtremez-ip File Server | 13/2/2008 | 16/6/2026 | ExtremeZ-IP.exe en ExtremeZ-IP File y Print Server 5.1.2x15 y anteriores no verifican que un determinado campo "number of URLs" sea consistente con el tamaño del paquete. Esto permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un entero largo en dicho campo mediante un paquete… | |
| Modificada | Media (5) | 1.8% | — | Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el Servidor embebido http Zidget/HTTP de ExtremeZ -IP File and Print Server 5.1.2x15 y versiones anteriores, permiten a un atacante remoto leer ficheros de su elección (1) gif, (2) png, (3) jpg, (4) xml, (5) ico, (6) zip y (7) HTML a traves de una secuencia “..\.”… | |
| Modificada | Media (5) | 1.7% | — | Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server | 13/2/2008 | 16/6/2026 | ExtremeZ-IP File y Print Server 5.1.2x15 y versiones previas, permiten a atacantes remotos causar una denegación de servicio (Caída de demonio) a través de un campo UAM inválido por medio de una petición al servicio TCP de Apple Filing Protocol (AFP) por el puerto 548. | |
| Modificada | Alta (10) | 3.1% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos crear (1) ficheros y (2) directorios mediante .. (punto punto), de su elección en un nombre de cuenta, al realizar la… |