Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.18%—Gourl Bitcoin Payment Gateway Paid Downloads MembershipAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gourl GoUrl Bitcoin Payment Gateway & Paid Downloads & Membership gourl-bitcoin-payment-gateway-paid-downloads-membership allows Stored XSS.This issue affects GoUrl Bitcoin Payment Gateway & Paid Downloads &…
AplazadaAlta (7.5)0.41%—Stefan Keller Woocommerce Payment Gateway FOR SaferpayAI5/9/20255/10/2026
Salto de ruta: '... / ...//' vulnerabilidad en Stefan Keller WooCommerce Payment Gateway for Saferpay woocommerce-payment-gateway-for-saferpay permite Salto de ruta. Este problema afecta a WooCommerce Payment Gateway for Saferpay: desde n/a hasta menor o igual a 0.4.9.
AnalizadaMedia (4.8)0.19%—IBM Sterling B2B IntegratorIBM Sterling File Gateway4/9/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 through 6.1.2.7_1 and 6.2.0.0 through 6.2.0.4 and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7_1 and 6.2.0.0 through 6.2.0.4 is vulnerable to cross-site scripting. This vulnerability allows a privileged user to embed arbitrary JavaScript code in the Web UI thus altering the…
AnalizadaMedia (4.9)0.26%—IBM Sterling B2B IntegratorIBM Sterling File Gateway4/9/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 through 6.1.2.7_1 and 6.2.0.0 through 6.2.0.4 and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7_1 and 6.2.0.0 through 6.2.0.4 could disclose sensitive system information about the server to a privileged user that could aid in further attacks against the system.
AplazadaAlta (8.7)0.57%—AI3 QbicrmgatewayAI29/8/202517/6/2026
The QbiCRMGateway developed by Ai3 has an Arbitrary File Reading vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to download arbitrary system files.
ModificadaAlta (8.7)8.1%—Nsfocusglobal Secgate3600 Firmware27/8/202517/6/2026
SecGate3600, a network firewall product developed by NSFOCUS, contains a sensitive information disclosure vulnerability in the /cgi-bin/authUser/authManageSet.cgi endpoint. The affected component fails to enforce authentication checks on POST requests to retrieve user data. An unauthenticated remote attacker can…
ModificadaAlta (7.3)0.25%—Hyundai Navigation27/8/20255/7/2026
En Hyundai Navigation App STD5W.EUR.HMC.230516.afa908d, un atacante puede inyectar payloads HTML en el campo de nombre de perfil en la aplicación de navegación que luego se procesan.
AplazadaAlta (8.7)3.3%—Citrix Netscaler ADCAICitrix Netscaler GatewayAI26/8/202517/6/2026
Control de acceso inadecuado en la interfaz de administración de NetScaler en NetScaler ADC y NetScaler Gateway cuando un atacante puede obtener acceso a la NSIP del dispositivo, la IP de administración del clúster o la IP del sitio GSLB local o SNIP con acceso de administración
AnalizadaAlta (8.8)8.2%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway26/8/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que genera un comportamiento impredecible o erróneo y una denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como un Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) con un perfil PCoIP vinculado a él.
AnalizadaCrítica (9.2)20%⚠ Explotación activa💥 PoCCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway26/8/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que provoca ejecución remota de código o denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o servidor virtual AAA (O) NetScaler ADC y NetScaler Gateway 13.1, 14.1,…
AplazadaAlta (7.2)0.27%—Securden Unified PAM Remote Vendor GatewayAI25/8/202517/6/2026
Securden’s Unified PAM Remote Vendor Gatewa comparte infraestructura y tokens de acceso entre múltiples inquilinos. Un atacante malicioso puede obtener material de autenticación y acceder al servidor de la puerta de enlace con permisos de bajo nivel.
AplazadaCrítica (9.1)0.56%—Titanhq Spamtitan Email Security GatewayAI21/8/202517/6/2026
Se detectó un problema en TitanHQ SpamTitan Email Security Gateway 8.00.x (anterior a 8.00.101) y 8.01.x (anterior a 8.01.14). El archivo quarantine.php de la interfaz de SpamTitan permite a usuarios no autenticados ejecutar acciones a nivel de cuenta mediante una solicitud GET específica. Cabe destacar que, al…
AnalizadaMedia (6.5)0.25%—IBM Sterling B2B IntegratorIBM Sterling File Gateway19/8/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.7, 6.2.0.0 a 6.2.0.4 y 6.2.1.0 podrían revelar información confidencial del servidor a un usuario no autorizado, lo que podría contribuir a futuros ataques contra el sistema.
AnalizadaMedia (5.4)0.24%—IBM Sterling B2B IntegratorIBM Sterling File Gateway19/8/202517/6/2026
IBM Sterling B2B Integrator 6.2.1.0 e IBM Sterling File Gateway 6.2.1.0 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AplazadaBaja (2)0.30%—Express-gateway Express GatewayAI18/8/202517/6/2026
Se ha detectado una vulnerabilidad en ExpressGateway express-gateway hasta la versión 1.16.10. Se trata de una función desconocida en la librería lib/rest/routes/apps.js del componente REST Endpoint. La manipulación provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaBaja (2)0.26%—Express-gateway Express GatewayAI17/8/202517/6/2026
Se ha detectado una falla en ExpressGateway express-gateway hasta la versión 1.16.10. Este problema afecta a un procesamiento desconocido en la librería lib/rest/routes/users.js del componente REST Endpoint. La manipulación provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (6.7)0.14%—Seagate ToolkitAI14/8/202517/6/2026
La ruta del ejecutable del servicio en Seagate Toolkit, en versiones anteriores a la 2.34.0.33 en Windows, permite a un atacante con privilegios de administrador explotar una vulnerabilidad clasificada en CWE-428: Ruta o elemento de búsqueda sin comillas. Un atacante con permisos de escritura en root podría colocar un…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm13/8/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente megatron/training/arguments.py que permite a un atacante causar un problema de inyección de código al proporcionar una entrada maliciosa. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm13/8/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente de herramientas, donde un atacante podría explotar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la escalada de privilegios, la divulgación de…
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AnalizadaMedia (5.5)0.36%—Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access GatewayIvanti Neurons FOR Secure Access12/8/202517/6/2026
El manejo inadecuado de enlaces simbólicos en Ivanti Connect Secure anterior a la versión 22.7R2.8 o 22.8R2, Ivanti Policy Secure anterior a 22.7R1.5, Ivanti ZTA Gateway anterior a 22.8R2.3-723 y Ivanti Neurons for Secure Access anterior a 22.8R1.4 (corrección implementada el 02-ago-2025) permite que un atacante…
AnalizadaMedia (4.9)0.68%—Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access GatewayIvanti Neurons FOR Secure Access12/8/202517/6/2026
XEE en Ivanti Connect Secure anterior a 22.7R2.8 o 22.8R2, Ivanti Policy Secure anterior a 22.7R1.5, Ivanti ZTA Gateway anterior a 22.8R2.3-723 y Ivanti Neurons for Secure Access anterior a 22.8R1.4 (corrección implementada el 02-ago-2025) permite que un atacante remoto autenticado con privilegios de administrador…
AnalizadaAlta (7.5)1.1%—Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access GatewayIvanti Neurons FOR Secure Access12/8/202517/6/2026
Un desbordamiento de búfer basado en montón en Ivanti Connect Secure anterior a 22.7R2.8 o 22.8R2, Ivanti Policy Secure anterior a 22.7R1.5, Ivanti ZTA Gateway anterior a 22.8R2.3-723 y Ivanti Neurons for Secure Access anterior a 22.8R1.4 (corrección implementada el 02-ago-2025) permite que un atacante remoto no…
AnalizadaAlta (7.5)1.1%—Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access GatewayIvanti Neurons FOR Secure Access12/8/202517/6/2026
Una vulnerabilidad de sobrelectura de búfer en Ivanti Connect Secure (versión anterior a 22.7R2.8 o 22.8R2), Ivanti Policy Secure (versión anterior a 22.7R1.5), Ivanti ZTA Gateway (versión anterior a 2.8R2.3-723) y Ivanti Neurons for Secure Access (versión anterior a 22.8R1.4) (solución implementada el 2 de agosto de…