Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2180 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.33%—Payplus Payment Gateway21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PayPlus LTD PayPlus Payment Gateway permite XSS reflejado. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 6.6.8.
ModificadaCrítica (9.8)4.1%💥 ExploitPayplus Payment Gateway19/7/202417/6/2026
El complemento PayPlus Payment Gateway de WordPress anterior a 6.6.9 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una ruta API de WooCommerce disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL.
AnalizadaCrítica (9.8)2.3%—Cisco Secure Email Gateway17/7/202417/6/2026
Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo…
AplazadaCrítica (9)0.26%—Zowe ApimlAIVmware Cloud GatewayAI17/7/202417/6/2026
Una vulnerabilidad en APIML Spring Cloud Gateway que aprovecha los privilegios del usuario mediante una solicitud de firma inesperada mediante proxy por parte del certificado de cliente de Zowe. Esto permite el acceso de un usuario a los endpoints que requieren un certificado de cliente interno sin ninguna credencial.…
ModificadaMedia (5.3)0.33%—Skyhighsecurity Secure WEB Gateway15/7/202417/6/2026
Una vulnerabilidad de divulgación de información en SWG en las versiones 12.x anteriores a 12.2.10 y 11.x anteriores a 11.2.24 permite que la información almacenada en una página de bloqueo personalizable se divulgue a sitios web de terceros debido a la omisión de la política del mismo origen de los navegadores en…
ModificadaCrítica (9.8)0.77%—Cellopoint Secure Email Gateway15/7/202417/6/2026
El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto.
AplazadaAlta (8.5)0.40%—Payplus Payment GatewayAI12/7/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en PayPlus LTD PayPlus Payment Gateway. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 7.0.7.
ModificadaMedia (5.3)0.40%—Payflex Payment Gateway11/7/202417/6/2026
El complemento Payflex Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función Payment_callback() en todas las versiones hasta la 2.5.0 incluida. Esto hace posible que atacantes no autenticados actualicen el estado de los…
AnalizadaMedia (5.1)0.55%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
La vulnerabilidad de redireccionamiento abierto permite a un atacante remoto no autenticado redirigir a los usuarios a sitios web arbitrarios en NetScaler ADC y NetScaler Gateway.
AnalizadaAlta (7.2)0.76%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
Denegación de servicio en NetScaler ADC y NetScaler Gateway en NetScaler
ModificadaAlta (8.2)0.17%—Dell Edge Gateway 3200 FirmwareDell Edge Gateway 5200 Firmware10/7/202417/6/2026
El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría la exposición de parte del código en el modo de administración del sistema, lo…
ModificadaAlta (8.2)0.17%—Dell Edge Gateway 5000 FirmwareDell Edge Gateway 5100 FirmwareDell Edge Gateway 5200 FirmwareDell Edge Gateway 3200 Firmware+210/7/202417/6/2026
El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malicioso local autenticado con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría la exposición de algún código UEFI, lo que provocaría la ejecución de código arbitrario…
ModificadaMedia (6.7)0.15%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+3842/7/202417/6/2026
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso local autenticado con privilegios de administrador podría explotar esta vulnerabilidad para modificar una variable UEFI, lo que provocaría una denegación de servicio y una escalada de privilegios.
AplazadaMedia (6.5)0.27%—Openthread Border RouterAISilabs Multi Protocol GatewayAI27/6/202417/6/2026
En una puerta de enlace multiprotocolo de Silicon Labs, un puntero corrupto a datos almacenados en un búfer en un coprocesador de radio multiprotocolo (RCP) hace que la tarea de la aplicación OpenThread Border Router (OTBR) que se ejecuta en la plataforma host falle, lo que permite que un atacante cause una denegación…
AplazadaMedia (6.9)0.43%—Genexis Tilgin Fiber Home Gateway Hg1522AI26/6/202417/6/2026
Se encontró una vulnerabilidad en Genexis Tilgin Fiber Home Gateway HG1522 CSx000-01_09_01_12. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /status/product_info/ es afectada por esta vulnerabilidad. La manipulación del argumento product_info conduce a Cross Site Scripting. El ataque se…
AplazadaAlta (8.8)0.41%—HMS Industrial Networks Anybus X-gateway Ab7832-fAI26/6/202417/6/2026
Se descubrió un problema en la versión 3 del firmware HMS Anybus X-Gateway AB7832-F. El protocolo HICP permite cambios no autenticados en las configuraciones de red de un dispositivo.
AplazadaAlta (7.5)0.44%—HMS Anybus X-gateway Ab7832-fAI26/6/202417/6/2026
Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone una interfaz web en el puerto 80. Una solicitud GET no autenticada a una URL específica desencadena el reinicio de la puerta de enlace Anybus (o al menos de la mayoría de sus módulos). Un atacante puede utilizar…
AplazadaMedia (4)0.16%—HMS Industrial Networks Anybus X-gateway Ab7832-fAI26/6/202417/6/2026
Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone un servicio no identificado en el puerto 7412 de la red. Todos los servicios de red de la puerta de enlace dejan de responder después de enviar 85 solicitudes a este puerto. El contenido y la longitud del fotograma…
AnalizadaCrítica (10)0.54%—Intrado 911 Emergency Gateway Firmware26/6/202417/6/2026
El formulario de inicio de sesión de Intrado 911 Emergency Gateway es vulnerable a una inyección SQL blind basada en tiempo no autenticada, que puede permitir que un atacante remoto no autenticado ejecute código malicioso, extraiga datos o manipule la base de datos.
ModificadaCrítica (9.1)6.8%—Progress Moveit Gateway25/6/202417/6/2026
Vulnerabilidad de autenticación incorrecta en progreso MOVEit Gateway (módulos SFTP) permite omitir la autenticación. Este problema afecta a MOVEit Gateway: 2024.0.0.
AnalizadaCrítica (9.8)0.61%—Woocommerce Stripe Payment Gateway19/6/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0.
AplazadaAlta (8.2)0.44%—Paidmembershipspro Ccbill GatewayAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Paid Memberships Pro Paid Memberships Pro CCBill Gateway. Este problema afecta a Paid Memberships Pro CCBill Gateway: desde n/a hasta 0.3.
AplazadaMedia (6.9)0.43%—Genexis Tilgin Home GatewayAI18/6/202417/6/2026
Se encontró una vulnerabilidad en Genexis Tilgin Home Gateway 322_AS0500-03_05_13_05. Ha sido clasificada como problemática. Una función desconocida del archivo /vood/cgi-bin/vood_view.cgi?act=index&lang=ES# del componente Login es afectada por esta función. La manipulación del argumento errmsg conduce a cross…
AnalizadaMedia (5.3)0.60%—Netentsec Application Security Gateway15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/iscgwtunnel/deleteiscgwrouteconf.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible iniciar el…
AnalizadaAlta (8.1)0.43%—Dell Secure Connect Gateway13/6/202417/6/2026
Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de auditoría interna. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de…
Orbitaley — Vulnerabilidades