Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.67% | — | Netentsec Application Security Gateway Firmware | 29/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3.1 y clasificada como crítica. Esto afecta a una parte desconocida del archivo index.php?para=index del componente Login. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. Es posible iniciar el… | |
| Modificada | Alta (7.5) | 0.89% | — | Netentsec Application Security Gateway | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /protocol/nsasg6.0.tgz es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Barracuda Email Security Gateway 300 FirmwareBarracuda Email Security Gateway 400 FirmwareBarracuda Email Security Gateway 600 FirmwareBarracuda Email Security Gateway 800 Firmware+1 | 24/12/2023 | 17/6/2026 | El uso de una librería de terceros produjo una vulnerabilidad en el dispositivo Barracuda ESG de Barracuda Networks Inc. que permitía la inyección de parámetros. Este problema afectó al dispositivo Barracuda ESG, desde la versión 5.1.3.001 hasta la 9.2.1.001, hasta que Barracuda eliminó la lógica vulnerable. | |
| Modificada | Media (6.5) | 0.63% | — | Lightxun Iptv Gateway | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Lightxun IPTV Gateway hasta 20231208. Se calificó como problemática. Este problema afecta un procesamiento desconocido del archivo /ZHGXTV/index.php/admin/index/web_upload_template.html. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede… | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Alta (7.5) | 0.73% | — | Bosch Monitor WallBosch Videojet Decoder 7513 FirmwareBosch Videojet Decoder 7523 FirmwareBosch Video Recording Manager+1 | 18/12/2023 | 17/6/2026 | Un manejo inadecuado de una solicitud API con formato incorrecto a un servidor API en los productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). | |
| Modificada | Media (4.8) | 0.41% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 18/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables debido a una codificación de salida incorrecta; un atacante puede llevar a cabo un ataque de Cross-Site Scripting (XSS) Almacenado inyectando un payload malicioso en la función de registro de Management Console. | |
| Modificada | Crítica (9.8) | 0.71% | — | Netentsec Application Security Gateway | 17/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3.1 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/singlelogin.php?submit=1. La manipulación del argumento loginId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Alta (7.5) | 0.48% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+3 | 15/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables debido a que un ataque de entidad externa XML (XXE) abusa de una característica ampliamente disponible pero rara vez utilizada de los analizadores XML para acceder a información confidencial. | |
| Modificada | Crítica (9.8) | 0.53% | — | Silabs Z/ip Gateway SDK | 14/12/2023 | 17/6/2026 | La primera clave de cifrado S0 se genera con un PRNG no inicializado en productos Z/IP Gateway que ejecutan Silicon Labs Z/IP Gateway SDK v7.18.3 y versiones anteriores. Esto hace que la primera clave S0 generada al inicio sea predecible, lo que potencialmente permite la predicción de claves de red y el acceso no… | |
| Modificada | Media (6.5) | 42% | 💥 Exploit | Paytm Payment Gateway | 7/12/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Paytm Paytm Payment Gateway. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.0. | |
| Modificada | Alta (8.8) | 0.97% | — | Ericsson Evolved Packet Gateway | 5/12/2023 | 17/6/2026 | Se descubrió un problema en las versiones 3.x anteriores a 3.25 y 2.x anteriores a 2.16 de Ericsson Evolved Packet Gateway (EPG), que permite a los usuarios autenticados omitir la Interfaz de Línea de Comandos (CLI) del sistema y ejecutar comandos que están autorizados a ejecutar directamente en el shell de UNIX. | |
| Modificada | Alta (7.5) | 0.44% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados. | |
| Modificada | Crítica (9.1) | 0.96% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información. | |
| Modificada | Media (4.8) | 0.39% | — | Tripay Payment Gateway | 30/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en PT Trijaya Digital Grup TriPay Payment Gateway permite almacenar XSS. Este problema afecta a TriPay Payment Gateway: desde n/a hasta 3.2.7. | |
| Modificada | Crítica (9.8) | 1.2% | — | Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware | 21/11/2023 | 17/6/2026 | La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de… | |
| Modificada | Crítica (9.8) | 1.3% | — | Kloudq TOR Loco MINKloudq TOR Equip GatewayKloudq TOR ShieldKloudq TOR Lenz | 15/11/2023 | 17/6/2026 | Un problema en Kloudq Technologies Limited Tor Equip 1.0, Tor Loco Mini 1.0 a 3.1 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada al componente MQTT. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (8) | 1.7% | — | Microsoft On-prem Data Gateway | 14/11/2023 | 17/6/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft On-Prem Data Gateway | |
| Modificada | Crítica (9.8) | 2.3% | 💥 Exploit | Paytm Payment Gateway | 3/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Paytm Paytm Payment Gateway paytm-paids permite la inyección SQL. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.3. | |
| Modificada | Crítica (9.8) | 0.96% | — | Thorntech Sftp Gateway Firmware | 31/10/2023 | 17/6/2026 | Thorn SFTP gateway 3.4.x anterior a 3.4.4 utiliza Pivotal Spring Framework para la deserialización de datos no confiables en Java, que no es compatible con Pivotal, un problema relacionado con CVE-2016-1000027. Además, dentro del contexto específico de Thorn SFTP gateway, esto conduce a la ejecución remota de código. | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA | |
| Modificada | Alta (8.8) | 0.66% | — | Netentsec Application Security Gateway | 27/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.5) | 0.45% | — | Inohom Home Manager Gateway | 27/10/2023 | 17/6/2026 | La vulnerabilidad de protección inadecuada para mensajes de error salientes y señales de alerta en Inohom Home Manager Gateway permite la huella de cuenta. Este problema afecta a Home Manager Gateway: antes de v.1.27.12. | |
| Modificada | Alta (7.5) | 0.55% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido… |