Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)13%💥 ExploitFile20/3/200716/6/2026
Un subdesbordamiento de enteros en la función file_printf en el programa "file" anterior a versión 4.20, permite a los atacantes asistidos por el usuario ejecutar código arbitrario por medio de un archivo que desencadena un desbordamiento de búfer en la región heap de la memoria.
ModificadaAlta (10)3.4%—Christian Scheurer UnrarlibChristian Scheurer Urarfilelib14/3/200716/6/2026
Desbordamiento de búfer en la función urarlib_get en Christian Scheurer UniquE RAR File Library (unrarlib, también se conoce como URARFileLib) versión 0.4, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de un argumento largo (1) filename, (2) rarfile, o (3) libpassword.
ModificadaMedia (5)2.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f.
ModificadaMedia (4.3)1.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f.
ModificadaAlta (9.3)5.6%💥 ExploitRsbr-software News File Grabber21/2/200716/6/2026
Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
ModificadaAlta (7.5)3.0%💥 ExploitExtremepow Extreme File Hosting12/2/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php.
ModificadaAlta (7.5)1.5%—Modxcms Filedownload1/2/200716/6/2026
download.php en el fragmento de código MuddyDogPaws FileDownload versiones anteriores a 2.5 para MODx, permite a atacantes remotos descargar ficheros de su elección, como se demuestra descargando config.inc.php para obtener credenciales de base de datos.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.5)1.2%—SME Filemailer19/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en los archivos (a) index.php y (b) dl.php en SmE FileMailer versión 1.21 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro (1) ps, (2) us, (3) f, o (4) code. NOTA: el vector us en archivo index.php ya está cubierto por…
ModificadaAlta (7.5)1.2%—SME Filemailer18/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de SmE FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro us.
ModificadaAlta (7.5)1.3%—Scriptme SME Filemailer18/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php (también conocido como el formulario de logado) en Scriptme SMe FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo Password (parámetro ps). NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (9.3)4.0%—Filezilla18/1/200716/6/2026
Múltiples desbordamientos de búfer en FileZilla versiones anteriores a 2.2.30a, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de vectores no especificados relacionados con (1) el archivo Options.cpp cuando se almacenan configuraciones en…
ModificadaAlta (7.5)2.5%—Filezilla18/1/200716/6/2026
Vulnerabilidad en el formato de cadena en la función LogMessage en el FileZilla anterior a 3.0.0-beta5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante argumentos manipulados. NOTA: algunos de estos detalles se obtienen a…
ModificadaAlta (7.5)1.2%—Easy-content Filemanager16/1/200716/6/2026
Vulnerabilidad no especificada en easy-content filemanager permite a atacantes remotos subir o modificar ficheros de su elección mediante vectores no especificados.
ModificadaAlta (7.8)4.6%💥 ExploitSoftartisans Fileup31/12/200616/6/2026
Vulnerabilida de salto de directorio en SAFileUpSamples/util/viewsrc.asp en SoftArtisans FileUp (SAFileUp) 5.0.14 permite a atacantes remotos leer archivos de su elección a través de un %c0%ae. (unicode punto punto) en el parámetro path, lo cual evita la validación para secuencias "..".
ModificadaAlta (7.5)1.2%💥 ExploitMxmania File Upload Manager29/12/200616/6/2026
Vulnerabilidad de inyección SQL en detail.asp de Mxmania File Upload Manager (FUM) 1.0.6 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaAlta (7.5)9.5%💥 ExploitPhpprofiles26/12/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpProfiles 3.1.2b y anteriores permiten a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro menu a (1) include/body.inc.php o (2) include/body_admin.inc.php; o una URL en el parámetro incpath a (3)…
ModificadaMedia (4.6)0.32%—Phpprofiles26/12/200616/6/2026
phpProfiles anterior a 2.1.1 usa permisos de escritura para todo el mundo en ciertos ficheros y directorios de perfiles, lo cual permite a usuarios locales modificar o borrar ficheros, relacionado con (1) users/include/do_makeprofile.inc.php y (2) users/include/copy.inc.php.
ModificadaBaja (2.1)0.48%—Phpprofiles26/12/200616/6/2026
phpProfiles anterior a 2.1.1 no tiene un archivo index.php u otro archivo de índice en los directorios (1) image_data, (2) graphics/comm, o (3) users read/write, lo cual podría permitir a atacantes remotos listar los contenidos de los directorios o tener otros impactos desconocidos.
ModificadaMedia (4)6.1%💥 ExploitFilezilla15/12/200616/6/2026
FileZilla Server anterior 0.9.22 permite a un atacante remoto provocar denegación de servicio (caida) a través de un argumento mal formado para el comando STOR, lo cual resulta en un puntero NULL no referenciado. NOTA: El análisis del CVE sugiere que el problema pudo ser debido a un comando PORT malformado.
ModificadaMedia (4)71%💥 ExploitFilezilla-project Filezilla Server15/12/200616/6/2026
FileZilla Server anterior a 0.9.22 permite a un atacante remoto provocar denegación de servicio (caida) a través del argumento wildcard a los comandos (1) LIST o (2) NLST, lo cual resulta en un puntero NULL no referenciado, un grupo diferente de vectores que CVE-2006-????. NOTA: el análisis CVE sugiere que el problema…
ModificadaAlta (7.5)4.2%💥 ExploitOnedotoh Simple File Manager7/12/200616/6/2026
Múltiples vulnerabilidades de escalado de directorio en fm.php del Simple File Manager (SFM) 0.24a permite a atacantes remotos el uso de secuencias ".." para (1) la lectura de ficheros de su elección a través del parámetro filename en una acción de descarga, (2) borrado de ficheros de se elección a través del…
ModificadaAlta (7.5)2.8%—KAI Blankenhorn Bitfolge Simple AND Nice Index File4/12/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Kai Blankenhorn Bitfolge simple and nice index file (también conocido como snif) 1.5.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro externalConfig. NOTA: CVE y terceras…
ModificadaAlta (9.3)15%💥 ExploitSKY Software Fileview Activex ControlWinzip21/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el control ActiveX Sky Software FileView, como el usado en WinZip 10 anterior a build 7245 y en otras ciertas aplicaciones, permite a atacantes remotos ejecutar código de su elección mediante un atributo FilePattern largo en un objeto WZFILEVIEW, una vulnerabilidad…
ModificadaAlta (7.5)2.7%💥 ExploitFree PHP Scripts Free File Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…