Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AplazadaCrítica (9.1)0.85%💥 PoCKsix Zigbee Gateway ModuleAIKsix Door SensorAIKsix Motion SensorAI15/4/202517/6/2026
Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como…
AplazadaAlta (7.1)0.34%—ABA Bank ABA Payway Woocommerce Payment GatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3.
AplazadaAlta (7.1)0.42%—Wc-payphone-gatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en payphone WooCommerce – Payphone Gateway permite XSS reflejado. Este problema afecta a WooCommerce – Payphone Gateway: desde n/d hasta 3.2.0.
AplazadaMedia (6.5)0.48%—Totalprocessing Nomupay Payment Processing GatewayAI10/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en totalprocessing Total processing card payments for WooCommerce permite el recorrido de ruta. Este problema afecta a Total processing card payments for WooCommerce: desde n/d hasta 7.1.5.
AplazadaAlta (8.2)0.33%—Cardgate Payments FOR WoocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1.
AplazadaAlta (7.1)0.21%—Pagopar Woocommerce GatewayAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pagopar - Grupo M S.A. Pagopar – WooCommerce Gateway permite XSS almacenado. Este problema afecta a Pagopar - WooCommerce Gateway desde n/d hasta la versión 2.7.1.
AplazadaMedia (5.3)0.51%—Asylumdigital AGE GateAI9/4/202517/6/2026
La vulnerabilidad de falta de autorización en Phil Age Gate permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Age Gate desde n/d hasta la versión 3.5.4.
AnalizadaAlta (7.5)0.59%—Apollographql Apollo Gateway7/4/202517/6/2026
Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que la planificación de consultas con fragmentos con nombre profundamente anidados y reutilizados fuera excesivamente costosa,…
AnalizadaAlta (7.5)0.52%—Apollographql Apollo Gateway7/4/202517/6/2026
Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que las consultas con fragmentos con nombre profundamente anidados y reutilizados fueran excesivamente costosas de planificar,…
AplazadaMedia (5.9)0.41%—Data443 Risk Mitigation INC Intelly-posts-footer-managerAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Posts Footer Manager permite XSS almacenado. Este problema afecta al gestor de pie de página de publicaciones desde n/d hasta la versión 2.2.0.
AplazadaMedia (5.9)0.41%—Data443 Risk Mitigation INC Welcome BARAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Welcome Bar que permite XSS almacenado. Este problema afecta a la barra de bienvenida desde n/d hasta la versión 2.0.4.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway3/4/20254/8/2026
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6, Ivanti Policy Secure anterior a la versión 22.7R1.4 e Ivanti ZTA Gateways anterior a la versión 22.8R2.2 permite que un atacante remoto no autenticado logre la ejecución remota de código.
AnalizadaMedia (5.4)0.23%—IBM Content Navigator2/4/202517/6/2026
IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro…
AplazadaAlta (7.1)0.31%—Jakeii Pesapal Gateway FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakeii Pesapal Gateway para Woocommerce permite XSS reflejado. Este problema afecta a Pesapal Gateway para Woocommerce desde n/d hasta la versión 2.1.0.
AplazadaMedia (6.5)0.22%—Cornershop Better Section Navigation WidgetAI28/3/202517/6/2026
La vulnerabilidad de Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) en cornershop Better Section Navigation Widget permite XSS Almacenado. Este problema afecta al Widget de Navegación de Mejor Sección desde n/d hasta la versión 1.6.1.
AnalizadaMedia (6.5)0.32%—SplunkSplunk Secure Gateway26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no posea los roles "admin" o "power" de Splunk podía editar y eliminar datos de otros usuarios en las…
AnalizadaMedia (5.7)0.52%—SplunkSplunk Secure Gateway26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría realizar una búsqueda utilizando…
AplazadaCrítica (9.3)0.61%—Trust Payments Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4.
AplazadaAlta (7.1)0.39%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6.
AplazadaAlta (7.1)0.36%—Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4.
AplazadaMedia (5.9)0.35%—Jenst Mobile NavigationAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jenst Mobile Navigation permite XSS almacenado. Este problema afecta a Mobile Navigation desde n/d hasta la versión 1.5.
AnalizadaMedia (6.9)0.69%—Oretnom23 Employee AND Visitor Gate Pass Logging System23/3/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación expone información a través de listados de directorios. El ataque puede ejecutarse remotamente. Se ha hecho…
AplazadaCrítica (9.8)4.9%💥 ExploitAsylumdigital AGE GateAI20/3/202517/6/2026
El complemento Age Gate para WordPress es vulnerable a la inclusión local de archivos PHP en todas las versiones hasta la 3.5.3 incluida, a través del parámetro 'lang'. Esto permite a atacantes no autenticados incluir y ejecutar archivos PHP arbitrarios en el servidor, lo que permite la ejecución de código en dichos…
AnalizadaMedia (5.5)0.16%—Dell Secure Connect Gateway19/3/202517/6/2026
Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los…
Orbitaley — Vulnerabilidades