Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.6) | 0.43% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de… | |
| Analizada | Alta (7.6) | 0.43% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de… | |
| Analizada | Alta (8) | 0.37% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, versión 5.10+, contiene un mecanismo débil de recuperación de contraseñas olvidadas. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta… | |
| Analizada | Alta (7.6) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página de políticas. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript… | |
| Analizada | Alta (7.3) | 0.22% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría que se agreguen dispositivos no autorizados a las políticas. La explotación puede… | |
| Analizada | Media (5.3) | 0.13% | — | Dell Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway, versión 5.18, contiene una vulnerabilidad de potencia de cifrado inadecuada. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto plano de un bloque de texto cifrado. | |
| Analizada | Alta (8.8) | 0.29% | — | Dell Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway 5.20 contiene una vulnerabilidad de autenticación incorrecta durante la ruta de actualización de SRS a SCG. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la suplantación del servidor mediante la presentación de un certificado autofirmado… | |
| Analizada | Crítica (9.8) | 8.5% | — | Netentsec Application Security Gateway | 1/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/list_ipAddressPolicy.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Analizada | Crítica (9.8) | 0.74% | — | Netentsec Application Security Gateway | 1/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/list_localuser.php es afectada por esta vulnerabilidad. La manipulación del argumento ResId conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Crítica (9.8) | 0.65% | — | Papaki Piraeus Bank Woocommerce Payment Gateway | 17/2/2024 | 17/6/2026 | El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en los filtros API de resto de colección. Este problema… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en filtros API de resto de rango de IP. Este problema… | |
| Modificada | Alta (8.3) | 95% | 💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway | 13/2/2024 | 17/6/2026 | Una entidad externa XML o vulnerabilidad XXE en el componente SAML de Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) y puertas de enlace ZTA que permite a un atacante acceder a ciertos recursos restringidos sin autenticación. | |
| Modificada | Crítica (9.8) | 1.9% | — | Broadcom Symantec Messaging Gateway | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en las versiones 10.5 y anteriores de Symantec Messaging Gateway. Un atacante remoto y anónimo puede aprovechar esta vulnerabilidad para lograr la ejecución remota de código como root. | |
| Modificada | Crítica (9.8) | 1.6% | — | Broadcom Symantec Messaging Gateway | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en las versiones 9.5 y anteriores de Symantec Messaging Gateway. Un atacante remoto y anónimo puede aprovechar esta vulnerabilidad para lograr la ejecución remota de código como root. | |
| Analizada | Alta (7.5) | 58% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | La restricción inadecuada de las operaciones dentro de los límites de un búfer de memoria en NetScaler ADC y NetScaler Gateway permite una denegación de servicio no autenticada | |
| Analizada | Alta (8.8) | 3.2% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | El control inadecuado de la generación de código ("inyección de código") en NetScaler ADC y NetScaler Gateway permite a un atacante con acceso a NSIP, CLIP o SNIP con interfaz de administración realizar una ejecución remota de código autenticado (con privilegios bajos) en Management Interface. | |
| Modificada | Alta (8.8) | 0.86% | — | Mokosmart Mkgw1 Gateway Firmware | 16/1/2024 | 17/6/2026 | Un problema en MOKO TECHNOLOGY LTD MOKOSmart MKGW1 BLE Gateway v.1.1.1 y anteriores permite a un atacante remoto escalar privilegios a través del componente de gestión de sesiones de la interfaz web administrativa. | |
| Modificada | Crítica (9.8) | 0.71% | 💥 PoC | Cisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware | 10/1/2024 | 17/6/2026 | Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y… | |
| Modificada | Crítica (9.8) | 0.65% | — | Antonbond Woocommerce Tranzila Payment Gateway | 8/1/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8. | |
| Modificada | Alta (8.1) | 0.22% | — | IBM Cics Transaction Gateway | 8/1/2024 | 17/6/2026 | IBM CICS Transaction Gateway 9.3 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados. ID de IBM X-Force: 270259. | |
| Modificada | Media (6.1) | 0.38% | — | Apiida API Gateway Manager | 3/1/2024 | 17/6/2026 | APIIDA API Gateway Manager para Broadcom Layer7 v2023.2.2 es vulnerable a la inyección de encabezado de host. | |
| Modificada | Media (6.1) | 0.38% | — | Apiida API Gateway Manager | 3/1/2024 | 17/6/2026 | APIIDA API Gateway Manager para Broadcom Layer7 v2023.2 es vulnerable a Cross Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 0.72% | — | Payhere Payment Gateway | 1/1/2024 | 17/6/2026 | El complemento PayHere Payment Gateway de WordPress anterior a 2.2.12 crea automáticamente archivos de registro de acceso público que contienen información confidencial cuando se producen transacciones. | |
| Modificada | Media (4.8) | 0.36% | — | Mdaemon Securitygateway | 31/12/2023 | 17/6/2026 | MDaemon SecurityGateway hasta 9.0.3 permite XSS a través de una regla de filtrado de contenido de mensajes manipulada. Esto podría permitir a los administradores de dominio realizar ataques contra administradores globales. |