Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2180 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.76%—Netentsec Application Security Gateway8/4/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /admin/config_Anticrack.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.73%—Netentsec Application Security Gateway8/4/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/add_postlogin.php es afectada por esta vulnerabilidad. La manipulación del argumento SingleLoginId conduce a la inyección de SQL. El ataque se puede lanzar de forma…
ModificadaMedia (6.1)22%💥 ExploitIboss Secure WEB Gateway6/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en iboss Secure Web Gateway hasta 10.1 y clasificada como problemática. Una función desconocida del archivo /login del componente Login Portal es afectada por esta vulnerabilidad. La manipulación del argumento redirigirUrl conduce a cross-site scripting. El ataque se puede lanzar…
AnalizadaCrítica (10)0.81%—IBM Application GatewayIBM Security Verify Access4/4/202417/6/2026
IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584.
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
ModificadaMedia (4.9)0.32%—IBM Cics Transaction Gateway31/3/202417/6/2026
IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 273612.
AplazadaCrítica (9.8)1.1%—Huashi Private Cloud CDN Live Streaming Acceleration Server Hgateway-sixportAI29/3/202417/6/2026
Un problema en Huashi Private Cloud CDN Live Streaming Acceleration Server hgateway-sixport v.1.1.2 permite a un atacante remoto ejecutar código arbitrario a través del componente manager/ipping.php.
AplazadaMedia (5.3)0.47%—Paidmembershipspro Payfast Gateway ADD ONAI29/3/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro Paid Memberships Pro – Payfast Gateway Add On. Este problema afecta a Paid Memberships Pro – Payfast Gateway Add On: desde n/a hasta 1.4.1.
AnalizadaCrítica (9.8)0.82%—Netentsec Application Security Gateway28/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /protocol/log/listloginfo.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.82%—Netentsec Application Security Gateway28/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_crl_conf. La manipulación del argumento CRLId conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaAlta (8.8)0.22%—Woocommerce Stripe Payment Gateway27/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0.
AnalizadaAlta (7.8)0.33%—Netentsec Application Security Gateway Firmware21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Netcome NS-ASG Application Security Gateway v.6.3.1 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro loginid del componente /singlelogin.php.
AnalizadaAlta (7.5)0.65%—Chirpstack Gateway BridgeChirpstack Mqtt Forwarder21/3/202417/6/2026
El firewall Kerlink en ChirpStack chirpstack-mqtt-forwarder anterior a 4.2.1 y chirpstack-gateway-bridge anterior a 4.0.11 acepta erróneamente ciertos paquetes TCP cuando una conexión no está en el estado ESTABLECIDA.
AnalizadaCrítica (9.8)0.84%—Netentsec Application Security Gateway20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscdevicestatus/deleteonlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de…
AnalizadaMedia (5.3)0.73%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /nac/naccheck.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a una neutralización inadecuada de los datos dentro…
AnalizadaCrítica (9.8)0.95%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/singlelogin.php. La manipulación del argumento loginId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaCrítica (9.8)0.81%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /vpnweb/index.php?para=index. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. El ataque se puede iniciar de…
AnalizadaMedia (5.3)0.73%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /vpnweb/resetpwd/resetpwd.php. La manipulación del argumento UserId conduce a una neutralización inadecuada de los datos dentro de las expresiones…
AnalizadaCrítica (9.8)0.84%—Netentsec Application Security Gateway19/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /protocol/firewall/addfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento FireWallTableArray conduce a la inyección de SQL. El ataque…
AplazadaAlta (8.2)0.39%—Sciener ServerAISciener Gatewayg2AI15/3/202417/6/2026
El servidor Sciener no valida las solicitudes de conexión de GatewayG2, lo que permite un ataque de suplantación de identidad que proporciona al atacante el campo unlockKey.
ModificadaMedia (6.1)0.35%—Woocommerce Payu India Payment Gateway15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2.
ModificadaMedia (5.3)0.63%—Duitku Payment Gateway13/3/202417/6/2026
El complemento Duitku Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función check_duitku_response en todas las versiones hasta la 2.11.4 incluida. Esto hace posible que atacantes no autenticados cambien el estado de pago de…
AnalizadaCrítica (9.8)18%💥 ExploitNetentsec Application Security Gateway9/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/index.php. La manipulación del argumento IPAddr conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.72%—Netentsec Application Security Gateway9/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_resource_icon.php?action=delete es afectada por esta vulnerabilidad. La manipulación del argumento IconId conduce a la inyección de SQL. El ataque puede…
AnalizadaAlta (7.6)0.42%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página Filtros. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript…