Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3307 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.13% | — | IBM Application Gateway | 3/6/2025 | 17/6/2026 | IBM Application Gateway 19.12 a 24.09 podría permitir que un usuario privilegiado local realice acciones no autorizadas debido a una asignación de permisos incorrecta. | |
| Aplazada | Alta (8.6) | 0.34% | — | Vmware Cloud GatewayAI | 30/5/2025 | 17/6/2026 | Spring Cloud Gateway Server reenvía los encabezados X-Forwarded-For y Forwarded desde servidores proxy que no son de confianza. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Coinpayments.net Payment Gateway FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Media (4.9) | 0.51% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en totalprocessing Nomupay Payment Processing Gateway permite el Path Traversal. Este problema afecta a la pasarela de procesamiento de pagos Nomupay desde n/d hasta la versión 7.1.7. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Content Navigator | 16/5/2025 | 17/6/2026 | IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo aloja. | |
| Analizada | Media (6.1) | 0.51% | 💥 Exploit | Hkdigit Payment Gateway FOR Telcell | 15/5/2025 | 17/6/2026 | El complemento Payment Gateway para Telcell WordPress hasta la versión 2.0.1 no valida el parámetro api_url antes de redirigir al usuario a su valor, lo que genera un problema de redirección abierta. | |
| Modificada | Media (5.4) | 1.3% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 5/7/2026 | Netgate pfSense CE (anterior a la versión beta 2.8.0) y las compilaciones Plus correspondientes son vulnerables a Cross-site scripting (XSS) en el servicio de copia de seguridad de configuración automática (ACB), lo que permite a atacantes remotos ejecutar JavaScript arbitrario, eliminar copias de seguridad o filtrar… | |
| Analizada | Alta (8.8) | 12% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 17/6/2026 | Netgate pfSense CE (anterior a la versión beta 2.8.0) y sus compilaciones Plus correspondientes son vulnerables a la inyección de comandos en el widget OpenVPN debido a una limpieza incorrecta de la entrada proporcionada por el usuario a la interfaz de administración de OpenVPN. Un atacante autenticado puede explotar… | |
| Analizada | Media (5.4) | 8.5% | — | Netgate Pfsense CENetgate Pfsense Plus | 14/5/2025 | 17/6/2026 | Netgate pfSense CE (anterior al lanzamiento beta 2.8.0) y las compilaciones Plus correspondientes son vulnerables a Cross Site Scripting (XSS) en widgets/log.widget.php. | |
| Aplazada | Media (6.6) | 0.27% | — | SAP Gateway ClientAI | 13/5/2025 | 17/6/2026 | En determinadas circunstancias, SAP Gateway Client permite a un usuario con privilegios elevados acceder a información restringida fuera del alcance de la aplicación. Debido a la posibilidad de influir en el comportamiento o el rendimiento de la aplicación mediante el uso indebido de los datos expuestos, esto podría… | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 24% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al… | |
| Analizada | Media (5.3) | 0.42% | — | Cisco IOS XECisco Cgr1000 FirmwareCisco Ir510 Wpan FirmwareCisco Ic3000 Industrial Compute Gateway Firmware+3 | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que dicho entorno deje de responder, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión… | |
| Aplazada | Alta (7.1) | 0.15% | — | Axima Pays Woocommerce Payment GatewayAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6. | |
| Aplazada | Media (5.3) | 0.46% | — | Wangshen Secgate 3600AI | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Wangshen SecGate 3600 2024. Se ve afectada una función desconocida del archivo /?g=route_ispinfo_export_save. La manipulación del argumento file_name provoca la navegación de rutas. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Aplazada | Media (5.3) | 13% | — | Wangshen Secgate 3600AI | 2/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Wangshen SecGate 3600 2024. Este problema afecta a un procesamiento desconocido del archivo ?g=obj_area_export_save. La manipulación del argumento file_name provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Aplazada | Media (5.3) | 1.1% | 💥 Exploit | Wangshen Secgate 3600 2400AI | 29/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Wangshen SecGate 3600 2400. Este problema afecta a un procesamiento desconocido del archivo ?g=log_export_file. La manipulación del argumento file_name provoca un path traversal. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Aplazada | Media (5.8) | 1.2% | — | Ivanti Landesk Management GatewayAI | 23/4/2025 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como… | |
| Aplazada | Alta (7.1) | 0.23% | — | Kibokolabs Arigato Autoresponder AND NewsletterAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bob Arigato Autoresponder and Newsletter permite XSS reflejado. Este problema afecta a Arigato Autoresponder and Newsletter desde n/d hasta la versión 2.7.2.4. | |
| Aplazada | Alta (7.1) | 0.29% | — | WE ARE DE Woo-tbc-payment-gatewayAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en We Are De WooCommerce TBC Credit Card Payment Gateway (Free) permite XSS reflejado. Este problema afecta a la pasarela de pago con tarjeta de crédito WooCommerce TBC (gratuita): desde n/d hasta… | |
| Aplazada | Alta (7.1) | 0.29% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en totalprocessing Nomupay Payment Processing Gateway permite XSS reflejado. Este problema afecta a Nomupay Payment Processing Gateway desde n/d hasta la versión 7.1.6. | |
| Analizada | Alta (7.5) | 0.29% | — | Omnissa Unified Access Gateway | 17/4/2025 | 17/6/2026 | Omnissa UAG contiene una vulnerabilidad de Cross-Origin Resource Sharing (CORS) bypass. Un atacante con acceso a la red de UAG podría eludir las restricciones de CORS configuradas por el administrador para acceder a redes sensibles. |