Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Sibsoft Xfilesharing | 13/11/2019 | 17/6/2026 | SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite la carga arbitraria del archivo cgi-bin/up.cgi. Esto se puede combinar con CVE-2019-18951 para lograr una ejecución de código remota por medio de un archivo .html, que contiene códigos cortos, que son servidos por medio de HTTP. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Sibsoft Xfilesharing | 13/11/2019 | 17/6/2026 | SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite que un salto de directorio de op=page&tmpl=../ lea archivos arbitrarios. | |
| Modificada | Media (6.5) | 8.9% | 💥 Exploit | Devexpress Aspxfilemanager Control FOR Webforms AND MVC | 6/6/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el componente File Manager en DevExpress ASPxFileManager Control para ASP.NET WebForms y MVC anterior a 13.1.10 y 13.2.x anterior a 13.2.9 permite a usuarios remotos autenticados leer o escribir archivos arbitrarios a través de un .. (punto punto) en el parámetro… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Softartisans Xfile | 27/8/2008 | 16/6/2026 | Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o… |