Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.54% | — | Cisco Anyconnect VPN ServerAICisco Meraki MXAICisco Meraki Z Series Teleworker GatewayAI | 18/6/2025 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Analizada | Media (4.8) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a Cross-site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y… | |
| Analizada | Media (4) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían permitir que un usuario local obtenga información confidencial del caché del navegador web de un usuario debido a que no utilizan una política de almacenamiento en caché adecuada. | |
| Analizada | Media (4.3) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a cross-site request forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo… | |
| Analizada | Alta (8.7) | 6.2% | 💥 PoC | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/6/2025 | 17/6/2026 | Control de acceso inadecuado en la interfaz de administración de NetScaler en NetScaler ADC y NetScaler Gateway | |
| Analizada | Crítica (9.3) | 100% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/6/2025 | 8/10/2026 | Validación de entrada insuficiente que provoca una sobrelectura de memoria en la interfaz de administración de NetScaler, NetScaler ADC y NetScaler Gateway | |
| Aplazada | Media (6.5) | 0.28% | — | Cryptocloud - Crypto Payment GatewayAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Crypto Cloud CryptoCloud - Crypto Payment Gateway permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CryptoCloud (CryptoPayment Gateway) desde la versión n/d hasta la 2.1.2. | |
| Analizada | Media (5.5) | 0.13% | — | IBM Application Gateway | 3/6/2025 | 17/6/2026 | IBM Application Gateway 19.12 a 24.09 podría permitir que un usuario privilegiado local realice acciones no autorizadas debido a una asignación de permisos incorrecta. | |
| Aplazada | Alta (8.6) | 0.34% | — | Vmware Cloud GatewayAI | 30/5/2025 | 17/6/2026 | Spring Cloud Gateway Server reenvía los encabezados X-Forwarded-For y Forwarded desde servidores proxy que no son de confianza. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Coinpayments.net Payment Gateway FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Media (4.9) | 0.51% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en totalprocessing Nomupay Payment Processing Gateway permite el Path Traversal. Este problema afecta a la pasarela de procesamiento de pagos Nomupay desde n/d hasta la versión 7.1.7. | |
| Analizada | Media (6.1) | 0.51% | 💥 Exploit | Hkdigit Payment Gateway FOR Telcell | 15/5/2025 | 17/6/2026 | El complemento Payment Gateway para Telcell WordPress hasta la versión 2.0.1 no valida el parámetro api_url antes de redirigir al usuario a su valor, lo que genera un problema de redirección abierta. | |
| Aplazada | Media (6.6) | 0.27% | — | SAP Gateway ClientAI | 13/5/2025 | 17/6/2026 | En determinadas circunstancias, SAP Gateway Client permite a un usuario con privilegios elevados acceder a información restringida fuera del alcance de la aplicación. Debido a la posibilidad de influir en el comportamiento o el rendimiento de la aplicación mediante el uso indebido de los datos expuestos, esto podría… | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 24% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al… | |
| Analizada | Media (5.3) | 0.42% | — | Cisco IOS XECisco Cgr1000 FirmwareCisco Ir510 Wpan FirmwareCisco Ic3000 Industrial Compute Gateway Firmware+3 | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que dicho entorno deje de responder, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión… | |
| Aplazada | Alta (7.1) | 0.15% | — | Axima Pays Woocommerce Payment GatewayAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6. | |
| Aplazada | Media (5.8) | 1.2% | — | Ivanti Landesk Management GatewayAI | 23/4/2025 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como… | |
| Aplazada | Alta (7.1) | 0.29% | — | WE ARE DE Woo-tbc-payment-gatewayAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en We Are De WooCommerce TBC Credit Card Payment Gateway (Free) permite XSS reflejado. Este problema afecta a la pasarela de pago con tarjeta de crédito WooCommerce TBC (gratuita): desde n/d hasta… | |
| Aplazada | Alta (7.1) | 0.29% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en totalprocessing Nomupay Payment Processing Gateway permite XSS reflejado. Este problema afecta a Nomupay Payment Processing Gateway desde n/d hasta la versión 7.1.6. | |
| Analizada | Alta (7.5) | 0.29% | — | Omnissa Unified Access Gateway | 17/4/2025 | 17/6/2026 | Omnissa UAG contiene una vulnerabilidad de Cross-Origin Resource Sharing (CORS) bypass. Un atacante con acceso a la red de UAG podría eludir las restricciones de CORS configuradas por el administrador para acceder a redes sensibles. |