Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)6.9%💥 ExploitPowerdrummer Cftp23/9/201116/6/2026
cFTP r80 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con templates/session_check.php y algunos otros archivos.
ModificadaMedia (5)38%💥 ExploitVicftps8/6/200916/6/2026
VicFTPS v5.0 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un comando LIST que comienza con "/\/" (barra, barra invertida, barra, barra invertida). NOTA: puede ser el mismo tema que CVE-2008-2031.
ModificadaMedia (5)46%💥 ExploitVicftps30/4/200816/6/2026
VicFTPS 5.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un comando LIST manipulado, esto lanza una referencia a un puntero NULO. NOTA: se desconoce el origen de esta información; los detalles han sido obtenidos únicamente de fuentes de terceros.
ModificadaAlta (10)9.3%💥 ExploitVicftps21/2/200716/6/2026
Desbordamiento de búfer basado en pila en VicFTPS versiones anteriores a 5.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante un comando largo CWD.
ModificadaBaja (3.5)2.0%💥 ExploitAcftp27/12/200616/6/2026
acFTP 1.5 permite a usuarios autenticados remotamente provocar una denegación de servicio mediante un argumento manipulado para los comandos (1) REST o (2) PBSZ.
ModificadaMedia (5)3.7%💥 ExploitAcftp9/5/200616/6/2026
acFTP 1.4 allows remote attackers to cause a denial of service (application crash) via a long string with "{" (brace) characters to the USER command.
ModificadaMedia (4.6)0.46%—Ncftp Software Ncftp20/4/200416/6/2026
NcFTP client 3.1.6 and 3.1.7, when the username and password are included in an FTP URL that is provided on the command line, allows local users to obtain sensitive information via "ps aux," which displays the URL in the process list.
ModificadaAlta (10)4.2%💥 ExploitAcftp31/12/200216/6/2026
acFTP 1.4 does not properly handle when an invalid password is provided by the user during authentication, which allows remote attackers to hide or misrepresent certain activity from log files and possibly gain privileges.
ModificadaMedia (5)2.8%—Ncftp Software NcftpOpenbsdSUN SolarisSunos23/12/200216/6/2026
Directory traversal vulnerabilities in multiple FTP clients on UNIX systems allow remote malicious FTP servers to create or overwrite files as the client user via filenames containing /absolute/path or .. (dot dot) sequences.
ModificadaAlta (7.5)2.3%—Ncftpd Server1/1/199916/6/2026
Off-by-one error in NcFTPd FTP server before 2.4.1 allows a remote attacker to cause a denial of service (crash) via a long PORT command.
Orbitaley — Vulnerabilidades