Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.40%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaAlta (8.2)0.44%—PKP WEB Application Library1/11/202317/6/2026
Caducidad de sesión insuficiente en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaAlta (7.5)0.89%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway27/10/202317/6/2026
Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA
ModificadaAlta (8.8)0.66%—Netentsec Application Security Gateway27/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al…
AnalizadaAlta (8.8)4.5%⚠ Explotación activaF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+1626/10/202317/6/2026
Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+1626/10/202317/6/2026
Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al…
ModificadaAlta (7.5)0.55%—Netentsec Application Security Gateway26/10/202317/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido…
ModificadaCrítica (9.8)0.67%—Netentsec Application Security Gateway26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit…
ModificadaCrítica (9.8)0.46%—IBM Websphere Application Server Liberty25/10/202317/6/2026
IBM WebSphere Application Server Liberty 23.0.0.9 a 23.0.0.10 podría proporcionar una seguridad más débil de lo esperado debido a un manejo inadecuado de la caducidad de recursos. ID de IBM X-Force: 268775.
ModificadaMedia (6.1)0.44%—Spiderteams Applyonline - Application Form Builder AND Manager25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2.
ModificadaMedia (5.3)0.63%—UI Unifi Network Application25/10/202317/6/2026
Instancias de la aplicación UniFi Network que (i) se ejecutan en una consola UniFi Gateway y (ii) son versiones 7.5.176. y antes, implementan la adopción de dispositivos con una lógica de control de acceso inadecuada, creando un riesgo de acceso a la información de configuración del dispositivo por parte de un actor…
ModificadaCrítica (9.8)0.65%—Netentsec Application Security Gateway23/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha…
ModificadaAlta (7.2)0.63%—Netentsec Application Security Gateway20/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_addr_fwresource_ip.php. La manipulación conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.50%—Sitolog Application Connect20/10/202317/6/2026
Se descubrió que Sitolog sitologapplicationconnect v7.8.a y anteriores contenía una vulnerabilidad de inyección SQL a través del componente /activate_hook.php.
ModificadaMedia (5.4)0.53%—Spaceapplications Yamcs19/10/202317/6/2026
Yamcs 5.8.6 permite XSS (problema 2 de 2). Viene con un cubo como mecanismo de almacenamiento principal. Los depósitos permiten la carga de cualquier archivo. Hay una manera de cargar un archivo HTML que contenga JavaScript arbitrario y luego navegar hasta él. Una vez que el usuario abre el archivo, el navegador…
ModificadaMedia (5.4)0.43%—Spaceapplications Yamcs19/10/202317/6/2026
Yamcs 5.8.6 permite XSS (problema 1 de 2). Viene con un cubo como mecanismo de almacenamiento principal. Los depósitos permiten la carga de cualquier archivo. Hay una manera de cargar una visualización que haga referencia a un archivo JavaScript malicioso en el depósito. Luego, el usuario puede abrir la pantalla…
ModificadaMedia (6.1)0.41%—Spaceapplications Yamcs19/10/202317/6/2026
Un problema en Yamcs 5.8.6 permite a los atacantes obtener la cookie de sesión mediante la carga de un archivo HTML manipulado.
ModificadaCrítica (9.1)1.6%—Spaceapplications Yamcs19/10/202317/6/2026
Una vulnerabilidad de Directory Traversal en la funcionalidad de almacenamiento de la API en Yamcs 5.8.6 permite a los atacantes eliminar archivos arbitrarios mediante una solicitud HTTP DELETE manipulada.
ModificadaAlta (7.5)1.0%💥 PoCSpaceapplications Yamcs19/10/202317/6/2026
Yamcs 5.8.6 es vulnerable a directory traversal (problema 1 de 2). La vulnerabilidad está en la funcionalidad de almacenamiento de la API y permite escapar del directorio base de los depósitos, navegar libremente por los directorios de system y leer archivos arbitrarios.
ModificadaMedia (6.5)0.53%—Oracle Peoplesoft Enterprise Cost Center Common Application Objects17/10/202317/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Eventos y notificaciones). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
ModificadaCrítica (9.8)66%—Sangfor Next-gen Application Firewall10/10/202317/6/2026
La versión NGAF8.0.17 de Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto y no autenticado puede ejecutar comandos arbitrarios enviando una solicitud HTTP POST manipulada al endpoint /cgi-bin/login.cgi. Esto se debe a un mal…
ModificadaCrítica (9.8)66%—Sangfor Next-gen Application Firewall10/10/202317/6/2026
La versión NGAF8.0.17 de Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto y no autenticado puede ejecutar comandos arbitrarios enviando una solicitud HTTP POST manipulada al endpoint /LogInOut.php. Esto se debe a un mal manejo…
ModificadaCrítica (9.8)18%—Sangfor Next-gen Application Firewall10/10/202317/6/2026
La versión NGAF8.0.17 del Sangfor Next-Gen Application Firewall está afectada por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede omitir la autenticación y acceder a la funcionalidad administrativa enviando solicitudes HTTP utilizando un encabezado Y-forward-for manipulado.
ModificadaMedia (5.3)0.65%—Sangfor Next-gen Application Firewall10/10/202317/6/2026
La versión NGAF8.0.17 del Sangfor Next-Gen Application Firewall es afectada por una vulnerabilidad de divulgación del código fuente. Un atacante remoto y no autenticado puede obtener el código fuente PHP enviando una solicitud HTTP con un campo Content-Length no válido.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/10/202331/7/2026
Divulgación de información confidencial en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) o servidor "virtual" AAA.
Orbitaley — Vulnerabilidades