Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.42%—Quiter Gateway8/7/202517/6/2026
Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos a través del campo mensaje en /QISClient/api/v1/sucesospaginas.
AnalizadaCrítica (9.3)0.42%—Quiter Gateway8/7/202517/6/2026
Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el campo id_factura en /FacturaE/listado_facturas_ficha.jsp.
AnalizadaCrítica (9.3)0.45%—Quiter Gateway8/7/202517/6/2026
Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro campo en/FacturaE/BusquedasFacturasSesion.
AnalizadaCrítica (9.3)0.45%—Quiter Gateway8/7/202517/6/2026
Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway by Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro id_concesion en /FacturaE/DescargarFactura.
AnalizadaCrítica (9.3)0.52%—Quiter Gateway8/7/202517/6/2026
Vulnerabilidad de inyección SQL en versiones anteriores a la 4.7.0 de Quiter Gateway de Quiter. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro id_concesion en /FacturaE/VerFacturaPDF.
AplazadaMedia (4.3)0.14%—Trust Payments Gateway FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6.
AplazadaMedia (6.5)0.45%—Asna RegistrarAIAsna Datagate FOR SQL ServerAIAsna Datagate Component SuiteAIAsna Datagate MonitorAI+133/7/202517/6/2026
ASNA Assist y ASNA Registrar, anteriores al 31/03/2025, permiten ataques de deserialización contra la comunicación remota .NET. Estos servicios del sistema de Windows admiten la administración de claves de licencia y la autenticación de red de Windows obsoleta. Estos servicios se implementan con comunicación remota…
AplazadaAlta (8.7)0.51%—Dahua Smart Cloud GatewayAI1/7/202517/6/2026
Existe una vulnerabilidad de inyección SQL en Dahua Smart Cloud Gateway Registration Management Platform a través del parámetro de nombre de usuario en el endpoint /index.php/User/doLogin. La aplicación no depura correctamente la entrada del usuario, lo que permite a atacantes no autenticados inyectar sentencias SQL…
AnalizadaMedia (5.4)0.23%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap 9.1.7, 9.1.8 y 9.1.9 podrían permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques contra ella.
AnalizadaMedia (4.3)0.16%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap 9.1.7, 9.1.8 y 9.1.9 no establece el atributo seguro en tokens de autorización ni en cookies de sesión. Los atacantes podrían obtener el valor de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio web al que acceda el usuario. La cookie se enviará al enlace inseguro y…
AnalizadaMedia (5.4)0.24%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap Navigator 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques…
AplazadaMedia (5.3)0.30%—Icount Payment GatewayAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en iCount iCount Payment Gateway permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a la pasarela de pago iCount desde n/d hasta la versión 2.0.6.
AnalizadaCrítica (9.2)11%⚠ Explotación activa💥 PoCCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway25/6/202517/6/2026
Vulnerabilidad de desbordamiento de memoria que provoca un flujo de control no deseado y una denegación de servicio en NetScaler ADC y NetScaler Gateway cuando se configuran como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) O servidor virtual AAA
AnalizadaAlta (7.8)0.28%—Nvidia Megatron-lm24/6/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un componente de Python que permite a un atacante causar un problema de inyección de código al proporcionar un archivo malicioso. Explotar esta vulnerabilidad puede provocar ejecución de código, escalada de privilegios, divulgación de…
AnalizadaAlta (7.8)0.28%—Nvidia Megatron-lm24/6/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un componente de Python que permite a un atacante causar un problema de inyección de código al proporcionar un archivo malicioso. Explotar esta vulnerabilidad puede provocar ejecución de código, escalada de privilegios, divulgación de…
AplazadaAlta (8.6)0.54%—Cisco Anyconnect VPN ServerAICisco Meraki MXAICisco Meraki Z Series Teleworker GatewayAI18/6/202517/6/2026
Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Esta vulnerabilidad se debe a…
AnalizadaMedia (4.8)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a Cross-site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y…
AnalizadaMedia (4)0.14%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían permitir que un usuario local obtenga información confidencial del caché del navegador web de un usuario debido a que no utilizan una política de almacenamiento en caché adecuada.
AnalizadaMedia (4.3)0.14%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a cross-site request forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.4)0.20%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/6/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo…
AplazadaAlta (8.5)0.36%—Wpdistillery Navigation Tree ElementorAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdistillery Navigation Tree Elementor permite la inyección SQL ciega. Este problema afecta a Elementor del árbol de navegación desde n/d hasta la versión 1.0.1.
AnalizadaAlta (8.7)6.2%💥 PoCCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway17/6/202517/6/2026
Control de acceso inadecuado en la interfaz de administración de NetScaler en NetScaler ADC y NetScaler Gateway
AnalizadaCrítica (9.3)100%⚠ Explotación activa💥 ExploitCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway17/6/20258/10/2026
Validación de entrada insuficiente que provoca una sobrelectura de memoria en la interfaz de administración de NetScaler, NetScaler ADC y NetScaler Gateway
AplazadaMedia (6.5)0.28%—Cryptocloud - Crypto Payment GatewayAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en Crypto Cloud CryptoCloud - Crypto Payment Gateway permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CryptoCloud (CryptoPayment Gateway) desde la versión n/d hasta la 2.1.2.
AnalizadaAlta (8)0.51%—Jenkins Gatling6/6/202517/6/2026
El complemento Gatling 136.vb_9009b_3d33a_e de Jenkins sirve informes Gatling de una manera que elude la protección de la política de seguridad de contenido introducida en Jenkins 1.641 y 1.625, lo que genera una vulnerabilidad de Cross Site Scripting (XSS) que los usuarios pueden explotar para cambiar el contenido…