Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.6%💥 ExploitHFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante un nombre de cuenta largo.
ModificadaMedia (6.4)1.7%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos añadir texto de su elección en el fichero de trazas utilizando la representación base64 del texto durante la la Autenticación HTTP Básica.
ModificadaMedia (5)1.6%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c etiqueta entradas en el fichero de trazas relativas a peticiones HTTP con el nombre de usuario enviado durante la Autenticación HTTP Básica, sin importar si la autenticación fue exitosa, lo cual podría dificultar a un administrador para determinar quién realiza…
ModificadaMedia (4.3)1.3%—HFS Http File Server29/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el subcomponente userinfo de un URL.
ModificadaMedia (5)1.8%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos obtener detalles de la configuración y uso utilizando un elmento id tal como <id>%version%</id> en la Autenticación HTTP Básica en vez de un usuario y contraseña, como se demuestra al ubicar este elemento id en el sub componente userinfo de…
ModificadaAlta (10)13%💥 ExploitLycos Fileuploader.dll25/1/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX FileUploader.FUploadCtl.1 de FileUploader.dll 2.0.0.2 en el módulo Lycos FileUploader permite a atacantes remotos ejecutar código de su elección mediante un valor de la propiedad HandwriterFilename. NOTA: algunos de estos detalles se han obtenido de…
ModificadaAlta (7.5)2.2%—PHP F1 Maxs File Uploader22/1/200816/6/2026
Vulnerabilidad de actualización de archivo no restringida en PHP F1 Max's File Uploader permite a atacantes remotos actualizar y ejecutar archivos PHP de su elección.
ModificadaMedia (4.3)2.4%💥 ExploitGalaxyscripts Mini File Host18/1/200816/6/2026
Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language.
ModificadaAlta (8.5)2.1%—Drupal Fileshare Module15/1/200816/6/2026
Vulnerabilidad no especificada en el módulo Fileshare para Drupal permite a usuarios remotos validados con privelegios de creación de nodos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)7.7%💥 ExploitWordpress Filemanager10/1/200816/6/2026
Vulnerabilidad de subida de ficheros no restringida en ajaxfilemanager.php de la extensión (plugin) Wp-FileManager 1.2 para WordPress permite a atacantes remotos subir y ejecutar ficheros PHP de su elección mediante vectores no especificados.
ModificadaAlta (10)6.6%—Stbernard Open File Manager20/12/200716/6/2026
Desbordamiento de búfer basado en montículo en Open File Manager service (ofmnt.exe) de St. Bernard Open File Manager 9.5 permite a atacantes remotos ejecutar código de su elección mediante una petición larga.
ModificadaAlta (7.5)11%💥 ExploitAVS Media Avsmjpegfile.dll13/12/200716/6/2026
Desbordamiento de búfer en cierto control ActiveX de Online Media Technologies AVSMJPEGFILE.DLL 1.1.1.102 permite a atacantes remotos ejecutar código de su elección mediante un primer argumento largo al método CreateStill.
ModificadaMedia (5.8)4.1%—Ext2 Filesystems Utilities E2fsprogs7/12/200716/6/2026
Múltiples desbordamientos enteros en libext2fs en e2fsprogs versiones anteriores a 1.40.3, permiten a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una imagen del sistema de archivos especialmente diseñada.
ModificadaMedia (5)1.6%—Hitachi JP1 File Transmission Server27/11/200716/6/2026
Vulnerabilidad no especificada en Hitachi JP1/File Transmission Server/FTP 01-00 hasta 08-10-01 permite a atacantes remotos evitar la autenticación y "ver archivos" a través de vectores no especificados.
ModificadaMedia (5)2.2%—Hitachi JP1 File Transmission Server27/11/200716/6/2026
Hitachi JP1/File Transmission Server/FTP 01-00 through 08-10-02 sobre Windows podría permitir a atacantes remotos provocar una denegación de servicio (parada del servicio) mediante un "archivo específico" como argumento para un comando FTP.
ModificadaMedia (4.3)1.2%—FilemakerFilemaker Server23/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Instant Web Publishing de FileMaker Pro 7 y 8, Server 7 y 8, y Developer 7. Permite que atacantes remotos inyecten a su elección, código s web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitProfilecms20/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en ProfileCMS 1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en un (1) código de acción en el módulo profile-codes, (2)acción de videos en el módulo video-codes, o (3) acción de juego en el módulo…
ModificadaBaja (2.1)0.31%—IBM Tivoli Continuous Data Protection FOR Files5/11/200716/6/2026
IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 usa permisos débiles (escritura no restringida) para el directorio de descargas Central Admin Global, lo cual permite a usuarios locales colora archivos de su elección dentro de una localización usada para actualizar clientes CDP.
ModificadaMedia (6.4)1.4%—Efileman30/10/200716/6/2026
Vulnerabilidad de actualización de archivo no restringido en eFileMan 7.1.0.87-88 permite a atacantes remotos actualizar archivos, con nombres de archivo de destino "uploads/upload_file.", a través de vectores no especificados, en upload.cgi, accediendo desde upload.html.
ModificadaMedia (5)1.2%—Efileman30/10/200716/6/2026
eFileMan 7.1.0.87-88 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener información de usuarios no especificada a través de una respuesta directa a cgi-bin/efileman/efileman_config.pm.
ModificadaMedia (6.8)2.0%💥 ExploitProfilecms30/10/200716/6/2026
Vulnerabilidad de actualización de archivo no restringido en la secuencia de comandos profiles en ProfileCMS 1.0 permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de vectores no especificados afectando a la creación de un perfil.
ModificadaAlta (7.5)1.6%—PHP File Sharing System14/10/200716/6/2026
Vulnerabilidad de escalado de directorio en el index.php del PHP File Sharing System 1.5.1 permite a atacantes remotos listar o crear directorios de su elección, o borrar ficheros de su elección, como lo demostrado listando directorios a través de la inclusión de .. (punto punto) en el parámetro cam.
ModificadaMedia (6.8)1.2%—Phpmyprofiler26/9/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivo en PHP en include/plugin/block.t.php de Peter Schmidt phpmyProfiler versión 0.9.6b permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro pmp_rel_path. NOTA: esta vulnerabilidad se impugna por CVE porque el susodicho…
ModificadaAlta (7.5)4.5%—Mega-nerd Libsndfile19/9/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función flac_buffer_copy en libsndfile versión 1.0.17 y anteriores, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un archivo FLAC con datos PCM diseñados que contiene un bloque con un tamaño que excede el tamaño de bloque…
ModificadaAlta (7.5)53%💥 ExploitAjax File Browser17/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en _includes/settings.inc.php en Ajax File Browser 3 Beta permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro approot.