Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3307 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Aplazada | Crítica (9.1) | 0.85% | 💥 PoC | Ksix Zigbee Gateway ModuleAIKsix Door SensorAIKsix Motion SensorAI | 15/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de ataque de repetición en Zigbee smart home kit manufactured by Ksix (Zigbee Gateway Module = v1.0.3, Door Sensor = v1.0.7, Motion Sensor = v1.0.12), donde el mecanismo antirreproducción de Zigbee, basado en el campo contador de tramas, está implementado incorrectamente. Como… | |
| Aplazada | Alta (7.1) | 0.34% | — | ABA Bank ABA Payway Woocommerce Payment GatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3. | |
| Aplazada | Alta (7.1) | 0.42% | — | Wc-payphone-gatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en payphone WooCommerce – Payphone Gateway permite XSS reflejado. Este problema afecta a WooCommerce – Payphone Gateway: desde n/d hasta 3.2.0. | |
| Aplazada | Media (6.5) | 0.48% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en totalprocessing Total processing card payments for WooCommerce permite el recorrido de ruta. Este problema afecta a Total processing card payments for WooCommerce: desde n/d hasta 7.1.5. | |
| Aplazada | Alta (8.2) | 0.33% | — | Cardgate Payments FOR WoocommerceAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Pagopar Woocommerce GatewayAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pagopar - Grupo M S.A. Pagopar – WooCommerce Gateway permite XSS almacenado. Este problema afecta a Pagopar - WooCommerce Gateway desde n/d hasta la versión 2.7.1. | |
| Aplazada | Media (5.3) | 0.51% | — | Asylumdigital AGE GateAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Phil Age Gate permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Age Gate desde n/d hasta la versión 3.5.4. | |
| Analizada | Alta (7.5) | 0.59% | — | Apollographql Apollo Gateway | 7/4/2025 | 17/6/2026 | Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que la planificación de consultas con fragmentos con nombre profundamente anidados y reutilizados fuera excesivamente costosa,… | |
| Analizada | Alta (7.5) | 0.52% | — | Apollographql Apollo Gateway | 7/4/2025 | 17/6/2026 | Apollo Gateway proporciona utilidades para combinar múltiples microservicios GraphQL en un único endpoint GraphQL. Antes de la versión 2.10.1, una vulnerabilidad en Apollo Gateway hacía que las consultas con fragmentos con nombre profundamente anidados y reutilizados fueran excesivamente costosas de planificar,… | |
| Aplazada | Media (5.9) | 0.41% | — | Data443 Risk Mitigation INC Intelly-posts-footer-managerAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Posts Footer Manager permite XSS almacenado. Este problema afecta al gestor de pie de página de publicaciones desde n/d hasta la versión 2.2.0. | |
| Aplazada | Media (5.9) | 0.41% | — | Data443 Risk Mitigation INC Welcome BARAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Welcome Bar que permite XSS almacenado. Este problema afecta a la barra de bienvenida desde n/d hasta la versión 2.0.4. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway | 3/4/2025 | 4/8/2026 | Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6, Ivanti Policy Secure anterior a la versión 22.7R1.4 e Ivanti ZTA Gateways anterior a la versión 22.8R2.2 permite que un atacante remoto no autenticado logre la ejecución remota de código. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Content Navigator | 2/4/2025 | 17/6/2026 | IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro… | |
| Aplazada | Alta (7.1) | 0.31% | — | Jakeii Pesapal Gateway FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakeii Pesapal Gateway para Woocommerce permite XSS reflejado. Este problema afecta a Pesapal Gateway para Woocommerce desde n/d hasta la versión 2.1.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Cornershop Better Section Navigation WidgetAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) en cornershop Better Section Navigation Widget permite XSS Almacenado. Este problema afecta al Widget de Navegación de Mejor Sección desde n/d hasta la versión 1.6.1. | |
| Analizada | Media (6.5) | 0.32% | — | SplunkSplunk Secure Gateway | 26/3/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no posea los roles "admin" o "power" de Splunk podía editar y eliminar datos de otros usuarios en las… | |
| Analizada | Media (5.7) | 0.52% | — | SplunkSplunk Secure Gateway | 26/3/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones anteriores a 3.8.38 y 3.7.23 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría realizar una búsqueda utilizando… | |
| Aplazada | Crítica (9.3) | 0.61% | — | Trust Payments Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4. | |
| Aplazada | Media (5.9) | 0.35% | — | Jenst Mobile NavigationAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jenst Mobile Navigation permite XSS almacenado. Este problema afecta a Mobile Navigation desde n/d hasta la versión 1.5. | |
| Analizada | Media (6.9) | 0.69% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación expone información a través de listados de directorios. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Aplazada | Crítica (9.8) | 4.9% | 💥 Exploit | Asylumdigital AGE GateAI | 20/3/2025 | 17/6/2026 | El complemento Age Gate para WordPress es vulnerable a la inclusión local de archivos PHP en todas las versiones hasta la 3.5.3 incluida, a través del parámetro 'lang'. Esto permite a atacantes no autenticados incluir y ejecutar archivos PHP arbitrarios en el servidor, lo que permite la ejecución de código en dichos… | |
| Analizada | Media (5.5) | 0.16% | — | Dell Secure Connect Gateway | 19/3/2025 | 17/6/2026 | Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los… |