Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.30% | — | Omnissa Secure Email GatewayAI | 11/8/2025 | 17/6/2026 | Server-Side Request Forgery (SSRF) en Omnissa Secure Email Gateway (SEG) en SEG anterior a 2.32 que se ejecuta en Windows y SEG anterior a 2503 que se ejecuta en UAG permite el enrutamiento del tráfico de red, como solicitudes HTTP, a redes internas. | |
| Aplazada | Media (5.3) | 0.27% | — | Ansible Aap-gatewayAI | 4/8/2025 | 17/6/2026 | Se detectó una falla en Ansible aap-gateway. La verificación del origen de Cross-site request forgery (CSRF) no se realiza en las solicitudes de la puerta de enlace a componentes externos, como el controlador, el concentrador y el EDA. | |
| Analizada | Alta (7.3) | 0.19% | — | Couchbase Sync Gateway | 29/7/2025 | 17/6/2026 | Se detectó un problema en Couchbase Sync Gateway antes de la versión 3.2.6. En sgcollect_info_options.log y sync_gateway.log, aparecen contraseñas en texto plano en la salida redactada y sin redactar. | |
| Analizada | Media (6.1) | 0.23% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator and IBM Sterling File Gateway versión 6.0.0.0 a 6.1.2.7 y 6.2.0.0 a 6.2.0.4 utilizan un enlace web con referencias no confiables a un sitio externo. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o realizar acciones no autorizadas en el… | |
| Analizada | Alta (8.6) | 0.17% | — | Broadcom Brocade Active Support Connectivity Gateway | 17/7/2025 | 17/6/2026 | Brocade ASCG anterior a 3.3.0 permite el uso de algoritmos de criptografía de intensidad media en los puertos internos 9000 y 8036. | |
| Analizada | Alta (7.1) | 0.25% | — | Broadcom Brocade Active Support Connectivity Gateway | 17/7/2025 | 17/6/2026 | Brocade ASCG anterior a la versión 3.3.0 registra tokens web JSON (JWT) en archivos de registro. Un atacante con acceso a estos archivos puede extraer los tokens sin cifrar, lo que podría tener consecuencias para la seguridad, como acceso no autorizado, secuestro de sesión y divulgación de información. | |
| Aplazada | Alta (8.8) | 0.76% | — | Mingyu Security GatewayAI | 17/7/2025 | 17/6/2026 | Se descubrió que Mingyu Security Gateway anterior a v3.0-5.3p contenía una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro log_type en /log/fw_security.mds. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la… | |
| Analizada | Media (4.3) | 0.24% | — | IBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían revelar información confidencial del directorio de instalación a un usuario autenticado que podría usarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la… | |
| Analizada | Media (5.1) | 0.22% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-site Scripting (XSS) Reflejado en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro id_factura en /FacturaE/listado_facturas_ficha.jsp. | |
| Analizada | Media (5.1) | 0.24% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-site Scripting (XSS) Reflejado en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro campo en /FacturaE/VerFacturaPDF. | |
| Analizada | Media (5.1) | 0.24% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-site Scripting (XSS) Reflejado en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro id_concesion en /FacturaE/VerFacturaPDF. | |
| Analizada | Media (6.9) | 0.40% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de gestión de errores incorrecta en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante enviar payloads malformados para generar mensajes de error con información confidencial. | |
| Analizada | Crítica (9.3) | 0.42% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos a través del mensaje pagina.filter.categoria en /QuiterGatewayWeb/api/v1/sucesospagina. | |
| Analizada | Crítica (9.3) | 0.42% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el mensaje "suceso.contenido" en /QMSCliente/Sucesos.action. | |
| Analizada | Crítica (9.3) | 0.42% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos a través del campo mensaje en /QISClient/api/v1/sucesospaginas. | |
| Analizada | Crítica (9.3) | 0.42% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el campo id_factura en /FacturaE/listado_facturas_ficha.jsp. | |
| Analizada | Crítica (9.3) | 0.45% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro campo en/FacturaE/BusquedasFacturasSesion. | |
| Analizada | Crítica (9.3) | 0.45% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro id_concesion en /FacturaE/DescargarFactura. | |
| Analizada | Crítica (9.3) | 0.52% | — | Quiter Gateway | 8/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro id_concesion en /FacturaE/VerFacturaPDF. | |
| Aplazada | Media (4.3) | 0.14% | — | Trust Payments Gateway FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6. | |
| Aplazada | Alta (8.7) | 0.51% | — | Dahua Smart Cloud GatewayAI | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en Dahua Smart Cloud Gateway Registration Management Platform a través del parámetro de nombre de usuario en el endpoint /index.php/User/doLogin. La aplicación no depura correctamente la entrada del usuario, lo que permite a atacantes no autenticados inyectar sentencias SQL… | |
| Aplazada | Media (5.3) | 0.30% | — | Icount Payment GatewayAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en iCount iCount Payment Gateway permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a la pasarela de pago iCount desde n/d hasta la versión 2.0.6. | |
| Analizada | Crítica (9.2) | 11% | ⚠ Explotación activa💥 PoC | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 25/6/2025 | 17/6/2026 | Vulnerabilidad de desbordamiento de memoria que provoca un flujo de control no deseado y una denegación de servicio en NetScaler ADC y NetScaler Gateway cuando se configuran como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) O servidor virtual AAA |