Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)9.5%💥 ExploitJoomla Rsfiles23/8/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en el componente RSfiles(com_rsfiles) 1.0.2 y anteriores para Joomla! permite a atacantes remotos leer archivos de su elección a través de una secuencia ..(punto punto) en el parámetro path en una acción files.display.
ModificadaMedia (5)3.5%💥 ExploitFransois Gannier Fileinfo PluginGhisler Total Commander21/8/200716/6/2026
La extensión Fileinfo 2.0.9 para Total Commander permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (excepción no capturada) mediante un puntero inválido a la función de dirección RVA en (1) una estructura IMAGE_THUNK_DATA, involucrando los campos (a) OriginalFirstThunk y…
ModificadaMedia (4.3)1.2%—Fransois Gannier Fileinfo PluginGhisler Total Commander21/8/200716/6/2026
Una vulnerabilidad de inyección CRLF en el plugin Fileinfo versión 2.0.9 para Total Commander, permite a atacantes remotos asistidos por el usuario falsificar la información de la pestaña del encabezado Image File por medio de cadenas con secuencias CRLF en la matriz IMAGE_EXPORT_DIRECTORY en un archivo PE, lo que…
ModificadaMedia (4.3)1.5%💥 ExploitAspindir Text File Search20/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.asp en la edición Text File Search ASP (Classic) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query.
ModificadaMedia (4.3)1.1%—Aspindir Text File Search20/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.aspx en la edición Text File Search ASP.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de búsqueda (search).
ModificadaMedia (6.8)3.1%💥 ExploitMapos Scripts File Uploader14/8/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en File Uploader 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[root_ordner] de (1) index.php o (2) datei.php.
ModificadaMedia (4.3)1.5%💥 ExploitKAI Blankenhorn Bitfolge Simple AND Nice Index File9/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el index.php del fichero de índices simple y bonito Kai Blankenhorn Bitfolge (también conocido como snif) 1.5.2 y versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través…
ModificadaMedia (6.8)1.3%—Platon Phpwebfilemanager1/8/200716/6/2026
** IMPUGNADA ** permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro en el parámetro PN_PathPrefix. NOTA: este asunto es impugnado por una tercera parte de fiar, que ha demuestra que PN_PathPrefix es definido antes de ser usado.
ModificadaAlta (7.5)2.5%💥 ExploitPHP Arena Pafiledb17/7/200716/6/2026
Vulnerabilidad de inyección SQL en includes/search.php en paFileDB 3.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categories[] en un acción de búsqueda en index.php, un vector diferente que categories[], un vector diferente que el CVE-2005-2000.
ModificadaAlta (7.1)3.9%💥 ExploitW3filer3/7/200716/6/2026
Desbordamiento de búfer basado en pila en W3Filer 2.1.3 permite a servidores FTP remotos provocar una denegación de servicio (cuelgue o cierre de aplicación) y posiblemente ejecutar código de su elección enviando un mensaje de bienvenida a un cliente que está enviando un archivo.
ModificadaAlta (9.3)4.6%—Wakwak Lhaca File Archiver3/7/200716/6/2026
Desbordamiento de búfer basado en pila en Lhaca File Archiver anterior a 1.22 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un valor grande de "Tamaño de Cabecera Extendida" LHA (Extended Header Size) en un archivo LZH, un problema diferente de CVE-2007-3375.
ModificadaMedia (4)1.4%—Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server27/6/200716/6/2026
Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware.
ModificadaMedia (6.8)4.7%—Lhaca File Archiver25/6/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Lhaca File Archiver versiones anteriores a 1.21, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo LZH diseñado, como es explotado mediante un malware tal y como Trojan.Lhdropper.
ModificadaAlta (7.5)1.6%—Filecloset31/5/200716/6/2026
Vulnerabilidad de actualización de archivo no restringido en el FileCloset anterior al 1.1.5 permite a atacantes remotos actualizar archivos PHP de su elección a través de vectores sin especificar.
ModificadaAlta (10)8.8%💥 ExploitLead Technologies Leadtools Raster Dialog File Object31/5/200716/6/2026
Desbordamiento de búfer en cierto control ActiveX en LeadTools Raster Dialog File_D Object (LTRDFD14e.DLL) 14.5.0.44 permite a atacantes remotos provocar denegación de servicio (caída del Internet Explorer 7) o ejecutar código de su elección a través de un valor largo de la propiedad DestinationPath.
ModificadaAlta (7.5)5.4%💥 ExploitLead Technologies Leadtools Raster Dialog File Object30/5/200716/6/2026
Desbordamiento de búfer en un determinado control ActiveX en LTRDF14e.DLL 14.5.0.44 en LeadTools Raster Dialog File Object permite a atacantes remotos ejecutar código de su elección a través de un valor largo en la propiedad directorio (Directory).
ModificadaMedia (5.1)2.7%—FileTHE Sleuth Kith23/5/200716/6/2026
Un desbordamiento de enteros en el programa "file" versión 4.20, cuando se ejecuta en sistemas de 32 bits, tal y como es usado en productos que incluyen The Sleuth Kit, podría permitir que los atacantes asistidos por el usuario ejecuten código arbitrario por medio de un archivo largo que activa un desbordamiento que…
ModificadaAlta (10)2.6%—Efilecabinet13/5/200716/6/2026
eFileCabinet 3.3 permite a atacantes remotos evitar la validación y porciones acceso restringido de la interfaz a través de un filecabinetnumber inválido, lo cuál podría ser utilizado para obtener información sensible o crear nuevas estructuras de datos.
ModificadaAlta (9.3)7.2%💥 ExploitVersalsoft Http File Upload Activex Control9/5/200716/6/2026
Desbordamiento de búfer en la función AddFile del control ActiveX VersalSoft HTTP File Upload (UFileUploaderD.dll) permite a atacantes remotos ejecutar código de su elección mediante un argumento largo.
ModificadaMedia (5.8)1.6%—Filerun2/5/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en index.php en FileRun 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) page, (2) module, o (3) section.
ModificadaAlta (7.5)1.8%—Filerun2/5/200716/6/2026
Vulnerabilidad de inyección SQL en el FileRun 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fid.
ModificadaAlta (9.3)4.5%—Filezilla26/4/200716/6/2026
Múltiples vulnerabilidades de formato de cadena en FileZilla versiones anteriores a 2.2.32 permiten a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena en (1) Repuestas de servidor FTP ó (2) datos enviados por un servidor FTP. NOTA: algunos de estos detalles se han obtenido…
ModificadaAlta (7.8)2.1%—Amavis Virus ScannerGentoo File13/4/200716/6/2026
El código regular de la expresión de gnu en el archivo 4.20 permite a atacantes dependientes del contexto provocar denegación de servicio (consumo de CPU) a través de documentos manipulados con un gran número de caracteres de avance de línea, el cual no es manejado de forma adecuada por las expresiones regulares OS/2…
ModificadaMedia (6.8)3.1%—Intervations Filecopa22/3/200716/6/2026
Desbordamiento de búfer basado en pila en InterVations FileCOPA FTP Server 1.01 permite a atacantes remotos ejecutar código de su elección vectores no especificados, como se demuestra con filecopa.tar de Immunity. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: a día 20070322, esta…
ModificadaAlta (7.5)1.2%💥 ExploitThecreativeheads.de Creative Files21/3/200716/6/2026
Vulnerabilidad de inyección SQL en kommentare.php en Creative Files 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dlid.