Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 82 respecto a la semana anterior
Críticas / altas1416▲ 189 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)100▼ 400 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Liulishuo Filedownloader18/5/201817/6/2026
util/FileDownloadUtils.java in FileDownloader 1.7.3 does not check an attachment's name. If an attacker places "../" in the file name, the file can be stored in an unintended directory because of Directory Traversal.
ModificadaMedia (6.1)1.4%—Filedownload Project Filedownload6/10/201617/6/2026
XSS in filedownload v1.4 wordpress plugin
ModificadaCrítica (9.8)2.6%—Filedownload Project Filedownload6/10/201617/6/2026
Blind SQL Injection in filedownload v1.4 wordpress plugin
ModificadaAlta (8.2)1.8%—Filedownload Project Filedownload6/10/201617/6/2026
Open Proxy in filedownload v1.4 wordpress plugin
ModificadaAlta (7.5)1.5%—Modxcms Filedownload1/2/200716/6/2026
download.php in the MuddyDogPaws FileDownload snippet before 2.5 for MODx allows remote attackers to download arbitrary files, as demonstrated by downloading config.inc.php to obtain database credentials.