Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
3266 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede llevar a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la inferencia donde un atacante puede causar una RCE al convencer a un usuario de cargar una entrada maliciosamente diseñada. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado con fines maliciosos. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en el script de conversión híbrida donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.32% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron LM contiene una vulnerabilidad en la carga de la configuración de cuantificación, lo que podría permitir la ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Pendiente de análisis | Alta (7.7) | 0.29% | — | Citrix Netscaler ADCAICitrix Netscaler GatewayAI | 23/3/2026 | 17/6/2026 | Condición de carrera en NetScaler ADC y NetScaler Gateway cuando el dispositivo está configurado como Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) o servidor virtual AAA, lo que lleva a la mezcla de sesiones de usuario. | |
| Analizada | Crítica (9.3) | 4.0% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 23/3/2026 | 17/6/2026 | Validación de entrada insuficiente en NetScaler ADC y NetScaler Gateway cuando se configura como un IDP SAML, lo que lleva a una sobrelectura de memoria. | |
| Aplazada | Media (6.4) | 0.32% | 💥 PoC | Minhnhut Link GatewayAI | 21/3/2026 | 17/6/2026 | El plugin MinhNhut Link Gateway para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'linkgate' del plugin en todas las versiones hasta la 3.6.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (4.3) | 0.27% | — | Frigate | 20/3/2026 | 17/6/2026 | Frigate es un grabador de vídeo en red (NVR) con detección de objetos local en tiempo real para cámaras IP. Antes de la versión 0.16.3, el endpoint /ffprobe acepta URLs arbitrarias controladas por el usuario sin la validación adecuada, permitiendo ataques de falsificación de petición del lado del servidor (SSRF). Un… | |
| Analizada | Alta (8.1) | 0.37% | — | Frigate | 20/3/2026 | 17/6/2026 | Frigate es un grabador de vídeo en red (NVR) con detección de objetos local en tiempo real para cámaras IP. En las versiones 0.16.2 e inferiores, los usuarios con el rol de espectador pueden eliminar cuentas de administrador y de usuario con pocos privilegios. La explotación puede conducir a DoS y afectar la… | |
| Analizada | Alta (8.6) | 0.43% | — | Frigate | 20/3/2026 | 17/6/2026 | Frigate es un grabador de video en red (NVR) con detección local de objetos en tiempo real para cámaras IP. Las versiones anteriores a la 0.17.0-beta1 permiten a cualquier usuario autenticado cambiar su propia contraseña sin verificar la contraseña actual a través del endpoint /users/{username}/password. Cambiar una… | |
| Aplazada | Media (6.5) | 0.35% | — | Secomea GatemanagerAI | 19/3/2026 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Secomea GateManager (módulos de servidor web) permite la omisión de autenticación. Este problema afecta a GateManager: 11.4;0. | |
| Analizada | Media (6.5) | 0.18% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 17/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 permite a un atacante remoto no autenticado ver y eliminar los socios de una comunidad y eliminar las comunidades. | |
| Analizada | Alta (7.5) | 0.34% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 17/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían permitir a un atacante no autenticado enviar una solicitud especialmente diseñada que provoca que la aplicación se bloquee. | |
| Aplazada | Baja (2.1) | 0.52% | — | ThingsgatewayAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en ThingsGateway 12. Esto afecta una parte desconocida del archivo /api/file/download. La manipulación del argumento fileName conduce a salto de ruta. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría ser utilizado. El proveedor fue… | |
| Analizada | Alta (7.1) | 0.21% | — | IBM Cics Transaction Gateway | 16/3/2026 | 17/6/2026 | IBM CICS Transaction Gateway para multiplataformas 9.3 y 10.1 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados. | |
| Aplazada | Media (5.3) | 0.29% | — | Linknacional Payment Gateway PIX FOR GivewpAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Alta (7.2) | 0.31% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, y 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a inyección SQL. Un usuario administrativo podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Media (6.5) | 0.24% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator y IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían divulgar información sensible del host a usuarios autenticados en respuestas que podrían ser utilizadas en ataques posteriores contra el sistema. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, y 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad… | |
| Analizada | Baja (1.9) | 0.18% | 💥 PoC | Qianxin QAX Internet Control Gateway | 9/3/2026 | 17/6/2026 | Se ha identificado una debilidad en Qi-ANXIN QAX Virus Removal hasta el 22-10-2025. El elemento afectado es la función ZwTerminateProcess en la biblioteca QKSecureIO_Imp.sys del componente Mini Filter Driver. La ejecución de una manipulación puede llevar a controles de acceso impropios. El ataque está restringido a… | |
| Aplazada | Media (6.1) | 0.21% | — | RSS AggregatorAI | 7/3/2026 | 17/6/2026 | El plugin RSS Aggregator – RSS Import, News Feeds, Feed to Post y Autoblogging para WordPress es vulnerable a cross-site scripting basado en DOM a través de postMessage en todas las versiones hasta la 5.0.11, inclusive. Esto se debe a que el archivo admin-shell.js del plugin registra un oyente de eventos de mensaje… | |
| Analizada | Media (6.5) | 0.25% | — | Lfprojects Agentgateway | 6/3/2026 | 17/6/2026 | Agentgateway es un plano de datos de código abierto para la conectividad de IA agéntica dentro o a través de cualquier framework o entorno de agente. Antes de la versión 0.12.0, al convertir solicitudes de herramientas/llamadas MCP a solicitudes OpenAPI, los valores de ruta de entrada, consulta y encabezado no se… |