Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.76%—Netentsec Application Security Gateway8/4/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /admin/config_Anticrack.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.73%—Netentsec Application Security Gateway8/4/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/add_postlogin.php es afectada por esta vulnerabilidad. La manipulación del argumento SingleLoginId conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaAlta (7.5)0.84%—IBM Maximo Application Suite6/4/202417/6/2026
IBM Maximo Application Suite 8.10 y 8.11 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 279950.
AplazadaCrítica (9.8)1.2%—UI Unifi Network ApplicationAI4/4/202417/6/2026
Una vulnerabilidad de inyección de comandos encontrada en servidores de red UniFi autohospedados (Linux) con la aplicación de red UniFi (versión 8.0.28 y anteriores) permite a un actor malicioso con credenciales de administrador de la aplicación de red UniFi escalar privilegios a root en el dispositivo host. Productos…
AnalizadaCrítica (10)0.81%—IBM Application GatewayIBM Security Verify Access4/4/202417/6/2026
IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584.
AnalizadaAlta (7.5)1.3%—IBM Websphere Application Server4/4/202417/6/2026
IBM WebSphere Application Server Liberty 18.0.0.2 a 24.0.0.3 es vulnerable a una denegación de servicio provocada por el envío de una solicitud especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para hacer que el servidor consuma recursos de memoria. ID de IBM X-Force: 284574.
ModificadaMedia (6.5)0.18%—IBM Websphere Application Server2/4/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podría proporcionar una seguridad más débil de lo esperado para las conexiones TLS salientes causadas por una falla al respetar la configuración del usuario. ID de IBM X-Force: 274812.
ModificadaAlta (7.5)0.82%—IBM Websphere Application Server31/3/202417/6/2026
IBM WebSphere Application Server Liberty 17.0.0.3 a 24.0.0.3 es vulnerable a una denegación de servicio provocada por el envío de una solicitud especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para hacer que el servidor consuma recursos de memoria. ID de IBM X-Force: 280400.
AnalizadaCrítica (9.8)0.82%—Netentsec Application Security Gateway28/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /protocol/log/listloginfo.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.82%—Netentsec Application Security Gateway28/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_crl_conf. La manipulación del argumento CRLId conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (6.1)0.37%—IBM Websphere Application Server27/3/202417/6/2026
IBM WebSphere Application Server Liberty 23.0.0.3 a 24.0.0.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en un URI especialmente manipulado. ID de IBM X-Force: 284576.
AnalizadaAlta (7.8)0.33%—Netentsec Application Security Gateway Firmware21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Netcome NS-ASG Application Security Gateway v.6.3.1 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro loginid del componente /singlelogin.php.
AnalizadaMedia (6.1)0.49%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de sesión.
AnalizadaMedia (6.1)0.49%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/sitepreference/add, parámetro 'descripción'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de sesión.
AnalizadaMedia (6.1)0.50%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/expenses/expensecategories/edit, parámetro 'expense_category_name'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de…
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/reports/activitylogreport, parámetro 'sortby'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.87%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/default/reports/exportactiveuserrpt, parámetro 'sort_name'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.87%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/default/reports/activeuserrptpdf, parámetro 'sort_name'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/reports/businessunits/format/html, parámetro 'bunitname'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/empscreening/add, parámetro 'agencyids'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.86%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/sentrifugo/index.php/index/updatecontactnumber, parámetro 'id'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos…
AnalizadaCrítica (9.8)0.86%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'./sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta…
AnalizadaCrítica (9.8)0.84%—Netentsec Application Security Gateway20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscdevicestatus/deleteonlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de…
AnalizadaMedia (5.3)0.73%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /nac/naccheck.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a una neutralización inadecuada de los datos dentro…
AnalizadaCrítica (9.8)0.95%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/singlelogin.php. La manipulación del argumento loginId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…