Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 1.9% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway DbasSectorFileToExecuteOnReset Vulnerabilidad de ejecución remota de código de función peligrosa expuesta. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere… | |
| Analizada | Media (5.3) | 0.58% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información del certificado SCADA Data Gateway de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (5.3) | 1.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway get_config Vulnerabilidad de divulgación de información de autenticación faltante. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.5) | 0.76% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Uso de vulnerabilidad de divulgación de información clave criptográfica codificada. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.2) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Vulnerabilidad de ejecución remota de código en ruta de búsqueda sin comillas. Esta vulnerabilidad permite a atacantes remotos ejecutar código en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Alta (7.2) | 1.2% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Certificación confiable de Triangle MicroWorks SCADA Data Gateway Carga sin restricciones de archivos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere… | |
| Analizada | Media (6.5) | 1.5% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones del espacio de trabajo de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos cargar archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Media (4.4) | 1.3% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Registro de eventos Neutralización de salida inadecuada para registros Vulnerabilidad de escritura de archivos arbitrarios. Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway.… | |
| Analizada | Alta (7.2) | 3.4% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios de recorrido de directorio de registro de eventos de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se… | |
| Analizada | Alta (7.8) | 0.96% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere la interacción del usuario… | |
| Analizada | Media (5.3) | 0.24% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se… | |
| Analizada | Crítica (9.8) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.1) | 1.9% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free de Unified Automation UaGateway NodeManagerOpcUa. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta vulnerabilidad cuando el… | |
| Analizada | Media (5.8) | 1.2% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de inyección XML de Unified Automation UaGateway AddServer. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Use-After-Free del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para… | |
| Analizada | Media (6.5) | 0.59% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de validación de entrada incorrecta del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere la interacción del… | |
| Aplazada | Media (5.3) | 0.40% | — | 2checkout Payment Gateway FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los… | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Aplazada | Alta (8) | 0.38% | — | Skylab IGX Iiot GatewayAI | 26/4/2024 | 17/6/2026 | El Skylab IGX IIoT Gateway permitió a los usuarios conectarse a él a través de un terminal shell limitado (IGX). Sin embargo, se descubrió que el proceso se estaba ejecutando con privilegios de root. Esto permitió al atacante leer, escribir y modificar cualquier archivo en el sistema operativo utilizando las funciones… | |
| Analizada | Media (5.4) | 0.32% | — | IBM Sterling File Gateway | 12/4/2024 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.0.3.9, 6.1.0.0 a 6.1.2.3 y 6.2.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de… | |
| Aplazada | Media (5.4) | 0.36% | — | Peachpayments Peach Payments GatewayAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Peach Payments Peach Payments Gateway. Este problema afecta a Peach Payments Gateway: desde n/a hasta 3.1.9. | |
| Aplazada | Media (5.3) | 0.64% | — | Woocommerce Clover Payment GatewayAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como… | |
| Analizada | Crítica (9.8) | 0.71% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_ikev2.php. La manipulación del argumento TunnelId conduce a una inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.68% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /admin/config_ISCGroupNoCache.php. La manipulación del argumento GroupId conduce a una inyección de SQL. Es posible iniciar el ataque de forma… |