Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)45%💥 ExploitSibsoft Xfilesharing13/11/201917/6/2026
SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite la carga arbitraria del archivo cgi-bin/up.cgi. Esto se puede combinar con CVE-2019-18951 para lograr una ejecución de código remota por medio de un archivo .html, que contiene códigos cortos, que son servidos por medio de HTTP.
ModificadaAlta (7.5)20%💥 ExploitSibsoft Xfilesharing13/11/201917/6/2026
SibSoft Xfilesharing versiones hasta la versión 2.5.1, permite que un salto de directorio de op=page&tmpl=../ lea archivos arbitrarios.
ModificadaMedia (6.5)8.9%💥 ExploitDevexpress Aspxfilemanager Control FOR Webforms AND MVC6/6/201417/6/2026
Vulnerabilidad de salto de directorio en el componente File Manager en DevExpress ASPxFileManager Control para ASP.NET WebForms y MVC anterior a 13.1.10 y 13.2.x anterior a 13.2.9 permite a usuarios remotos autenticados leer o escribir archivos arbitrarios a través de un .. (punto punto) en el parámetro…
ModificadaAlta (9.3)30%💥 ExploitSoftartisans Xfile27/8/200816/6/2026
Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o…
Orbitaley — Vulnerabilidades