Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Aplazada | Crítica (9.1) | 0.85% | 💥 PoC | Ksix Zigbee Gateway ModuleAIKsix Door SensorAIKsix Motion SensorAI | 15/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como… | |
| Aplazada | Alta (7.1) | 0.34% | — | ABA Bank ABA Payway Woocommerce Payment GatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3. | |
| Aplazada | Alta (7.1) | 0.42% | — | Wc-payphone-gatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en payphone WooCommerce – Payphone Gateway permite XSS reflejado. Este problema afecta a WooCommerce – Payphone Gateway: desde n/d hasta 3.2.0. | |
| Aplazada | Media (6.5) | 0.48% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en totalprocessing Total processing card payments for WooCommerce permite el recorrido de ruta. Este problema afecta a Total processing card payments for WooCommerce: desde n/d hasta 7.1.5. | |
| Aplazada | Alta (7.1) | 0.21% | — | Pagopar Woocommerce GatewayAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pagopar - Grupo M S.A. Pagopar – WooCommerce Gateway permite XSS almacenado. Este problema afecta a Pagopar - WooCommerce Gateway desde n/d hasta la versión 2.7.1. | |
| Analizada | Alta (7.5) | 0.59% | — | Apollographql Apollo Gateway | 7/4/2025 | 17/6/2026 | Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que la planificación de consultas con fragmentos con nombre profundamente anidados y reutilizados fuera excesivamente costosa,… | |
| Analizada | Alta (7.5) | 0.52% | — | Apollographql Apollo Gateway | 7/4/2025 | 17/6/2026 | Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que las consultas con fragmentos con nombre profundamente anidados y reutilizados fueran excesivamente costosas de planificar,… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway | 3/4/2025 | 4/8/2026 | Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6, Ivanti Policy Secure anterior a la versión 22.7R1.4 e Ivanti ZTA Gateways anterior a la versión 22.8R2.2 permite que un atacante remoto no autenticado logre la ejecución remota de código. | |
| Aplazada | Alta (7.1) | 0.31% | — | Jakeii Pesapal Gateway FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakeii Pesapal Gateway para Woocommerce permite XSS reflejado. Este problema afecta a Pesapal Gateway para Woocommerce desde n/d hasta la versión 2.1.0. | |
| Analizada | Media (6.5) | 0.32% | — | SplunkSplunk Secure Gateway | 26/3/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no posea los roles "admin" o "power" de Splunk podía editar y eliminar datos de otros usuarios en las… | |
| Analizada | Media (5.7) | 0.52% | — | SplunkSplunk Secure Gateway | 26/3/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría realizar una búsqueda utilizando… | |
| Aplazada | Crítica (9.3) | 0.61% | — | Trust Payments Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4. | |
| Analizada | Media (5.5) | 0.16% | — | Dell Secure Connect Gateway | 19/3/2025 | 17/6/2026 | Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los… | |
| Analizada | Media (5.8) | 0.20% | — | Dell Secure Connect Gateway | 19/3/2025 | 17/6/2026 | El dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión 5.26, contiene una vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Aplazada | Alta (8.2) | 0.53% | — | Umati GatewayAI | 10/3/2025 | 17/6/2026 | umatiGateway es un software para conectar servidores de arquitectura unificada OPC con un agente MQTT utilizando mensajes JSON. La interfaz de usuario puede ser de acceso público con el archivo docker-compose proporcionado por umatiGateway. Con este acceso, la configuración puede verse y modificarse. El commit… | |
| Analizada | Media (5.3) | 0.29% | — | IBM Sterling File Gateway | 10/3/2025 | 17/6/2026 | La interfaz de usuario de IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podría revelar la ruta de instalación del servidor, lo que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Media (5.3) | 0.29% | — | Envoyproxy Gateway | 6/3/2025 | 17/6/2026 | Envoy Gateway es un proyecto de código abierto para administrar Envoy Proxy como una puerta de enlace de aplicaciones independiente o basada en Kubernetes. En todas las versiones de Envoy Gateway anteriores a 1.2.7 y 1.3.1 se utiliza una configuración de registro de acceso de Envoy Proxy predeterminada. Este formato… | |
| Aplazada | Alta (8.1) | 0.33% | — | Ansible Aap-gatewayAI | 3/3/2025 | 17/6/2026 | Se encontró una falla en Ansible aap-gateway. Las solicitudes concurrentes gestionadas por el servicio grpc de la puerta de enlace pueden generar problemas de concurrencia debido a solicitudes de condición de ejecución contra el proxy. Este problema potencialmente permite que un usuario con menos privilegios obtenga… | |
| Aplazada | Crítica (9.3) | 0.50% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Bitcoin / AltCoin Payment Gateway for WooCommerce permite la inyección SQL ciega. Este problema afecta a Bitcoin / AltCoin Payment Gateway for WooCommerce: desde n/a hasta 1.7.6. | |
| Analizada | Alta (7.6) | 0.37% | — | Broadcom Brocade Active Support Connectivity Gateway | 28/2/2025 | 17/6/2026 | La interfaz web de Brocade ASCG anterior a la versión 3.2.0 no aplica HSTS, tal como se define en RFC 6797. HSTS es un encabezado de respuesta opcional que se puede configurar en el servidor para indicar al navegador que solo se comunique a través de HTTPS. La falta de HSTS permite ataques de degradación, ataques de… | |
| Analizada | Baja (2.3) | 0.19% | — | Dell Secure Connect Gateway | 25/2/2025 | 17/6/2026 | La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.… | |
| Analizada | Baja (3.3) | 0.15% | — | IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login | 22/2/2025 | 17/6/2026 | IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. |