Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.4)0.60%—Microsoft On-prem Data Gateway14/1/202517/6/2026
Vulnerabilidad de divulgación de información en On-Premises Data Gateway
AplazadaMedia (6.1)0.45%—Paygreen Payment GatewayAI7/1/202517/6/2026
El complemento PayGreen Payment Gateway para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'message_id' en todas las versiones hasta la 1.0.26 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AnalizadaMedia (6.7)0.22%—Dell Embedded BOX PC 3000 FirmwareDell Edge Gateway 3001 FirmwareDell Edge Gateway 3002 FirmwareDell Edge Gateway 3003 Firmware+412/12/202417/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.
AplazadaAlta (8.8)1.1%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7, y las versiones anteriores a 3.2.461 y 3.7.13 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de “administrador” o “poder” de Splunk podría realizar una ejecución remota de…
AplazadaMedia (4.3)0.29%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas…
AplazadaCrítica (9.8)0.49%—MSA Fieldserver GatewayAI10/12/202417/6/2026
Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El módulo de puerta de enlace FieldServer tiene una cuenta de usuario administrativa compartida que se utiliza internamente en todos los dispositivos. La…
AplazadaCrítica (9.8)0.46%—MSA Fieldserver GatewayAI10/12/202417/6/2026
Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El FieldServer Gateway tiene usuarios internos, cuyo acceso se supone que está restringido para iniciar sesión localmente en el dispositivo. Sin embargo, un atacante…
AplazadaMedia (6.1)0.36%—Comfino Payment GatewayAI7/12/202417/6/2026
El complemento Comfino Payment Gateway para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarias en…
AplazadaAlta (7.1)0.26%—Planetstudio Arca Payment GatewayAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el equipo de Planet Studio ArCa Payment Gateway permite XSS almacenado. Este problema afecta a ArCa Payment Gateway: desde n/a hasta 1.3.1.
AplazadaMedia (4.3)0.18%—MSA Fieldserver GatewayAI29/11/202417/6/2026
MSA FieldServer Gateway 5.0.0 a 6.5.2 permite el secuestro de WebSocket de origen cruzado.
AplazadaMedia (5.4)0.28%—Yaad Sarig Payment Gateway FOR WCAI20/11/202417/6/2026
El complemento Yaad Sarig Payment Gateway For WC para WordPress es vulnerable a modificaciones y accesos no autorizados a los datos debido a una falta de verificación de capacidad en las funciones yaadpay_view_log_callback() y yaadpay_delete_log_callback() en todas las versiones hasta la 2.2.4 incluida. Esto permite…
AplazadaCrítica (9.3)0.57%—Budget Control GatewayAI15/11/202417/6/2026
Budget Control Gateway actúa como un punto de entrada para las solicitudes entrantes y las dirige a los microservicios adecuados para Budget Control. Budget Control Gateway no valida correctamente los tokens de autenticación, lo que permite a los atacantes eludir las restricciones previstas. Esta vulnerabilidad se…
AplazadaAlta (8.6)0.59%—Donnellc Global Gateway E4AIDonnellc Payeezy GatewayAI14/11/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en DonnellC Global Gateway e4 | Payeezy Gateway. Este problema afecta a Global Gateway e4 | Payeezy Gateway: desde n/a hasta 2.0.
AnalizadaCrítica (10)0.65%—Schneider-electric Ecostruxure IT Gateway13/11/202417/6/2026
CWE-862: Existe una vulnerabilidad de autorización faltante que podría causar acceso no autorizado cuando se habilita en la red y potencialmente afectar los dispositivos conectados.
AnalizadaMedia (5.8)0.42%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
El usuario autenticado puede acceder a las capacidades de usuario no deseadas en NetScaler ADC y NetScaler Gateway si el dispositivo debe configurarse como un Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend O el dispositivo debe…
AnalizadaAlta (8.4)0.56%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
Vulnerabilidad de seguridad de la memoria que provoca corrupción de memoria y denegación de servicio en NetScaler ADC y Gateway si el dispositivo debe configurarse como un Gateway (VPN Vserver) con la función RDP habilitada O el dispositivo debe configurarse como un Gateway (VPN Vserver) y se crea un perfil de…
AplazadaCrítica (10)0.51%—Amin Omer Sudan Payment Gateway FOR WoocommerceAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Amin Omer Sudan Payment Gateway para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Sudan Payment Gateway para WooCommerce: desde n/a hasta 1.2.2.
AnalizadaAlta (7.5)0.40%—IBM Cics Transaction Gateway23/10/202417/6/2026
IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible a la interceptación y/o recuperación no autorizadas.
AnalizadaAlta (8.8)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. El atacante podría usar…
AnalizadaAlta (8.1)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría un acceso no autorizado y la modificación de los datos transmitidos.
AnalizadaMedia (6.3)0.20%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.24 contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante local con privilegios bajos puede acceder al sistema de archivos y podría aprovechar esta vulnerabilidad para obtener acceso de escritura a datos no autorizados y provocar una condición de error en…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaAlta (7.1)0.29%—Robokassa Payment Gateway FOR WoocommerceAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1.
AplazadaMedia (4.7)0.33%—Tomlister Payflex Payment GatewayAI5/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1.