Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.14% | — | IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login | 21/2/2025 | 17/6/2026 | IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario local. | |
| Aplazada | Media (6.9) | 3.2% | — | Raisecom Multi-service Intelligent GatewayAI | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Raisecom Multi-Service Intelligent Gateway hasta 20250208. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /vpn/vpn_template_style.php del componente Request Parameter Handler. La manipulación del argumento stylenum provoca la inyección… | |
| Analizada | Alta (8.2) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+388 | 19/2/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios. | |
| Analizada | Media (5.3) | 0.36% | — | Cisco Secure Email Gateway | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se… | |
| Aplazada | Media (6.9) | 2.7% | — | Synway SMG Gateway Management SoftwareAI | 19/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en el software Synway SMG Gateway Management hasta 20250204. Ha sido calificado como crítica. Este problema afecta a algún procesamiento desconocido del archivo 9-12ping.php. La manipulación del argumento retry conduce a la inyección de comando. El ataque puede iniciarse de forma remota.… | |
| Aplazada | Alta (7.6) | 0.34% | — | 130 8005 TCP IP GatewayAI | 13/2/2025 | 17/6/2026 | Se descubrió un error CWE-1392 “Uso de credenciales predeterminadas” que afectaba al gateway TCP/IP 130.8005 con la versión de firmware 12h. El dispositivo expone un servidor FTP con credenciales de administrador predeterminadas y fáciles de adivinar. Un atacante remoto capaz de interactuar con el servidor FTP podría… | |
| Aplazada | Media (5.7) | 0.38% | — | 130 8005 TCP IP GatewayAI | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad CWE-598 “Uso del método de solicitud GET con cadenas de consulta confidenciales” que afectaba a la puerta de enlace TCP/IP 130.8005 con la versión de firmware 12h. Tanto el hash SHA-1 de la contraseña como los tokens de sesión se incluyen como parte de la URL y, por lo tanto, están… | |
| Aplazada | Alta (7.6) | 0.40% | — | 130 8005 TCP IP GatewayAI | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad CWE-126 de “sobrelectura de búfer” que afectaba a la puerta de enlace TCP/IP 130.8005 con la versión de firmware 12h. La divulgación de información se puede desencadenar aprovechando una fuga de memoria que afecta al servidor web. Un atacante remoto no autenticado puede explotar esta… | |
| Aplazada | Alta (7.5) | 0.65% | — | Zertificon Z1 SecuremailAIZertificon Z1 Securemail GatewayAI | 12/2/2025 | 17/6/2026 | Un problema en Zertificon Z1 SecureMail Z1 SecureMail Gateway 4.44.2-7240-debian12 permite que un atacante remoto obtenga información confidencial a través del componente /compose-pdf.xhtml?convid=[id]. | |
| Analizada | Crítica (9.8) | 9.2% | — | Wpgateway | 11/2/2025 | 17/6/2026 | El complemento WPGateway para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 3.5 y incluida. Esto permite que atacantes no autenticados creen cuentas de administrador maliciosas arbitrarias. | |
| Aplazada | Crítica (9.8) | 0.94% | — | Digital China Dcbi-netlog-lab GatewayAI | 11/2/2025 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Digital China DCBI-Netlog-LAB Gateway 1.0 debido a la falta de verificación de longitud, que está relacionada con el almacenamiento de información de configuración de control parental. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden provocar que el… | |
| Aplazada | Media (5.1) | 0.25% | — | Digital China Dcbc Gateway 200AI | 11/2/2025 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Digital China DCBC Gateway 200-2.1.1 debido a la falta de verificación de longitud, que está relacionada con la configuración de reglas NAT estáticas. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden provocar que el dispositivo de destino remoto se bloquee… | |
| Analizada | Media (5.1) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario que ha iniciado sesión en ese momento. Esta vulnerabilidad se debe a una corrección incompleta de… | |
| Analizada | Alta (8.7) | 0.45% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Cuando SNMP v1 o v2c están deshabilitados en BIG-IP, las solicitudes no reveladas pueden provocar un aumento en la utilización de los recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan | |
| Analizada | Alta (8.9) | 0.41% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Cuando se configuran perfiles SSL de cliente o servidor en un servidor virtual, o se utilizan operaciones de firma DNSSEC, el tráfico no revelado puede provocar un aumento en la utilización de recursos de CPU y memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan | |
| Analizada | Alta (8.9) | 0.41% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Cuando se configura un perfil de enrutamiento de mensajes BIG-IP en un servidor virtual, el tráfico no revelado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.41% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Cuando el perfil de modo de puerta de enlace de nivel de aplicación (ALG) de sesión SIP con modo Passthru habilitado y el perfil ALG SIP router se configuran en un servidor virtual de tipo de enrutamiento de mensajes, el tráfico no revelado puede provocar la finalización del microkernel de administración de tráfico… | |
| Analizada | Alta (8.7) | 7.1% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el comando de guardado de iControl REST y BIG-IP TMOS Shell (tmsh), que puede permitir que un atacante autenticado ejecute comandos arbitrarios del sistema. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (4.3) | 0.34% | — | Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad… | |
| Modificada | Media (4.3) | 0.24% | — | IBM Sterling File Gateway | 27/1/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 podrían permitir que un usuario autenticado realice acciones no autorizadas en los datos de otro usuario debido a controles de acceso inadecuados. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Sterling File Gateway | 27/1/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.3 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales… | |
| Analizada | Media (4.3) | 0.29% | — | IBM Sterling File Gateway | 27/1/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 podrían permitir que un usuario autenticado enumere nombres de usuario debido a una discrepancia observable en las respuestas de las solicitudes. | |
| Analizada | Alta (7.1) | 0.42% | — | Envoyproxy Gateway | 23/1/2025 | 17/6/2026 | Envoy Gateway es un proyecto de código abierto para administrar Envoy Proxy como una puerta de enlace de aplicaciones independiente o basada en Kubernetes. Un usuario con acceso al clúster de Kubernetes puede usar un ataque de recorrido de ruta para ejecutar comandos de la interfaz de administración de Envoy en… | |
| Aplazada | Alta (7.1) | 0.33% | — | ALA Falaki A Gateway FOR Pasargad Bank ON WoocommerceAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlaFalaki a Gateway for Pasargad Bank on WooCommerce, que permite XSS reflejado. Este problema afecta a una puerta de enlace para Pasargad Bank en WooCommerce: desde n/a hasta 2.5.2. | |
| Analizada | Crítica (9.1) | 0.60% | — | IBM Voice Gateway | 18/1/2025 | 17/6/2026 | IBM ICP - Voice Gateway 1.0.2, 1.0.2.4, 1.0.3, 1.0.4, 1.0.5, 1.0.6. 1.0.7, 1.0.7.1 y 1.0.8 podrían permitir a un atacante remoto enviar declaraciones XML manipulado especiales, lo que le permitiría al atacante ver o modificar información en el documento XML. |