Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.2)0.30%—Moxa Mgate 5121 FirmwareAIMoxa Mgate 5122 FirmwareAIMoxa Mgate 5123 FirmwareAI15/1/202517/6/2026
Existe una vulnerabilidad de Cross-site Scripting (XSS) almacenada en la versión v1.0 del firmware de la serie MGate 5121/5122/5123 debido a una desinfección y codificación insuficientes de la entrada del usuario en la función "Login Message". Un atacante autenticado con acceso administrativo puede aprovechar esta…
AnalizadaMedia (6.4)0.60%—Microsoft On-prem Data Gateway14/1/202517/6/2026
Vulnerabilidad de divulgación de información en On-Premises Data Gateway
AplazadaMedia (6.4)0.32%—Gatormail SmartformsAI11/1/202517/6/2026
El complemento GatorMail SmartForms para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'gatormailsmartform' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AplazadaMedia (6.1)0.45%—Paygreen Payment GatewayAI7/1/202517/6/2026
El complemento PayGreen Payment Gateway para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'message_id' en todas las versiones hasta la 1.0.26 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AplazadaAlta (7.1)0.41%—Bouzid Nazim Zitouni TaggatorAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bouzid Nazim Zitouni TagGator permite XSS reflejado. Este problema afecta a TagGator: desde n/a hasta 1.54.
AplazadaBaja (3.5)0.26%—Secomea GatemanagerAI13/12/202417/6/2026
Este problema afecta a: Secomea GateManager versión 9.5 y todas las versiones anteriores. Vulnerabilidad de falla del mecanismo de protección en el servidor web de Secomea GateManager que podría filtrar información a servidores remotos.
AnalizadaMedia (6.7)0.22%—Dell Embedded BOX PC 3000 FirmwareDell Edge Gateway 3001 FirmwareDell Edge Gateway 3002 FirmwareDell Edge Gateway 3003 Firmware+412/12/202417/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.
AplazadaAlta (8.8)1.1%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7, y las versiones anteriores a 3.2.461 y 3.7.13 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de “administrador” o “poder” de Splunk podría realizar una ejecución remota de…
AplazadaMedia (4.3)0.29%—Splunk EnterpriseAISplunk Secure GatewayAI10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas…
AplazadaCrítica (9.8)0.49%—MSA Fieldserver GatewayAI10/12/202417/6/2026
Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El módulo de puerta de enlace FieldServer tiene una cuenta de usuario administrativa compartida que se utiliza internamente en todos los dispositivos. La…
AplazadaCrítica (9.8)0.46%—MSA Fieldserver GatewayAI10/12/202417/6/2026
Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El FieldServer Gateway tiene usuarios internos, cuyo acceso se supone que está restringido para iniciar sesión localmente en el dispositivo. Sin embargo, un atacante…
AplazadaMedia (6.1)0.28%—Cardgate Payments FOR WoocommerceAI7/12/202417/6/2026
El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.1)0.36%—Comfino Payment GatewayAI7/12/202417/6/2026
El complemento Comfino Payment Gateway para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarias en…
AplazadaAlta (7.3)0.30%—Open Robotic Ros2AIOpen Robotic Navigation2AI5/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Open Robotic Robotic Operating System 2 ROS2 navigation2- ROS2-humble&& navigation2-humble permite a un atacante local ejecutar código arbitrario a través de un archivo .yaml manipulado específicamente para el proceso nav2_planner.
AplazadaAlta (7.3)0.31%—Open Robotic Operating System Ros2AIOpen Robotic Operating System Navigation2AI5/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Open Robotic Operating System 2 ROS2 navigation2- ROS2-humble&& navigation2-humble permite a un atacante local ejecutar código arbitrario a través de un archivo .yaml manipulado en el proceso nav2_amcl
AplazadaAlta (7.8)0.22%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
La vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través del hilo initial_pose_sub manipulado por nav2_bt_navigator
AplazadaAlta (7.8)0.23%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través de un script especialmente manipulado.
AplazadaAlta (7.1)0.26%—Planetstudio Arca Payment GatewayAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el equipo de Planet Studio ArCa Payment Gateway permite XSS almacenado. Este problema afecta a ArCa Payment Gateway: desde n/a hasta 1.3.1.
AplazadaAlta (7.1)0.17%—Zajax Ajax NavigationAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en onigetoc Zajax – Ajax Navigation permite XSS almacenado. Este problema afecta a Zajax – Ajax Navigation: desde n/a hasta 0.4.
AplazadaAlta (7.1)0.35%—Data443 Risk Mitigation INC Lgpd FrameworkAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 LGPD Framework permite XSS reflejado. Este problema afecta a LGPD Framework: desde n/a hasta 2.0.2.
AplazadaMedia (4.3)0.18%—MSA Fieldserver GatewayAI29/11/202417/6/2026
MSA FieldServer Gateway 5.0.0 a 6.5.2 permite el secuestro de WebSocket de origen cruzado.
AplazadaAlta (7.6)0.25%—Nvidia Delegated Licensing ServiceAI23/11/202417/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial.
AplazadaCrítica (9.8)0.72%—OmegatAI21/11/20245/7/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente \Roaming\Omega de OmegaT v6.0.1 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo .conf manipulado específicamente.
AplazadaMedia (5.4)0.28%—Yaad Sarig Payment Gateway FOR WCAI20/11/202417/6/2026
El complemento Yaad Sarig Payment Gateway For WC para WordPress es vulnerable a modificaciones y accesos no autorizados a los datos debido a una falta de verificación de capacidad en las funciones yaadpay_view_log_callback() y yaadpay_delete_log_callback() en todas las versiones hasta la 2.2.4 incluida. Esto permite…
Orbitaley — Vulnerabilidades