Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /cgi-bin/zonefw.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /cgi-bin/outgoingfw.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro remark a /cgi-bin/incoming.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark en /cgi-bin/snat.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro remark a /cgi-bin/dnat.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro dscp a /manage/qos/rules/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro name a /manage/qos/classes/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark user ham spam a /cgi-bin/salearn.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Cortafuegos Endian versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado mediante el parámetro remark a /manage/dhcp/fixed_leases/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y se ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro NAME a /cgi-bin/uplinkeditor.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /manage/dnsmasq/hosts/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro 'remark' a /cgi-bin/routing.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE a /cgi-bin/logs_smtp.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que permite la…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
El Cortafuegos Endian versión 3.3.25 y anteriores permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE a /cgi-bin/logs_openvpn.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
Las versiones 3.3.25 y anteriores de Endian Cortafuegos permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE en /cgi-bin/logs_log.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
El Cortafuegos Endian versión 3.3.25 y anteriores permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE a /cgi-bin/logs_ids.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que permite…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
El Cortafuegos Endian versión 3.3.25 y anteriores permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE a /cgi-bin/logs_firewall.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202624/7/2026
El cortafuegos Endian versión 3.3.25 y anteriores permiten a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo a través del parámetro DATE a /cgi-bin/logs_clamav.cgi. El valor del parámetro DATE se utiliza para construir una ruta de archivo que se pasa a una llamada open() de Perl, lo que…
AnalizadaAlta (8.7)1.9%—Endian Firewall Community2/4/202617/6/2026
Endian Firewall version 3.3.25 and prior allow authenticated users to execute arbitrary OS commands via the DATE parameter to /cgi-bin/logs_proxy.cgi. The DATE parameter value is used to construct a file path that is passed to a Perl open() call, which allows command injection due to an incomplete regular expression…
AnalizadaAlta (7.1)0.91%—Endian Firewall Community2/4/202617/6/2026
Endian Firewall version 3.3.25 and prior allow authenticated users to delete arbitrary files via directory traversal in the remove ARCHIVE parameter to /cgi-bin/backup.cgi. The remove ARCHIVE parameter value is used to construct a file path without sanitization of directory traversal sequences, which is then passed to…
AplazadaBaja (2)0.33%—Welovemedia FfmateAI1/4/202617/6/2026
A security vulnerability has been detected in welovemedia FFmate up to 2.0.15. Affected by this issue is some unknown functionality of the file /ui/app/components/AppJsonTreeView.vue of the component Webhook Handler. The manipulation leads to cross site scripting. The attack may be initiated remotely. The exploit has…
AnalizadaAlta (8.8)0.31%—Nvidia Bionemo Framework31/3/202624/7/2026
NVIDIA BioNeMo contiene una vulnerabilidad donde un usuario podría causar una deserialización de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaCrítica (9.8)0.47%—Nvidia Bionemo Framework31/3/202624/7/2026
NVIDIA BioNeMo contiene una vulnerabilidad donde un usuario podría causar una deserialización de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaMedia (6.8)0.26%—Nvidia Jetson Linux31/3/202624/7/2026
NVIDIA Jetson Linux tiene una vulnerabilidad en initrd, donde un atacante no privilegiado con acceso físico podría inyectar argumentos de línea de comandos incorrectos. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, denegación de servicio, manipulación de…
AnalizadaMedia (5.5)0.12%—Nvidia Jetson Linux31/3/202624/7/2026
NVIDIA Jetson Linux tiene una vulnerabilidad en initrd, donde la aplicación de confianza nvluks no está deshabilitada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.