Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 6.9% | 💥 Exploit | Powerdrummer Cftp | 23/9/2011 | 16/6/2026 | cFTP r80 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con templates/session_check.php y algunos otros archivos. | |
| Modificada | Media (5) | 38% | 💥 Exploit | Vicftps | 8/6/2009 | 16/6/2026 | VicFTPS v5.0 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un comando LIST que comienza con "/\/" (barra, barra invertida, barra, barra invertida). NOTA: puede ser el mismo tema que CVE-2008-2031. | |
| Modificada | Media (5) | 46% | 💥 Exploit | Vicftps | 30/4/2008 | 16/6/2026 | VicFTPS 5.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un comando LIST manipulado, esto lanza una referencia a un puntero NULO. NOTA: se desconoce el origen de esta información; los detalles han sido obtenidos únicamente de fuentes de terceros. | |
| Modificada | Alta (10) | 9.3% | 💥 Exploit | Vicftps | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en VicFTPS versiones anteriores a 5.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante un comando largo CWD. | |
| Modificada | Baja (3.5) | 2.0% | 💥 Exploit | Acftp | 27/12/2006 | 16/6/2026 | acFTP 1.5 permite a usuarios autenticados remotamente provocar una denegación de servicio mediante un argumento manipulado para los comandos (1) REST o (2) PBSZ. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Acftp | 9/5/2006 | 16/6/2026 | acFTP 1.4 allows remote attackers to cause a denial of service (application crash) via a long string with "{" (brace) characters to the USER command. | |
| Modificada | Media (4.6) | 0.46% | — | Ncftp Software Ncftp | 20/4/2004 | 16/6/2026 | NcFTP client 3.1.6 and 3.1.7, when the username and password are included in an FTP URL that is provided on the command line, allows local users to obtain sensitive information via "ps aux," which displays the URL in the process list. | |
| Modificada | Alta (10) | 4.2% | 💥 Exploit | Acftp | 31/12/2002 | 16/6/2026 | acFTP 1.4 does not properly handle when an invalid password is provided by the user during authentication, which allows remote attackers to hide or misrepresent certain activity from log files and possibly gain privileges. | |
| Modificada | Media (5) | 2.8% | — | Ncftp Software NcftpOpenbsdSUN SolarisSunos | 23/12/2002 | 16/6/2026 | Directory traversal vulnerabilities in multiple FTP clients on UNIX systems allow remote malicious FTP servers to create or overwrite files as the client user via filenames containing /absolute/path or .. (dot dot) sequences. | |
| Modificada | Alta (7.5) | 2.3% | — | Ncftpd Server | 1/1/1999 | 16/6/2026 | Off-by-one error in NcFTPd FTP server before 2.4.1 allows a remote attacker to cause a denial of service (crash) via a long PORT command. |