Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.2) | 0.44% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Caducidad de sesión insuficiente en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA | |
| Modificada | Alta (8.8) | 0.66% | — | Netentsec Application Security Gateway | 27/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Analizada | Alta (8.8) | 4.5% | ⚠ Explotación activa | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+16 | 26/10/2023 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+16 | 26/10/2023 | 17/6/2026 | Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al… | |
| Modificada | Alta (7.5) | 0.55% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.67% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit… | |
| Modificada | Crítica (9.8) | 0.46% | — | IBM Websphere Application Server Liberty | 25/10/2023 | 17/6/2026 | IBM WebSphere Application Server Liberty 23.0.0.9 a 23.0.0.10 podría proporcionar una seguridad más débil de lo esperado debido a un manejo inadecuado de la caducidad de recursos. ID de IBM X-Force: 268775. | |
| Modificada | Media (6.1) | 0.44% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2. | |
| Modificada | Media (5.3) | 0.63% | — | UI Unifi Network Application | 25/10/2023 | 17/6/2026 | Instancias de la aplicación UniFi Network que (i) se ejecutan en una consola UniFi Gateway y (ii) son versiones 7.5.176. y antes, implementan la adopción de dispositivos con una lógica de control de acceso inadecuada, creando un riesgo de acceso a la información de configuración del dispositivo por parte de un actor… | |
| Modificada | Crítica (9.8) | 0.65% | — | Netentsec Application Security Gateway | 23/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha… | |
| Modificada | Alta (7.2) | 0.63% | — | Netentsec Application Security Gateway | 20/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_addr_fwresource_ip.php. La manipulación conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.50% | — | Sitolog Application Connect | 20/10/2023 | 17/6/2026 | Se descubrió que Sitolog sitologapplicationconnect v7.8.a y anteriores contenía una vulnerabilidad de inyección SQL a través del componente /activate_hook.php. | |
| Modificada | Media (5.4) | 0.53% | — | Spaceapplications Yamcs | 19/10/2023 | 17/6/2026 | Yamcs 5.8.6 permite XSS (problema 2 de 2). Viene con un cubo como mecanismo de almacenamiento principal. Los depósitos permiten la carga de cualquier archivo. Hay una manera de cargar un archivo HTML que contenga JavaScript arbitrario y luego navegar hasta él. Una vez que el usuario abre el archivo, el navegador… | |
| Modificada | Media (5.4) | 0.43% | — | Spaceapplications Yamcs | 19/10/2023 | 17/6/2026 | Yamcs 5.8.6 permite XSS (problema 1 de 2). Viene con un cubo como mecanismo de almacenamiento principal. Los depósitos permiten la carga de cualquier archivo. Hay una manera de cargar una visualización que haga referencia a un archivo JavaScript malicioso en el depósito. Luego, el usuario puede abrir la pantalla… | |
| Modificada | Media (6.1) | 0.41% | — | Spaceapplications Yamcs | 19/10/2023 | 17/6/2026 | Un problema en Yamcs 5.8.6 permite a los atacantes obtener la cookie de sesión mediante la carga de un archivo HTML manipulado. | |
| Modificada | Crítica (9.1) | 1.6% | — | Spaceapplications Yamcs | 19/10/2023 | 17/6/2026 | Una vulnerabilidad de Directory Traversal en la funcionalidad de almacenamiento de la API en Yamcs 5.8.6 permite a los atacantes eliminar archivos arbitrarios mediante una solicitud HTTP DELETE manipulada. | |
| Modificada | Alta (7.5) | 1.0% | 💥 PoC | Spaceapplications Yamcs | 19/10/2023 | 17/6/2026 | Yamcs 5.8.6 es vulnerable a directory traversal (problema 1 de 2). La vulnerabilidad está en la funcionalidad de almacenamiento de la API y permite escapar del directorio base de los depósitos, navegar libremente por los directorios de system y leer archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.53% | — | Oracle Peoplesoft Enterprise Cost Center Common Application Objects | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Eventos y notificaciones). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Crítica (9.8) | 66% | — | Sangfor Next-gen Application Firewall | 10/10/2023 | 17/6/2026 | La versión NGAF8.0.17 de Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto y no autenticado puede ejecutar comandos arbitrarios enviando una solicitud HTTP POST manipulada al endpoint /cgi-bin/login.cgi. Esto se debe a un mal… | |
| Modificada | Crítica (9.8) | 66% | — | Sangfor Next-gen Application Firewall | 10/10/2023 | 17/6/2026 | La versión NGAF8.0.17 de Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto y no autenticado puede ejecutar comandos arbitrarios enviando una solicitud HTTP POST manipulada al endpoint /LogInOut.php. Esto se debe a un mal manejo… | |
| Modificada | Crítica (9.8) | 18% | — | Sangfor Next-gen Application Firewall | 10/10/2023 | 17/6/2026 | La versión NGAF8.0.17 del Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede omitir la autenticación y acceder a la funcionalidad administrativa enviando solicitudes HTTP utilizando un encabezado Y-forward-for manipulado. | |
| Modificada | Media (5.3) | 0.65% | — | Sangfor Next-gen Application Firewall | 10/10/2023 | 17/6/2026 | La versión NGAF8.0.17 del Sangfor Next-Gen Application Firewall es afectada por una vulnerabilidad de divulgación del código fuente. Un atacante remoto y no autenticado puede obtener el código fuente PHP enviando una solicitud HTTP con un campo Content-Length no válido. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/10/2023 | 31/7/2026 | Divulgación de información confidencial en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) o servidor "virtual" AAA. |