Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.8)0.20%—Dell Secure Connect Gateway19/3/202517/6/2026
El dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión 5.26, contiene una vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de…
AplazadaMedia (5.4)0.46%—Obiba AgateAI17/3/202517/6/2026
Agate es un software de servidor de autenticación central para las aplicaciones de epidemiología de OBiBa. Antes de la versión 3.3.0, al registrar una cuenta de Agate, se podía inyectar código HTML arbitrario en el nombre y apellidos del usuario. Este HTML se mostraba en el correo electrónico enviado a los usuarios…
AplazadaAlta (8.2)0.53%—Umati GatewayAI10/3/202517/6/2026
umatiGateway es un software para conectar servidores de arquitectura unificada OPC con un agente MQTT utilizando mensajes JSON. La interfaz de usuario puede ser de acceso público con el archivo docker-compose proporcionado por umatiGateway. Con este acceso, la configuración puede verse y modificarse. El commit…
AnalizadaMedia (5.3)0.29%—IBM Sterling File Gateway10/3/202517/6/2026
La interfaz de usuario de IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podría revelar la ruta de instalación del servidor, lo que podría contribuir a futuros ataques contra el sistema.
AnalizadaMedia (5.3)0.29%—Envoyproxy Gateway6/3/202517/6/2026
Envoy Gateway es un proyecto de código abierto para administrar Envoy Proxy como una puerta de enlace de aplicaciones independiente o basada en Kubernetes. En todas las versiones de Envoy Gateway anteriores a 1.2.7 y 1.3.1 se utiliza una configuración de registro de acceso de Envoy Proxy predeterminada. Este formato…
AnalizadaAlta (8.7)0.19%—Danielgatis Rembg3/3/202517/6/2026
Rembg es una herramienta para eliminar el fondo de las imágenes. En Rembg 2.0.57 y versiones anteriores, el middleware CORS está configurado incorrectamente. Se reflejan todos los orígenes, lo que permite que cualquier sitio web envíe solicitudes entre sitios al servidor rembg y, por lo tanto, consulte cualquier API.…
AnalizadaMedia (6.9)0.53%—Danielgatis Rembg3/3/202517/6/2026
Rembg es una herramienta para eliminar el fondo de las imágenes. En Rembg 2.0.57 y versiones anteriores, el punto de conexión /api/remove toma un parámetro de consulta de URL que permite obtener, procesar y devolver una imagen. Un atacante podría consultar este endpoint para ver imágenes alojadas en la red interna del…
AplazadaAlta (8.1)0.33%—Ansible Aap-gatewayAI3/3/202517/6/2026
Se encontró una falla en Ansible aap-gateway. Las solicitudes concurrentes gestionadas por el servicio grpc de la puerta de enlace pueden generar problemas de concurrencia debido a solicitudes de condición de ejecución contra el proxy. Este problema potencialmente permite que un usuario con menos privilegios obtenga…
AplazadaCrítica (9.3)0.50%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Bitcoin / AltCoin Payment Gateway for WooCommerce permite la inyección SQL ciega. Este problema afecta a Bitcoin / AltCoin Payment Gateway for WooCommerce: desde n/a hasta 1.7.6.
AplazadaAlta (7.1)0.39%—Unisys MobigateAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Mobigate que permite XSS reflejado. Este problema afecta a Mobigate: desde n/a hasta 1.0.3.
AnalizadaAlta (7.6)0.37%—Broadcom Brocade Active Support Connectivity Gateway28/2/202517/6/2026
La interfaz web de Brocade ASCG anterior a la versión 3.2.0 no aplica HSTS, tal como se define en RFC 6797. HSTS es un encabezado de respuesta opcional que se puede configurar en el servidor para indicar al navegador que solo se comunique a través de HTTPS. La falta de HSTS permite ataques de degradación, ataques de…
AnalizadaBaja (2.3)0.19%—Dell Secure Connect Gateway25/2/202517/6/2026
La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.…
AplazadaAlta (7.1)0.24%—Grimdonkey Magic THE Gathering Card TooltipsAI22/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en las descripciones emergentes de grimdonkey Magic the Gathering Card Tooltips que permite XSS almacenado. Este problema afecta a Magic the Gathering Card Tooltips: desde n/a hasta 3.5.0.
AnalizadaBaja (3.3)0.15%—IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login22/2/202517/6/2026
IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer.
ModificadaMedia (5.5)0.14%—IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login21/2/202517/6/2026
IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario local.
AplazadaMedia (6.9)3.2%—Raisecom Multi-service Intelligent GatewayAI21/2/202517/6/2026
Se ha detectado una vulnerabilidad en Raisecom Multi-Service Intelligent Gateway hasta 20250208. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /vpn/vpn_template_style.php del componente Request Parameter Handler. La manipulación del argumento stylenum provoca la inyección…
AplazadaMedia (6.5)3.1%💥 ExploitMastersam Star GateAI20/2/202517/6/2026
MasterSAM Star Gate 11 es vulnerable a directory traversal a través de /adama/adama/downloadService. Un atacante puede aprovechar esta vulnerabilidad manipulando el parámetro de archivo para acceder a archivos arbitrarios en el servidor, lo que podría exponer información confidencial.
AnalizadaAlta (8.2)0.17%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+38819/2/202517/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios.
AnalizadaMedia (5.3)0.36%—Cisco Secure Email Gateway19/2/202517/6/2026
Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se…
AplazadaMedia (6.9)2.7%—Synway SMG Gateway Management SoftwareAI19/2/202517/6/2026
Se encontró una vulnerabilidad en el software Synway SMG Gateway Management hasta 20250204. Ha sido calificado como crítica. Este problema afecta a algún procesamiento desconocido del archivo 9-12ping.php. La manipulación del argumento retry conduce a la inyección de comando. El ataque puede iniciarse de forma remota.…
ModificadaMedia (6.1)0.26%—Xylusthemes WP Event Aggregator14/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xylus Themes WP Event Aggregator permite XSS reflejado. Este problema afecta a WP Event Aggregator: desde n/a hasta 1.8.2.
AplazadaAlta (7.2)0.95%—Gatesair Maxiva UaxtAIGatesair Maxiva VaxtAI13/2/202517/6/2026
Existe una vulnerabilidad crítica de ejecución remota de código (RCE) en la interfaz de administración basada en web de los transmisores GatesAir Maxiva UAXT y VAXT cuando está habilitado el modo de depuración. Un atacante con un ID de sesión válido (sess_id) puede enviar solicitudes POST especialmente manipuladas al…
AplazadaAlta (8)0.40%—Gatesair Maxiva UaxtAIGatesair Maxiva VaxtAI13/2/202517/6/2026
Existe una vulnerabilidad crítica de divulgación de información en la interfaz de administración basada en web de los transmisores GatesAir Maxiva UAXT, VAXT debido a un control de acceso incorrecto (CWE-284). Los atacantes no autenticados pueden acceder directamente a archivos de respaldo de bases de datos…
AplazadaAlta (8)0.40%—Gatesair Maxiva UaxtAIGatesair Maxiva VaxtAI13/2/202517/6/2026
Existe una vulnerabilidad de secuestro de sesión en la interfaz de administración basada en web de los transmisores GatesAir Maxiva UAXT y VAXT. Los atacantes no autenticados pueden acceder a los archivos de registro expuestos (/logs/debug/xteLog*), lo que podría revelar información confidencial relacionada con la…
AplazadaAlta (7.6)0.34%—130 8005 TCP IP GatewayAI13/2/202517/6/2026
Se descubrió un error CWE-1392 “Uso de credenciales predeterminadas” que afectaba al gateway TCP/IP 130.8005 con la versión de firmware 12h. El dispositivo expone un servidor FTP con credenciales de administrador predeterminadas y fáciles de adivinar. Un atacante remoto capaz de interactuar con el servidor FTP podría…