Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.7) | 0.33% | — | Tomlister Payflex Payment GatewayAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1. | |
| Aplazada | Media (5.6) | 0.95% | 💥 PoC | Peak-system Pcan-ethernet Gateway FDAIPeak-system Pcan-ethernet GatewayAI | 1/10/2024 | 17/6/2026 | PCAN-Ethernet Gateway FD anterior a 1.3.0 y PCAN-Ethernet Gateway anterior a 2.11.0 son vulnerables a la inyección de comandos a través de metacaracteres de shell en una actualización de software en processing.php. | |
| Aplazada | Media (5.3) | 0.36% | — | Tmsoft Myauth GatewayAI | 27/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en TMsoft MyAuth Gateway 3. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento console/nocache/cmd provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y… | |
| Aplazada | Media (5.3) | 0.43% | — | Nippon Telegraph AND Telephone East Corporation Home GatewayAINippon Telegraph AND Telephone East Corporation Hikari DenwaAI | 26/9/2024 | 17/6/2026 | Varios enrutadores Home GateWay/Hikari Denwa proporcionados por NIPPON TELEGRAPH AND TELEPHONE EAST CORPORATION son vulnerables a restricciones de acceso insuficientes para las páginas de configuración de dispositivos. Si se explota esta vulnerabilidad, un atacante que identifique la dirección IPv6 del lado WAN puede… | |
| Modificada | Crítica (9.3) | 0.58% | — | Watchguard Authentication Gateway | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows permite que un atacante con acceso a la red ejecute comandos de administración restringidos. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2. | |
| Modificada | Crítica (9.3) | 1.2% | 💥 PoC | Watchguard Authentication GatewayWatchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta… | |
| Analizada | Media (5.3) | 0.33% | — | Revolut Gateway FOR Woocommerce | 25/9/2024 | 17/6/2026 | El complemento Revolut Gateway for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wc/v3/revolut en todas las versiones hasta la 4.17.3 incluida. Esto permite que atacantes no autenticados marquen los… | |
| Analizada | Crítica (9.8) | 1.4% | — | Cellopoint Secure Email Gateway | 20/9/2024 | 17/6/2026 | Secure Email Gateway de Cellopoint tiene una vulnerabilidad de desbordamiento de búfer en el proceso de autenticación. Los atacantes remotos no autenticados pueden enviar paquetes manipulados para bloquear el proceso, eludiendo así la autenticación y obteniendo privilegios de administrador del sistema. | |
| Analizada | Alta (7.5) | 0.99% | — | Apollographql Apollo-routerApollographql Apollo GatewayApollographql Apollo Helms-charts RouterApollographql Apollo Query-planner+1 | 27/8/2024 | 17/6/2026 | Apollo Federation es una arquitectura para componer API de forma declarativa en un gráfico unificado. Cada equipo puede ser dueño de su porción del gráfico de forma independiente, lo que les permite realizar entregas de forma autónoma e incremental. Las instancias de @apollo/query-planner >=2.0.0 y <2.8.5 se ven… | |
| Aplazada | Media (5.3) | 0.36% | — | Genexis Tilgin Home GatewayAI | 21/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Genexis Tilgin Home Gateway 322_AS0500-03_05_13_05. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo… | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Alta (7.5) | 0.45% | — | Hitpay Payment Solutions PTE LTD Hitpay Payment Gateway FOR WoocommerceAI | 13/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en HitPay Payment Solutions Pte Ltd. HitPay Payment Gateway para WooCommerce permite el acceso a funciones no restringidas adecuadamente por las ACL. Este problema afecta a HitPay Payment Gateway para WooCommerce: desde n/a hasta 4.1.3. | |
| Analizada | Alta (8.6) | 2.4% | — | Enphase IQ Gateway Firmware | 12/8/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") a través del parámetro URL de un punto autenticado en Enphase IQ Gateway (anteriormente conocido como Enphase) permite la inyección de comando del sistema operativo. Este problema afecta a Envoy:… | |
| Analizada | Alta (8.7) | 2.5% | — | Enphase IQ Gateway Firmware | 12/8/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") a través de un parámetro de URL de un punto autenticado en Enphase IQ Gateway (anteriormente conocido como Envoy) permite la inyección de comando del sistema operativo. Este problema afecta a… | |
| Analizada | Crítica (9.2) | 1.4% | — | Enphase IQ Gateway Firmware | 12/8/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en Enphase IQ Gateway (anteriormente conocido como Envoy) permite la inyección de comando del sistema operativo. Esta vulnerabilidad está presente en un script interno. Este problema afecta a… | |
| Analizada | Crítica (9.2) | 0.79% | — | Enphase IQ Gateway Firmware | 12/8/2024 | 17/6/2026 | La limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") a través de un parámetro de URL en Enphase IQ Gateway (anteriormente conocido como Envoy) permite la manipulación de archivos. El punto final requiere autenticación. Este problema afecta a Envoy: de 4.x a… | |
| Analizada | Crítica (9.3) | 0.80% | — | Enphase IQ Gateway Firmware | 12/8/2024 | 17/6/2026 | Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") a través de un parámetro de URL en Enphase IQ Gateway (anteriormente conocido como Envoy) permite a un atacante no autenticado acceder o crear archivos arbitrarios. Este problema afecta a Envoy: desde 4.x a 8.x… | |
| Analizada | Alta (7.2) | 0.44% | — | Abinitio Authorization GatewayAbinitio Metadata HUB | 8/8/2024 | 17/6/2026 | Un problema descubierto en la función de importación de host en Ab Initio Metadata Hub y Authorization Gateway anteriores a 4.3.1.1 permite a los atacantes ejecutar código arbitrario mediante modificaciones manipuladas de la configuración del servidor. | |
| Aplazada | Crítica (9.8) | 0.71% | — | Solar-log 1000AISolar-log 200AISolar-log 500AISolar-log 250AI+5 | 26/7/2024 | 17/6/2026 | El control de acceso incorrecto en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 permite a los atacantes obtener privilegios administrativos mediante la conexión al servidor de administración web. | |
| Aplazada | Alta (8.1) | 0.42% | — | Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+5 | 26/7/2024 | 17/6/2026 | Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html. | |
| Modificada | Media (6) | 0.17% | — | Dell Edge Gateway 3200 FirmwareDell Edge Gateway 5200 FirmwareDell Precision 3930 Rack FirmwareDell Optiplex 7080 Firmware+6 | 24/7/2024 | 17/6/2026 | El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de lectura fuera de los límites. Un usuario malintencionado local autenticado con altos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de la pila y utilizar esta información para futuras… | |
| Modificada | Media (5.7) | 0.17% | — | Dell Edge Gateway 3200 Firmware | 24/7/2024 | 17/6/2026 | El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malicioso local autenticado con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría la exposición de algún código UEFI, lo que provocaría la ejecución de código arbitrario… |