Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.76% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /admin/config_Anticrack.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.73% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/add_postlogin.php es afectada por esta vulnerabilidad. La manipulación del argumento SingleLoginId conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Media (6.1) | 22% | 💥 Exploit | Iboss Secure WEB Gateway | 6/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en iboss Secure Web Gateway hasta 10.1 y clasificada como problemática. Una función desconocida del archivo /login del componente Login Portal es afectada por esta vulnerabilidad. La manipulación del argumento redirigirUrl conduce a cross-site scripting. El ataque se puede lanzar… | |
| Analizada | Crítica (10) | 0.81% | — | IBM Application GatewayIBM Security Verify Access | 4/4/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584. | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Modificada | Media (4.9) | 0.32% | — | IBM Cics Transaction Gateway | 31/3/2024 | 17/6/2026 | IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 273612. | |
| Aplazada | Crítica (9.8) | 1.1% | — | Huashi Private Cloud CDN Live Streaming Acceleration Server Hgateway-sixportAI | 29/3/2024 | 17/6/2026 | Un problema en Huashi Private Cloud CDN Live Streaming Acceleration Server hgateway-sixport v.1.1.2 permite a un atacante remoto ejecutar código arbitrario a través del componente manager/ipping.php. | |
| Aplazada | Media (5.3) | 0.47% | — | Paidmembershipspro Payfast Gateway ADD ONAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro Paid Memberships Pro – Payfast Gateway Add On. Este problema afecta a Paid Memberships Pro – Payfast Gateway Add On: desde n/a hasta 1.4.1. | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /protocol/log/listloginfo.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_crl_conf. La manipulación del argumento CRLId conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Alta (8.8) | 0.22% | — | Woocommerce Stripe Payment Gateway | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0. | |
| Analizada | Alta (7.8) | 0.33% | — | Netentsec Application Security Gateway Firmware | 21/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Netcome NS-ASG Application Security Gateway v.6.3.1 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro loginid del componente /singlelogin.php. | |
| Analizada | Alta (7.5) | 0.65% | — | Chirpstack Gateway BridgeChirpstack Mqtt Forwarder | 21/3/2024 | 17/6/2026 | El firewall Kerlink en ChirpStack chirpstack-mqtt-forwarder anterior a 4.2.1 y chirpstack-gateway-bridge anterior a 4.0.11 acepta erróneamente ciertos paquetes TCP cuando una conexión no está en el estado ESTABLECIDA. | |
| Analizada | Crítica (9.8) | 0.84% | — | Netentsec Application Security Gateway | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscdevicestatus/deleteonlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de… | |
| Analizada | Media (5.3) | 0.73% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /nac/naccheck.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a una neutralización inadecuada de los datos dentro… | |
| Analizada | Crítica (9.8) | 0.95% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/singlelogin.php. La manipulación del argumento loginId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.81% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /vpnweb/index.php?para=index. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Analizada | Media (5.3) | 0.73% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /vpnweb/resetpwd/resetpwd.php. La manipulación del argumento UserId conduce a una neutralización inadecuada de los datos dentro de las expresiones… | |
| Analizada | Crítica (9.8) | 0.84% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /protocol/firewall/addfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento FireWallTableArray conduce a la inyección de SQL. El ataque… | |
| Aplazada | Alta (8.2) | 0.39% | — | Sciener ServerAISciener Gatewayg2AI | 15/3/2024 | 17/6/2026 | El servidor Sciener no valida las solicitudes de conexión de GatewayG2, lo que permite un ataque de suplantación de identidad que proporciona al atacante el campo unlockKey. | |
| Modificada | Media (6.1) | 0.35% | — | Woocommerce Payu India Payment Gateway | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2. | |
| Modificada | Media (5.3) | 0.63% | — | Duitku Payment Gateway | 13/3/2024 | 17/6/2026 | El complemento Duitku Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función check_duitku_response en todas las versiones hasta la 2.11.4 incluida. Esto hace posible que atacantes no autenticados cambien el estado de pago de… | |
| Analizada | Crítica (9.8) | 18% | 💥 Exploit | Netentsec Application Security Gateway | 9/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/index.php. La manipulación del argumento IPAddr conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.72% | — | Netentsec Application Security Gateway | 9/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_resource_icon.php?action=delete es afectada por esta vulnerabilidad. La manipulación del argumento IconId conduce a la inyección de SQL. El ataque puede… | |
| Analizada | Alta (7.6) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página Filtros. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript… |