Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3276 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.21% | — | IBM Cics Transaction Gateway | 16/3/2026 | 17/6/2026 | IBM CICS Transaction Gateway para multiplataformas 9.3 y 10.1 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados. | |
| Aplazada | Media (5.3) | 0.29% | — | Linknacional Payment Gateway PIX FOR GivewpAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Alta (7.2) | 0.31% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, y 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a inyección SQL. Un usuario administrativo podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Media (6.5) | 0.24% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator y IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían divulgar información sensible del host a usuarios autenticados en respuestas que podrían ser utilizadas en ataques posteriores contra el sistema. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, y 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad… | |
| Analizada | Baja (1.9) | 0.18% | 💥 PoC | Qianxin QAX Internet Control Gateway | 9/3/2026 | 17/6/2026 | Se ha identificado una debilidad en Qi-ANXIN QAX Virus Removal hasta el 22-10-2025. El elemento afectado es la función ZwTerminateProcess en la biblioteca QKSecureIO_Imp.sys del componente Mini Filter Driver. La ejecución de una manipulación puede llevar a controles de acceso impropios. El ataque está restringido a… | |
| Aplazada | Media (6.1) | 0.21% | — | RSS AggregatorAI | 7/3/2026 | 17/6/2026 | El plugin RSS Aggregator – RSS Import, News Feeds, Feed to Post y Autoblogging para WordPress es vulnerable a cross-site scripting basado en DOM a través de postMessage en todas las versiones hasta la 5.0.11, inclusive. Esto se debe a que el archivo admin-shell.js del plugin registra un oyente de eventos de mensaje… | |
| Analizada | Media (6.5) | 0.25% | — | Lfprojects Agentgateway | 6/3/2026 | 17/6/2026 | Agentgateway es un plano de datos de código abierto para la conectividad de IA agéntica dentro o a través de cualquier framework o entorno de agente. Antes de la versión 0.12.0, al convertir solicitudes de herramientas/llamadas MCP a solicitudes OpenAPI, los valores de ruta de entrada, consulta y encabezado no se… | |
| Analizada | Alta (8.1) | 0.27% | — | Opencode Ussd Gateway | 5/3/2026 | 17/6/2026 | OpenCode Systems OC Messaging / USSD Gateway OC Release 6.32.2 contiene una vulnerabilidad de control de acceso roto en el panel de control basado en web que permite a atacantes autenticados con bajos privilegios obtener acceso a mensajes SMS arbitrarios a través de un parámetro de identificador de empresa o inquilino… | |
| Aplazada | Alta (8.8) | 0.24% | — | Ncrypted JobgatorAI | 4/3/2026 | 17/6/2026 | NCrypted Jobgator contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro experience. Los atacantes pueden enviar solicitudes POST al endpoint agents Find-Jobs con valores de experience maliciosos para… | |
| Analizada | Alta (7.5) | 0.17% | — | IBM Aspera Faspio Gateway | 3/3/2026 | 17/6/2026 | IBM Aspera faspio Gateway 1.3.6 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (6.5) | 0.47% | — | IBM Webmethods API Gateway | 3/3/2026 | 17/6/2026 | IBM webMethods API Gateway (en las instalaciones) 10.11 hasta 10.11_Fix3210.15 a 10.15_Fix2711.1 a 11.1_Fix7 IBM webMethods API Management (en las instalaciones) no valida correctamente la entrada proporcionada por el usuario pasada al parámetro url en el endpoint /createapi. Un atacante puede modificar este parámetro… | |
| Analizada | Alta (8.3) | 0.40% | — | Broadcom Brocade Active Support Connectivity Gateway | 3/3/2026 | 17/6/2026 | Omisión de autenticación en Brocade ASCG 3.4.0 Podría permitir a un usuario no autorizado realizar operaciones de ASCG relacionadas con Brocade Support Link (BSL) y la configuración de streaming, e incluso podría deshabilitar la aplicación ASCG o deshabilitar el uso de la recopilación de datos de BSL en los switches… | |
| Analizada | Media (5.4) | 0.14% | — | Soliton Securebrowser FOR OnegateSoliton Securebrowser IISoliton Secureworkspace | 27/2/2026 | 17/6/2026 | Los instaladores para múltiples productos proporcionados por Soliton Systems K.K. contienen un problema con permisos predeterminados incorrectos, lo que puede permitir que se ejecute código arbitrario con privilegios de SYSTEM. | |
| Analizada | Alta (7.5) | 0.59% | — | Nvidia Delegated License Service | 24/2/2026 | 17/6/2026 | NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad donde un atacante podría explotar un problema de autenticación inadecuada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información. | |
| Analizada | Alta (7.8) | 1.1% | — | Bleon-ethical Api-gateway-deploy | 24/2/2026 | 17/6/2026 | bleon-ethical/api-gateway-deploy proporciona el despliegue de API gateway. La versión 1.0.0 es vulnerable a una cadena de ataque que involucra inyección de comandos del sistema operativo y escalada de privilegios. Esto permite a un atacante ejecutar comandos arbitrarios con privilegios de root dentro del contenedor,… | |
| Aplazada | Media (6.5) | 0.26% | — | Vgdevsolutions Checkout Gateway FOR IrisAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en vgdevsolutions Checkout Gateway para IRIS checkout-gateway-iris permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout Gateway para IRIS: desde n/d hasta <= 1.3. | |
| Aplazada | Media (6.5) | 0.29% | — | Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1. | |
| Aplazada | Alta (8.4) | 0.19% | — | Ricoh JOB LOG Aggregation ToolAI | 20/2/2026 | 17/6/2026 | El instalador para ???????/???????? RICOH?????????? versiones anteriores a la Ver.1.3.7 contiene un problema con la ruta de búsqueda de DLL, lo que puede llevar a la carga insegura de Bibliotecas de Enlace Dinámico. Como resultado, se puede ejecutar código arbitrario con privilegios administrativos. | |
| Modificada | Alta (7.2) | 0.72% | — | Wso2 API Control PlaneWso2 API ManagerWso2 Traffic ManagerWso2 Universal Gateway | 19/2/2026 | 18/6/2026 | Un actor malicioso con privilegios administrativos puede cargar un archivo arbitrario a una ubicación controlada por el usuario dentro del despliegue a través de una API REST del sistema. Las cargas exitosas pueden conducir a la ejecución remota de código. Al explotar la vulnerabilidad, un actor malicioso puede… | |
| Aplazada | Media (5.3) | 0.29% | — | Fahadmahmood Endless Posts NavigationAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Fahad Mahmood Endless Posts Navigation endless-posts-navigation permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Endless Posts Navigation: desde n/a hasta <= 2.2.9. | |
| Aplazada | Media (5.3) | 0.23% | — | Alma-gateway-for-woocommerceAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Alma Alma alma-gateway-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Alma: desde n/a hasta <= 5.16.1. | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Nemo Megatron Bridge | 18/2/2026 | 2/7/2026 | NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de mezcla de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. |