Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

88 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.62%—Netnumber Titan MasterAI22/3/202617/6/2026
NetNumber Titan Master 7.9.1 contiene una vulnerabilidad de salto de ruta en el endpoint drp que permite a usuarios autenticados descargar archivos arbitrarios inyectando secuencias de salto de directorio. Los atacantes pueden manipular el parámetro path con payloads codificados en base64 que contienen secuencias ../…
AnalizadaMedia (5.3)0.28%—Ateme Titan File15/12/202517/6/2026
Ateme TITAN File 3.9.12.4 contains an authenticated server-side request forgery vulnerability in the job callback URL parameter that allows attackers to bypass network restrictions. Attackers can exploit the unvalidated parameter to initiate file, service, and network enumeration by forcing the application to make…
AnalizadaMedia (5.4)0.33%—Titansystems Zender30/9/202517/6/2026
TitanSystems Zender v3.9.7 contiene una vulnerabilidad de toma de control de cuenta en su funcionalidad de restablecimiento de contraseña. Una contraseña temporal o un token de restablecimiento emitido a un usuario puede ser utilizado para iniciar sesión como otro usuario, debido a una validación inadecuada de la…
AplazadaCrítica (9.1)0.56%—Titanhq Spamtitan Email Security GatewayAI21/8/202517/6/2026
Se detectó un problema en TitanHQ SpamTitan Email Security Gateway 8.00.x (anterior a 8.00.101) y 8.01.x (anterior a 8.01.14). El archivo quarantine.php de la interfaz de SpamTitan permite a usuarios no autenticados ejecutar acciones a nivel de cuenta mediante una solicitud GET específica. Cabe destacar que, al…
AplazadaMedia (6.5)0.49%—Creativemotion Titan Anti-spam SecurityAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en CreativeMotion Titan Anti-spam & Security permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Titan Anti-spam & Security: desde n/a hasta 7.3.6.
AplazadaMedia (5)0.26%—Titan SftpAITitan MFT ServerAI13/9/202417/6/2026
Titan SFTP y Titan MFT Server 2.0.25.2426 y versiones anteriores tienen una vulnerabilidad en la que información confidencial, incluidas contraseñas, se expone en texto plano dentro de la respuesta JSON al configurar los ajustes SMTP a través de la interfaz de usuario web.
ModificadaMedia (6.7)0.19%—Lenovo Thinkpad X13 Yoga GEN 2 FirmwareLenovo Thinkpad X13 Yoga GEN 1 FirmwareLenovo Thinkpad X13 GEN 3 FirmwareLenovo Thinkpad X13 GEN 2 Firmware+5030/10/202317/6/2026
Una vulnerabilidad de validación de entrada del controlador SMI en el BIOS de algunos modelos ThinkPad podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (6.7)0.19%—Lenovo Thinkpad E14 FirmwareLenovo Thinkpad E14 GEN 2 FirmwareLenovo Thinkpad E14 GEN 4 FirmwareLenovo Thinkpad E15 Firmware+8130/10/202317/6/2026
Una vulnerabilidad de validación de entrada del controlador SMM en el BIOS de algunos modelos ThinkPad podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.9)1.5%—Southrivertech Titan FTP ServerSouthrivertech Titan MFT Server16/10/202317/6/2026
Los permisos de archivos predeterminados en los servidores Titan MFT y Titan SFTP de South River Technologies en Linux permiten que un usuario que se autentica en el sistema operativo lea archivos confidenciales en el sistema de archivos.
ModificadaMedia (6.5)0.82%—Southrivertech Titan MFT ServerSouthrivertech Titan Sftp Server16/10/202317/6/2026
La falta de suficiente validación de ruta en los servidores Titan MFT y Titan SFTP de South River Technologies en Windows y Linux permite a un atacante autenticado con privilegios administrativos leer cualquier archivo en el sistema de archivos a través de path traversal
ModificadaMedia (4.3)0.63%—Southrivertech Titan MFT ServerSouthrivertech Titan Sftp Server16/10/202317/6/2026
La falta de suficiente validación de ruta en los servidores Titan MFT y Titan SFTP de South River Technologies en Linux permite a un atacante autenticado obtener el tamaño de un archivo arbitrario en el sistema de archivos utilizando path traversal en el comando ftp "SIZE"
ModificadaAlta (8.8)1.2%—Southrivertech Titan MFT ServerSouthrivertech Titan Sftp Server16/10/202317/6/2026
Una vulnerabilidad de fijación de sesión en los servidores Titan MFT y Titan SFTP de South River Technologies en Linux y Windows permite a un atacante eludir la autenticación del servidor si puede engañar a un administrador para que autorice una identificación de sesión de su elección.
ModificadaAlta (7.2)1.0%—Southrivertech Titan MFP Server16/10/202317/6/2026
La validación de ruta insuficiente al escribir un archivo a través de WebDAV en los servidores Titan MFT y Titan SFTP de South River Technologies en Linux permite a un atacante autenticado escribir un archivo en cualquier ubicación del sistema de archivos a través de un path traversal
ModificadaCrítica (9.1)1.4%—Southrivertech Titan MFT ServerSouthrivertech Titan Sftp Server16/10/202317/6/2026
La validación de ruta insuficiente al extraer un archivo zip en los servidores Titan MFT y Titan SFTP de South River Technologies en Windows y Linux permite a un atacante autenticado escribir un archivo en cualquier ubicación del sistema de archivos a través de un path traversal
ModificadaMedia (6.1)0.41%—Palantir Gotham-fe-bundlePalantir Titanium-browser-app-bundle27/9/202317/6/2026
Se descubrió que Palantir Gotham era vulnerable a un error en el que, en determinadas circunstancias, la interfaz podría haber aplicado una clasificación incorrecta a una propiedad o enlace recién creado.
ModificadaMedia (6.1)0.88%💥 PoCSouthrivertech Titan FTP Server22/8/202317/6/2026
Hay una vulnerabilidad de redirección abierta en las versiones 19.0 e inferiores del servidor Titan FTP. Los usuarios son redirigidos a cualquier URL de destino.
ModificadaMedia (6.7)0.16%—Lenovo Thinkpad E14 FirmwareLenovo Thinkpad E14 GEN 2 FirmwareLenovo Thinkpad E14 GEN 4 FirmwareLenovo Thinkpad E15 Firmware+8126/6/202317/6/2026
A potential vulnerability in the LenovoFlashDeviceInterface SMI handler may allow an attacker with local access and elevated privileges to execute arbitrary code.
ModificadaAlta (8.8)0.46%—Southrivertech Titan FTP Server Nextgen2/6/202317/6/2026
An issue in South River Technologies TitanFTP Before v2.0.1.2102 allows attackers with low-level privileges to perform Administrative actions by sending requests to the user server.
ModificadaAlta (7.8)0.82%—Southrivertech Titan FTP Server Nextgen2/6/202317/6/2026
An issue was discovered in South River Technologies TitanFTP NextGen server that allows for a vertical privilege escalation leading to remote code execution.
ModificadaAlta (8.8)12%💥 ExploitSouthrivertech Titan FTP Server14/2/202317/6/2026
An issue was discovered in TitanFTP through 1.94.1205. The move-file function has a path traversal vulnerability in the newPath parameter. An authenticated attacker can upload any file and then move it anywhere on the server's filesystem.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaCrítica (9.8)0.68%—Gxgroup Gpon ONT Titanium 2122a Firmware17/10/20229/7/2026
Un problema en GX Group GPON ONT Titanium 2122A versión T2122-V1.26EXL, permite a atacantes escalar privilegios por medio de un ataque de fuerza bruta en la página de inicio de sesión
ModificadaMedia (5.3)0.76%—Cm-wp Titan Anti-spam & Security16/9/202217/6/2026
El plugin Titan Anti-spam & Security de WordPress versiones anteriores a 7.3.1 no comprueba apropiadamente los encabezados HTTP para comprobar la dirección IP de origen, lo que permite a actores de amenazas omitir su función de bloqueo al falsificando los encabezados
ModificadaCrítica (9.8)1.5%—Gosecure Titan Inbox Detection & Response25/8/202217/6/2026
Un reúso de claves en GoSecure Titan Inbox Detection & Response (IDR) versiones hasta 05-04-2022, conlleva a una ejecución de código remota. Para aprovechar esta vulnerabilidad, un atacante debe diseñar y firmar una carga útil serializada.
ModificadaAlta (7.8)0.26%—Southrivertech Titan FTP Server Nextgen19/6/202217/6/2026
Se descubrió un problema en TitanFTP (también conocido como Titan FTP) NextGen antes de 1.2.1050. Al instalarse, Microsoft SQL Express 2019 se instala de forma predeterminada con una instancia de SQL que se ejecuta como SYSTEM con BUILTIN\SUsers como sysadmin, lo que permite a los usuarios de Windows sin privilegios…
Orbitaley — Vulnerabilidades