Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3307 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.57%—Budget Control GatewayAI15/11/202417/6/2026
Budget Control Gateway actúa como un punto de entrada para las solicitudes entrantes y las dirige a los microservicios adecuados para Budget Control. Budget Control Gateway no valida correctamente los tokens de autenticación, lo que permite a los atacantes eludir las restricciones previstas. Esta vulnerabilidad se…
AplazadaAlta (8.6)0.59%—Donnellc Global Gateway E4AIDonnellc Payeezy GatewayAI14/11/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en DonnellC Global Gateway e4 | Payeezy Gateway. Este problema afecta a Global Gateway e4 | Payeezy Gateway: desde n/a hasta 2.0.
AnalizadaCrítica (10)0.65%—Schneider-electric Ecostruxure IT Gateway13/11/202417/6/2026
CWE-862: Existe una vulnerabilidad de autorización faltante que podría causar acceso no autorizado cuando se habilita en la red y potencialmente afectar los dispositivos conectados.
AnalizadaMedia (5.8)0.42%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
El usuario autenticado puede acceder a las capacidades de usuario no deseadas en NetScaler ADC y NetScaler Gateway si el dispositivo debe configurarse como un Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend O el dispositivo debe…
AnalizadaAlta (8.4)0.56%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway12/11/202417/6/2026
Vulnerabilidad de seguridad de la memoria que provoca corrupción de memoria y denegación de servicio en NetScaler ADC y Gateway si el dispositivo debe configurarse como un Gateway (VPN Vserver) con la función RDP habilitada O el dispositivo debe configurarse como un Gateway (VPN Vserver) y se crea un perfil de…
AplazadaCrítica (10)0.51%—Amin Omer Sudan Payment Gateway FOR WoocommerceAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Amin Omer Sudan Payment Gateway para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Sudan Payment Gateway para WooCommerce: desde n/a hasta 1.2.2.
ModificadaCrítica (9.8)0.51%—Widgilabs Plugin Propagator28/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en WidgiLabs Plugin Propagator permite cargar un shell web a un servidor web. Este problema afecta al complemento Propagator: desde n/a hasta 0.1.
AnalizadaAlta (7.5)0.40%—IBM Cics Transaction Gateway23/10/202417/6/2026
IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible a la interceptación y/o recuperación no autorizadas.
AnalizadaMedia (5.4)0.41%—Rebelcode RSS Aggregator23/10/202417/6/2026
El complemento RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging para WordPress es vulnerable al uso no autorizado de su funcionalidad debido a una falta de comprobación de capacidad en la función wprss_ajax_send_premium_support en todas las versiones hasta la 4.23.12 incluida. Esto permite que…
AnalizadaMedia (4.8)80%💥 PoCNetgate Pfsense22/10/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en pfsense v2.5.2 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en la variable $pconfig en interfaces_groups_edit.php.
ModificadaMedia (6.1)0.17%—Androidbubbles Endless Posts Navigation20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Endless Posts Navigation de Fahad Mahmood permite XSS almacenado. Este problema afecta a Endless Posts Navigation: desde n/a hasta 2.2.7.
AnalizadaAlta (8.8)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. El atacante podría usar…
AnalizadaAlta (8.1)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría un acceso no autorizado y la modificación de los datos transmitidos.
AnalizadaMedia (6.3)0.20%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.24 contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante local con privilegios bajos puede acceder al sistema de archivos y podría aprovechar esta vulnerabilidad para obtener acceso de escritura a datos no autorizados y provocar una condición de error en…
AplazadaMedia (5.3)0.36%—Coingate PluginAIPrestashopAI17/10/202417/6/2026
Una vulnerabilidad fue encontrada en el plugin CoinGate hasta la versión 1.2.7 en PrestaShop. Ha sido calificada como problemática. Afectada por este problema es la función postProcess del archivo modules/coingate/controllers/front/callback.php del componente Gestor de Pagos. La manipulación conduce a errores de…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaCrítica (9.8)0.68%—Changate Property Management SystemAI15/10/202417/6/2026
Property Management System de ChanGate tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de bases de datos.
AplazadaAlta (7.1)0.29%—Robokassa Payment Gateway FOR WoocommerceAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1.
AplazadaMedia (4.7)0.33%—Tomlister Payflex Payment GatewayAI5/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1.
AnalizadaMedia (5.4)0.26%—Miguelmello Aggregator Advanced Settings4/10/202417/6/2026
El complemento Aggregator Advanced Settings para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaCrítica (9.3)0.51%—Ciena Ons-s8 Spectra Aggregation SwitchAI3/10/202417/6/2026
El servidor web de ONS-S8 - Spectra Aggregation Switch incluye un proceso de autenticación incompleto, lo que puede provocar que un atacante se autentique sin una contraseña.
AplazadaCrítica (9.3)0.70%—Ciena Ons-s8 Spectra Aggregation SwitchAI3/10/202417/6/2026
El servicio web para ONS-S8 - Spectra Aggregation Switch incluye funciones que no validan correctamente la entrada del usuario, lo que permite a un atacante atravesar directorios, eludir la autenticación y ejecutar código remoto.
AnalizadaCrítica (9.2)3.3%—Apache AvroNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator3/10/202417/6/2026
El análisis de esquemas en el SDK de Java de Apache Avro 1.11.3 y versiones anteriores permite que actores maliciosos ejecuten código arbitrario. Se recomienda a los usuarios actualizar a la versión 1.11.4 o 1.12.0, que solucionan este problema.
AplazadaMedia (5.6)0.95%💥 PoCPeak-system Pcan-ethernet Gateway FDAIPeak-system Pcan-ethernet GatewayAI1/10/202417/6/2026
PCAN-Ethernet Gateway FD anterior a 1.3.0 y PCAN-Ethernet Gateway anterior a 2.11.0 son vulnerables a la inyección de comandos a través de metacaracteres de shell en una actualización de software en processing.php.
AnalizadaMedia (5.3)0.53%—Oretnom23 Employee AND Visitor Gate Pass Logging System28/9/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/maintenance/manage_department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede…