Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3307 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.2) | 0.30% | — | Moxa Mgate 5121 FirmwareAIMoxa Mgate 5122 FirmwareAIMoxa Mgate 5123 FirmwareAI | 15/1/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-site Scripting (XSS) almacenada en la versión v1.0 del firmware de la serie MGate 5121/5122/5123 debido a una desinfección y codificación insuficientes de la entrada del usuario en la función "Login Message". Un atacante autenticado con acceso administrativo puede aprovechar esta… | |
| Analizada | Media (6.4) | 0.60% | — | Microsoft On-prem Data Gateway | 14/1/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información en On-Premises Data Gateway | |
| Aplazada | Media (6.4) | 0.32% | — | Gatormail SmartformsAI | 11/1/2025 | 17/6/2026 | El complemento GatorMail SmartForms para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'gatormailsmartform' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Aplazada | Media (6.1) | 0.45% | — | Paygreen Payment GatewayAI | 7/1/2025 | 17/6/2026 | El complemento PayGreen Payment Gateway para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'message_id' en todas las versiones hasta la 1.0.26 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web… | |
| Aplazada | Media (6.1) | 0.37% | — | Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6. | |
| Aplazada | Alta (7.1) | 0.41% | — | Bouzid Nazim Zitouni TaggatorAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bouzid Nazim Zitouni TagGator permite XSS reflejado. Este problema afecta a TagGator: desde n/a hasta 1.54. | |
| Aplazada | Baja (3.5) | 0.26% | — | Secomea GatemanagerAI | 13/12/2024 | 17/6/2026 | Este problema afecta a: Secomea GateManager versión 9.5 y todas las versiones anteriores. Vulnerabilidad de falla del mecanismo de protección en el servidor web de Secomea GateManager que podría filtrar información a servidores remotos. | |
| Analizada | Media (6.7) | 0.22% | — | Dell Embedded BOX PC 3000 FirmwareDell Edge Gateway 3001 FirmwareDell Edge Gateway 3002 FirmwareDell Edge Gateway 3003 Firmware+4 | 12/12/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario. | |
| Aplazada | Alta (8.8) | 1.1% | — | Splunk EnterpriseAISplunk Secure GatewayAI | 10/12/2024 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7, y las versiones anteriores a 3.2.461 y 3.7.13 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con pocos privilegios que no tenga los roles de “administrador” o “poder” de Splunk podría realizar una ejecución remota de… | |
| Aplazada | Media (4.3) | 0.29% | — | Splunk EnterpriseAISplunk Secure GatewayAI | 10/12/2024 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas… | |
| Aplazada | Crítica (9.8) | 0.49% | — | MSA Fieldserver GatewayAI | 10/12/2024 | 17/6/2026 | Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El módulo de puerta de enlace FieldServer tiene una cuenta de usuario administrativa compartida que se utiliza internamente en todos los dispositivos. La… | |
| Aplazada | Crítica (9.8) | 0.46% | — | MSA Fieldserver GatewayAI | 10/12/2024 | 17/6/2026 | Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El FieldServer Gateway tiene usuarios internos, cuyo acceso se supone que está restringido para iniciar sesión localmente en el dispositivo. Sin embargo, un atacante… | |
| Aplazada | Media (6.1) | 0.28% | — | Cardgate Payments FOR WoocommerceAI | 7/12/2024 | 17/6/2026 | El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.1) | 0.36% | — | Comfino Payment GatewayAI | 7/12/2024 | 17/6/2026 | El complemento Comfino Payment Gateway para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarias en… | |
| Aplazada | Alta (7.3) | 0.30% | — | Open Robotic Ros2AIOpen Robotic Navigation2AI | 5/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Open Robotic Robotic Operating System 2 ROS2 navigation2- ROS2-humble&& navigation2-humble permite a un atacante local ejecutar código arbitrario a través de un archivo .yaml manipulado específicamente para el proceso nav2_planner. | |
| Aplazada | Alta (7.3) | 0.31% | — | Open Robotic Operating System Ros2AIOpen Robotic Operating System Navigation2AI | 5/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Open Robotic Operating System 2 ROS2 navigation2- ROS2-humble&& navigation2-humble permite a un atacante local ejecutar código arbitrario a través de un archivo .yaml manipulado en el proceso nav2_amcl | |
| Aplazada | Alta (7.8) | 0.22% | — | Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI | 5/12/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través del hilo initial_pose_sub manipulado por nav2_bt_navigator | |
| Aplazada | Alta (7.8) | 0.23% | — | Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI | 5/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través de un script especialmente manipulado. | |
| Aplazada | Alta (7.1) | 0.26% | — | Planetstudio Arca Payment GatewayAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el equipo de Planet Studio ArCa Payment Gateway permite XSS almacenado. Este problema afecta a ArCa Payment Gateway: desde n/a hasta 1.3.1. | |
| Aplazada | Alta (7.1) | 0.17% | — | Zajax Ajax NavigationAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en onigetoc Zajax – Ajax Navigation permite XSS almacenado. Este problema afecta a Zajax – Ajax Navigation: desde n/a hasta 0.4. | |
| Aplazada | Alta (7.1) | 0.35% | — | Data443 Risk Mitigation INC Lgpd FrameworkAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 LGPD Framework permite XSS reflejado. Este problema afecta a LGPD Framework: desde n/a hasta 2.0.2. | |
| Aplazada | Media (4.3) | 0.18% | — | MSA Fieldserver GatewayAI | 29/11/2024 | 17/6/2026 | MSA FieldServer Gateway 5.0.0 a 6.5.2 permite el secuestro de WebSocket de origen cruzado. | |
| Aplazada | Alta (7.6) | 0.25% | — | Nvidia Delegated Licensing ServiceAI | 23/11/2024 | 17/6/2026 | NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial. | |
| Aplazada | Crítica (9.8) | 0.72% | — | OmegatAI | 21/11/2024 | 5/7/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente \Roaming\Omega de OmegaT v6.0.1 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo .conf manipulado específicamente. | |
| Aplazada | Media (5.4) | 0.28% | — | Yaad Sarig Payment Gateway FOR WCAI | 20/11/2024 | 17/6/2026 | El complemento Yaad Sarig Payment Gateway For WC para WordPress es vulnerable a modificaciones y accesos no autorizados a los datos debido a una falta de verificación de capacidad en las funciones yaadpay_view_log_callback() y yaadpay_delete_log_callback() en todas las versiones hasta la 2.2.4 incluida. Esto permite… |