Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3291 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.27%—Opencode Ussd Gateway5/3/202617/6/2026
OpenCode Systems OC Messaging / USSD Gateway OC Release 6.32.2 contiene una vulnerabilidad de control de acceso roto en el panel de control basado en web que permite a atacantes autenticados con bajos privilegios obtener acceso a mensajes SMS arbitrarios a través de un parámetro de identificador de empresa o inquilino…
AplazadaAlta (8.8)0.24%—Ncrypted JobgatorAI4/3/202617/6/2026
NCrypted Jobgator contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro experience. Los atacantes pueden enviar solicitudes POST al endpoint agents Find-Jobs con valores de experience maliciosos para…
AnalizadaAlta (7.5)0.17%—IBM Aspera Faspio Gateway3/3/202617/6/2026
IBM Aspera faspio Gateway 1.3.6 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
AnalizadaMedia (6.5)0.47%—IBM Webmethods API Gateway3/3/202617/6/2026
IBM webMethods API Gateway (en las instalaciones) 10.11 hasta 10.11_Fix3210.15 a 10.15_Fix2711.1 a 11.1_Fix7 IBM webMethods API Management (en las instalaciones) no valida correctamente la entrada proporcionada por el usuario pasada al parámetro url en el endpoint /createapi. Un atacante puede modificar este parámetro…
AnalizadaAlta (8.3)0.40%—Broadcom Brocade Active Support Connectivity Gateway3/3/202617/6/2026
Omisión de autenticación en Brocade ASCG 3.4.0 Podría permitir a un usuario no autorizado realizar operaciones de ASCG relacionadas con Brocade Support Link (BSL) y la configuración de streaming, e incluso podría deshabilitar la aplicación ASCG o deshabilitar el uso de la recopilación de datos de BSL en los switches…
AnalizadaMedia (5.4)0.14%—Soliton Securebrowser FOR OnegateSoliton Securebrowser IISoliton Secureworkspace27/2/202617/6/2026
Los instaladores para múltiples productos proporcionados por Soliton Systems K.K. contienen un problema con permisos predeterminados incorrectos, lo que puede permitir que se ejecute código arbitrario con privilegios de SYSTEM.
AnalizadaAlta (7.5)0.59%—Nvidia Delegated License Service24/2/202617/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad donde un atacante podría explotar un problema de autenticación inadecuada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.
AnalizadaAlta (7.8)1.1%—Bleon-ethical Api-gateway-deploy24/2/202617/6/2026
bleon-ethical/api-gateway-deploy proporciona el despliegue de API gateway. La versión 1.0.0 es vulnerable a una cadena de ataque que involucra inyección de comandos del sistema operativo y escalada de privilegios. Esto permite a un atacante ejecutar comandos arbitrarios con privilegios de root dentro del contenedor,…
AplazadaMedia (6.5)0.26%—Vgdevsolutions Checkout Gateway FOR IrisAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en vgdevsolutions Checkout Gateway para IRIS checkout-gateway-iris permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout Gateway para IRIS: desde n/d hasta <= 1.3.
AplazadaMedia (6.5)0.29%—Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1.
AplazadaAlta (8.4)0.19%—Ricoh JOB LOG Aggregation ToolAI20/2/202617/6/2026
El instalador para ???????/???????? RICOH?????????? versiones anteriores a la Ver.1.3.7 contiene un problema con la ruta de búsqueda de DLL, lo que puede llevar a la carga insegura de Bibliotecas de Enlace Dinámico. Como resultado, se puede ejecutar código arbitrario con privilegios administrativos.
ModificadaAlta (7.2)0.72%—Wso2 API Control PlaneWso2 API ManagerWso2 Traffic ManagerWso2 Universal Gateway19/2/202618/6/2026
Un actor malicioso con privilegios administrativos puede cargar un archivo arbitrario a una ubicación controlada por el usuario dentro del despliegue a través de una API REST del sistema. Las cargas exitosas pueden conducir a la ejecución remota de código. Al explotar la vulnerabilidad, un actor malicioso puede…
AplazadaMedia (5.3)0.29%—Fahadmahmood Endless Posts NavigationAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Fahad Mahmood Endless Posts Navigation endless-posts-navigation permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Endless Posts Navigation: desde n/a hasta <= 2.2.9.
AplazadaMedia (5.3)0.23%—Alma-gateway-for-woocommerceAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Alma Alma alma-gateway-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Alma: desde n/a hasta <= 5.16.1.
AnalizadaAlta (7.8)0.21%—Nvidia Nemo Megatron Bridge18/2/20262/7/2026
NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de mezcla de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.21%—Nvidia Nemo Megatron Bridge18/2/20262/7/2026
NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de fusión de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AplazadaMedia (6.4)0.27%—Xylusthemes WP Event AggregatorAI18/2/202617/6/2026
El plugin WP Event Aggregator para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'wp_events' del plugin en todas las versiones hasta la 1.8.7, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en atributos proporcionados por el usuario. Esto hace…
AnalizadaMedia (4.9)0.32%—IBM Sterling B2B IntegratorIBM Sterling File Gateway17/2/202617/6/2026
Las versiones de IBM Sterling B2B Integrator 6.1.0.0 a 6.1.2.7_2, 6.2.0.0 a 6.2.0.5 y 6.2.1.0 a 6.2.1.1, y las versiones de IBM Sterling File Gateway 6.1.0.0 a 6.1.2.7_2, 6.2.0.0 a 6.2.0.5 y 6.2.1.0 a 6.2.1.1 pueden exponer información sensible a un atacante en remoto con privilegios debido a que la aplicación…
AplazadaAlta (7.2)0.25%—RSS AggregatorAI17/2/202617/6/2026
El plugin RSS Aggregator para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'template' en todas las versiones hasta la 5.0.10, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por el usuario. Esto hace posible que…
AplazadaAlta (7.7)0.53%—Zarinpal Gateway FOR WoocommerceAI17/2/202617/6/2026
El plugin Zarinpal Gateway para WooCommerce para WordPress es vulnerable a Control de Acceso Inadecuado para la Actualización del Estado de Pago en todas las versiones hasta la 5.0.16 inclusive. Esto se debe a que el manejador de devolución de llamada de pago 'Return_from_ZarinPal_Gateway' no valida que el token de…
AplazadaAlta (7.5)0.75%💥 ExploitBluesnap Payment Gateway FOR WoocommerceAI14/2/202617/6/2026
El plugin BlueSnap Payment Gateway para WooCommerce para WordPress es vulnerable a la Falta de autorización en todas las versiones hasta la 3.3.0, inclusive. Esto se debe a que el plugin se basa en la función 'WC_Geolocation::get_ip_address()' de WooCommerce para validar las solicitudes IPN, la cual confía en…
AnalizadaMedia (6.7)0.46%—Internet-soft FTP Navigator12/2/202617/6/2026
FTP Navigator 8.03 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación sobrescribiendo el Structured Exception Handler (SEH) con una entrada maliciosa. Los atacantes pueden generar una carga útil de 4108 caracteres A seguidos de 4 caracteres B y 40 caracteres C para…
AnalizadaAlta (8.4)0.71%—Internet-soft FTP Navigator12/2/202617/6/2026
FTP Navigator 8.03 contiene una vulnerabilidad de desbordamiento de pila que permite a los atacantes ejecutar código arbitrario sobrescribiendo los registros del Manejador de Excepciones Estructurado (SEH). Los atacantes pueden crear una carga útil maliciosa que desencadena un desbordamiento de búfer cuando se pega en…
AplazadaCrítica (9.9)0.58%—Gitlab AI GatewayAIGitlab DUO Workflow ServiceAI9/2/202617/6/2026
GitLab ha remediado una vulnerabilidad en el componente Duo Workflow Service de GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde la 18.1.6, 18.2.6, 18.3.1 hasta la 18.6.1, 18.7.0 y 18.8.0, en las que AI Gateway era vulnerable a la expansión insegura de plantillas de datos proporcionados por el…
AnalizadaCrítica (9.1)4.2%💥 ExploitFrigate6/2/202617/6/2026
Frigate es un grabador de video en red (NVR) con detección de objetos local en tiempo real para cámaras IP. Antes de la versión 0.16.4, se ha identificado una crítica vulnerabilidad de Ejecución Remota de Comandos (RCE) en la integración de Frigate con go2rtc. La aplicación no sanitiza la entrada del usuario en la…