Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3276 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.21%—IBM Cics Transaction Gateway16/3/202617/6/2026
IBM CICS Transaction Gateway para multiplataformas 9.3 y 10.1 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados.
AplazadaMedia (5.3)0.29%—Linknacional Payment Gateway PIX FOR GivewpAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3.
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así…
AnalizadaAlta (7.2)0.31%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, y 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a inyección SQL. Un usuario administrativo podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar…
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así…
AnalizadaMedia (6.5)0.24%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator y IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían divulgar información sensible del host a usuarios autenticados en respuestas que podrían ser utilizadas en ataques posteriores contra el sistema.
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, y 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad…
AnalizadaBaja (1.9)0.18%💥 PoCQianxin QAX Internet Control Gateway9/3/202617/6/2026
Se ha identificado una debilidad en Qi-ANXIN QAX Virus Removal hasta el 22-10-2025. El elemento afectado es la función ZwTerminateProcess en la biblioteca QKSecureIO_Imp.sys del componente Mini Filter Driver. La ejecución de una manipulación puede llevar a controles de acceso impropios. El ataque está restringido a…
AplazadaMedia (6.1)0.21%—RSS AggregatorAI7/3/202617/6/2026
El plugin RSS Aggregator – RSS Import, News Feeds, Feed to Post y Autoblogging para WordPress es vulnerable a cross-site scripting basado en DOM a través de postMessage en todas las versiones hasta la 5.0.11, inclusive. Esto se debe a que el archivo admin-shell.js del plugin registra un oyente de eventos de mensaje…
AnalizadaMedia (6.5)0.25%—Lfprojects Agentgateway6/3/202617/6/2026
Agentgateway es un plano de datos de código abierto para la conectividad de IA agéntica dentro o a través de cualquier framework o entorno de agente. Antes de la versión 0.12.0, al convertir solicitudes de herramientas/llamadas MCP a solicitudes OpenAPI, los valores de ruta de entrada, consulta y encabezado no se…
AnalizadaAlta (8.1)0.27%—Opencode Ussd Gateway5/3/202617/6/2026
OpenCode Systems OC Messaging / USSD Gateway OC Release 6.32.2 contiene una vulnerabilidad de control de acceso roto en el panel de control basado en web que permite a atacantes autenticados con bajos privilegios obtener acceso a mensajes SMS arbitrarios a través de un parámetro de identificador de empresa o inquilino…
AplazadaAlta (8.8)0.24%—Ncrypted JobgatorAI4/3/202617/6/2026
NCrypted Jobgator contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro experience. Los atacantes pueden enviar solicitudes POST al endpoint agents Find-Jobs con valores de experience maliciosos para…
AnalizadaAlta (7.5)0.17%—IBM Aspera Faspio Gateway3/3/202617/6/2026
IBM Aspera faspio Gateway 1.3.6 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
AnalizadaMedia (6.5)0.47%—IBM Webmethods API Gateway3/3/202617/6/2026
IBM webMethods API Gateway (en las instalaciones) 10.11 hasta 10.11_Fix3210.15 a 10.15_Fix2711.1 a 11.1_Fix7 IBM webMethods API Management (en las instalaciones) no valida correctamente la entrada proporcionada por el usuario pasada al parámetro url en el endpoint /createapi. Un atacante puede modificar este parámetro…
AnalizadaAlta (8.3)0.40%—Broadcom Brocade Active Support Connectivity Gateway3/3/202617/6/2026
Omisión de autenticación en Brocade ASCG 3.4.0 Podría permitir a un usuario no autorizado realizar operaciones de ASCG relacionadas con Brocade Support Link (BSL) y la configuración de streaming, e incluso podría deshabilitar la aplicación ASCG o deshabilitar el uso de la recopilación de datos de BSL en los switches…
AnalizadaMedia (5.4)0.14%—Soliton Securebrowser FOR OnegateSoliton Securebrowser IISoliton Secureworkspace27/2/202617/6/2026
Los instaladores para múltiples productos proporcionados por Soliton Systems K.K. contienen un problema con permisos predeterminados incorrectos, lo que puede permitir que se ejecute código arbitrario con privilegios de SYSTEM.
AnalizadaAlta (7.5)0.59%—Nvidia Delegated License Service24/2/202617/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad donde un atacante podría explotar un problema de autenticación inadecuada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.
AnalizadaAlta (7.8)1.1%—Bleon-ethical Api-gateway-deploy24/2/202617/6/2026
bleon-ethical/api-gateway-deploy proporciona el despliegue de API gateway. La versión 1.0.0 es vulnerable a una cadena de ataque que involucra inyección de comandos del sistema operativo y escalada de privilegios. Esto permite a un atacante ejecutar comandos arbitrarios con privilegios de root dentro del contenedor,…
AplazadaMedia (6.5)0.26%—Vgdevsolutions Checkout Gateway FOR IrisAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en vgdevsolutions Checkout Gateway para IRIS checkout-gateway-iris permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout Gateway para IRIS: desde n/d hasta <= 1.3.
AplazadaMedia (6.5)0.29%—Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1.
AplazadaAlta (8.4)0.19%—Ricoh JOB LOG Aggregation ToolAI20/2/202617/6/2026
El instalador para ???????/???????? RICOH?????????? versiones anteriores a la Ver.1.3.7 contiene un problema con la ruta de búsqueda de DLL, lo que puede llevar a la carga insegura de Bibliotecas de Enlace Dinámico. Como resultado, se puede ejecutar código arbitrario con privilegios administrativos.
ModificadaAlta (7.2)0.72%—Wso2 API Control PlaneWso2 API ManagerWso2 Traffic ManagerWso2 Universal Gateway19/2/202618/6/2026
Un actor malicioso con privilegios administrativos puede cargar un archivo arbitrario a una ubicación controlada por el usuario dentro del despliegue a través de una API REST del sistema. Las cargas exitosas pueden conducir a la ejecución remota de código. Al explotar la vulnerabilidad, un actor malicioso puede…
AplazadaMedia (5.3)0.29%—Fahadmahmood Endless Posts NavigationAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Fahad Mahmood Endless Posts Navigation endless-posts-navigation permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Endless Posts Navigation: desde n/a hasta <= 2.2.9.
AplazadaMedia (5.3)0.23%—Alma-gateway-for-woocommerceAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Alma Alma alma-gateway-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Alma: desde n/a hasta <= 5.16.1.
AnalizadaAlta (7.8)0.21%—Nvidia Nemo Megatron Bridge18/2/20262/7/2026
NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de mezcla de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.