Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.3%💥 ExploitLibra File Manager PHP Filemanager29/9/200816/6/2026
El módulo fileadmin.php en Libra File Manager (también conocido como Libra PHP File Manager) v1.18 y anteriores permite a atacantes remotos evitar la autenticación, leer ficheros arbitrarios, modificar ficheros arbitrarios y listar el contenido de directorios arbitrarios, al insertar ciertos parámetros "user" e…
ModificadaMedia (4.3)1.5%💥 ExploitAccellion Secure File Transfer Appliance27/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion File Transfer FTA_7_0_135 permite a atacantes remotos inyectar web script o HTML a través de PATH_INFO de courier/forgot_password.html.
ModificadaAlta (9.3)30%💥 ExploitSoftartisans Xfile27/8/200816/6/2026
Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o…
ModificadaMedia (4)2.1%—Solarwinds Serv-u File Server20/8/200816/6/2026
Una vulnerabilidad no especificada en Serv-U File Server versiones 7.0.0.0.1, y otras versiones anteriores a 7.2.0.1, permite a usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) por medio de una sesión SSH con comandos SFTP para la creación y registro de directorios.
ModificadaAlta (7.5)1.1%—Mpfm Mask PHP File Manager6/8/200816/6/2026
Vulnerabilidad no especificada en Mask PHP File Manager (mPFM) versiones anteriores a 2.3 tiene un impacto y vectores de ataque remotos desconocidos ralacionados con "manipulación de cookies"
ModificadaAlta (9.3)6.9%💥 ExploitAlain Barbet Filesys Smbclientparser24/7/200816/6/2026
El módulo Filesys::SmbClientParser 2.7 y anteriores para Perl permite a servidores SMB remotos ejecutar código de su elección mediante un nombre de carpeta que contiene metacaracteres shell.
ModificadaMedia (6.5)0.90%💥 ExploitYabsoft Mega File Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid.
ModificadaAlta (7.5)2.0%💥 ExploitWordpress Upload File Plugin29/5/200816/6/2026
Vulnerabilidad de inyección SQL en archivo wp-uploadfile.php en el plugin UploadFile para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f_id.
ModificadaAlta (7.5)2.5%💥 ExploitMeltingicefs Meltingice File System20/5/200816/6/2026
MeltingIce File System 1.0 permite a atacantes remotos evitar la autenticación de la aplicación, crear nuevas cuentas de usuario y sobrepasar los límites de la aplicación mediante una petición directa a admin/adduser.php.
ModificadaAlta (10)1.9%—Typo3 AIR Filemanager19/5/200816/6/2026
Vulnerabilidad no especificada en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados relativos a la "Insuficiencia de filtrado de archivos".
ModificadaMedia (4.3)0.84%—Typo3 AIR Filemanager19/5/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión air_filemanager 0.6.0 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.4%💥 ExploitQtofilemanager7/5/200816/6/2026
Vulnerabilidad de subida de archivo sin restricciones en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos ejecutar código PHP arbitrariamente mediante la subida de un archivo con una extensión ejecutable, accediendo a él después a través de una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler6/5/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php.
ModificadaMedia (4.3)1.1%—Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+330/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e…
ModificadaAlta (9.3)4.8%—Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+411/4/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado.
ModificadaMedia (4.3)2.3%💥 ExploitFile-transfer File Transfer31/3/200816/6/2026
Vulnerabilidad de salto de directorio en Dan Costin File Transfer antes de 1.2f permite a atacantes remotos leer archivos de su elección a través de "..\" (punto punto barra invertida) en el nombre de archivo.
ModificadaAlta (7.5)0.97%💥 ExploitChieminger Filebase Module12/3/200816/6/2026
Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.4%—Beehive Software Sendfile.net4/3/200816/6/2026
La función outboxWriteUnsent enSendFile.jar para el software Beehive SendFile.NET usa una contraseña fija para un servidor FTP, que permite a atacantes remotos obtener privilegios.
ModificadaMedia (6.8)21%💥 ExploitPhpprofiles27/2/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/body_comm.inc.php de phpProfiles 4.5.2 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro content.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM ProfileMambo COM Profile20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el Componente com_profile para Joomla!, que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro "oid".
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Filebase ComponentMambo COM Filebase Component19/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente com_filebase para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en una acción selectfolder (elegir carpeta).
ModificadaMedia (5)7.7%💥 ExploitExtremez Print ServerExtremez-ip File Server13/2/200816/6/2026
ExtremeZ-IP.exe en ExtremeZ-IP File y Print Server 5.1.2x15 y anteriores no verifican que un determinado campo "number of URLs" sea consistente con el tamaño del paquete. Esto permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un entero largo en dicho campo mediante un paquete…
ModificadaMedia (5)1.8%—Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server13/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en el Servidor embebido http Zidget/HTTP de ExtremeZ -IP File and Print Server 5.1.2x15 y versiones anteriores, permiten a un atacante remoto leer ficheros de su elección (1) gif, (2) png, (3) jpg, (4) xml, (5) ico, (6) zip y (7) HTML a traves de una secuencia “..\.”…
ModificadaMedia (5)1.7%—Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server13/2/200816/6/2026
ExtremeZ-IP File y Print Server 5.1.2x15 y versiones previas, permiten a atacantes remotos causar una denegación de servicio (Caída de demonio) a través de un campo UAM inválido por medio de una petición al servicio TCP de Apple Filing Protocol (AFP) por el puerto 548.
ModificadaAlta (10)3.1%—HFS Http File Server29/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos crear (1) ficheros y (2) directorios mediante .. (punto punto), de su elección en un nombre de cuenta, al realizar la…