Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.45% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.45% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.3) | 0.26% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.8) | 0.46% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Carga sin restricciones de archivos con tipo peligroso en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.3) | 0.24% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Falta autorización en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.3) | 0.62% | — | SFU PKP WEB Application Library | 6/11/2023 | 17/6/2026 | PKP-WAL (también conocido como PKP Web Application Library o pkp-lib) anterior a 3.3.0-16, tal como se usa en Open Journal Systems (OJS) y otros productos, no verifica que el archivo nombrado en un documento XML (utilizado para el complemento nativo de importación/exportación) es un archivo de imagen, antes de… | |
| Modificada | Alta (8.8) | 0.26% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.8) | 0.26% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.34% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.4.0-4. | |
| Modificada | Media (5.4) | 0.41% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): DOM en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.8) | 0.26% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): reflejadas en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.2) | 0.44% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Caducidad de sesión insuficiente en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA | |
| Modificada | Alta (8.8) | 0.66% | — | Netentsec Application Security Gateway | 27/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Analizada | Alta (8.8) | 4.5% | ⚠ Explotación activa | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+16 | 26/10/2023 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+16 | 26/10/2023 | 17/6/2026 | Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al… | |
| Modificada | Alta (7.5) | 0.55% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.67% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit… | |
| Modificada | Crítica (9.8) | 0.46% | — | IBM Websphere Application Server Liberty | 25/10/2023 | 17/6/2026 | IBM WebSphere Application Server Liberty 23.0.0.9 a 23.0.0.10 podría proporcionar una seguridad más débil de lo esperado debido a un manejo inadecuado de la caducidad de recursos. ID de IBM X-Force: 268775. | |
| Modificada | Media (6.1) | 0.44% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2. | |
| Modificada | Media (5.3) | 0.63% | — | UI Unifi Network Application | 25/10/2023 | 17/6/2026 | Instancias de la aplicación UniFi Network que (i) se ejecutan en una consola UniFi Gateway y (ii) son versiones 7.5.176. y antes, implementan la adopción de dispositivos con una lógica de control de acceso inadecuada, creando un riesgo de acceso a la información de configuración del dispositivo por parte de un actor… | |
| Modificada | Crítica (9.8) | 0.65% | — | Netentsec Application Security Gateway | 23/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha… |