Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2199 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Citrix Application Delivery ControllerCitrix Gateway | 26/1/2023 | 17/6/2026 | Denegación de servicio no autenticada | |
| Modificada | Media (6.5) | 0.99% | — | Citrix GatewayCitrix Application Delivery Controller | 26/1/2023 | 17/6/2026 | Denegación de servicio autenticada | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Trellix Skyhigh Secure WEB Gateway | 18/1/2023 | 17/6/2026 | Una vulnerabilidad de cross site scripting en Skyhigh SWG en las versiones principales desde la 11.x a la 11.2.6, 10.x a la 10.2.17 y la versión controlada 12.x a la 12.0.1 permite a un atacante remoto crear solicitudes internas SWG con rutas URL a cualquier sitio web de terceros, lo que provoca que se inyecte… | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Policy Manager FOR Secure Connect Gateway | 18/1/2023 | 17/6/2026 | Todas las versiones de Dell EMC SCG Policy Manager desde la 5.10 a 5.12, contienen una vulnerabilidad de contraseña codificada. Un atacante, con conocimiento de las credenciales codificadas, podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Crítica (9.8) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 18/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en sus versiones de la 5.10 a la 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de usuario LDAP. | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Edge Gateway 3000 FirmwareDell Edge Gateway 5000 FirmwareDell Embedded BOX PC 3000 Firmware | 18/1/2023 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Media (5.4) | 0.38% | — | Oracle Primavera Gateway | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Primavera Gateway de Oracle Construction and Engineering (componente: WebUI). Las versiones compatibles que se ven afectadas son 18.8.0-18.8.15, 19.12.0-19.12.15, 20.12.0-20.12.10 y 21.12.0-21.12.8. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y… | |
| Modificada | Crítica (9.8) | 0.47% | — | Dell Policy Manager FOR Secure Connect Gateway | 11/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Crítica (9.8) | 0.47% | — | Dell Policy Manager FOR Secure Connect Gateway | 11/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Media (6.5) | 0.59% | — | Citrix Application Delivery Controller FirmwareCitrix Gateway | 26/12/2022 | 17/6/2026 | En ciertos productos Citrix, un usuario de VPN autenticado puede lograr la divulgación de información cuando hay un endpoint de VPN SSL configurado. Esto afecta a Citrix ADC y Citrix Gateway 13.0-58.30 y versiones posteriores antes de la actualización CTX276688. | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | PHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+2 | 26/12/2022 | 17/6/2026 | php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php. | |
| Analizada | Crítica (9.8) | 6.7% | ⚠ Explotación activa💥 PoC | Citrix Application Delivery Controller FirmwareCitrix Gateway Firmware | 13/12/2022 | 17/6/2026 | Ejecución remota de código arbitrario no autenticado | |
| Modificada | Media (5.4) | 1.5% | 💥 Exploit | Symantec Messaging Gateway | 9/12/2022 | 17/6/2026 | Un usuario autenticado puede incrustar contenido malicioso con XSS en la página de política del grupo de administración. | |
| Modificada | Media (5.4) | 0.39% | — | Symantec Messaging Gateway | 9/12/2022 | 17/6/2026 | Un usuario autenticado que tiene el privilegio de agregar/editar anotaciones en la pestaña Contenido puede crear una anotación maliciosa que se puede ejecutar en la página de anotaciones (columna de texto de anotación). | |
| Modificada | Alta (8.8) | 0.46% | — | Jetbrains Gateway | 8/12/2022 | 17/6/2026 | En JetBrains JetBrains Gateway anterior a 2022.3, un cliente podía conectarse sin un token válido si el host daba su consentimiento. | |
| Modificada | Crítica (9.8) | 1.2% | — | Proxmox Mail GatewayProxmox PVE Http ServerProxmox Virtual Environment | 4/12/2022 | 17/6/2026 | Proxmox Virtual Environment (PVE) y Proxmox Mail Gateway (PMG) son vulnerables a SSRF cuando envían solicitudes HTTP entre el proxy pve(pmg) y el daemon pve(pmg). Un atacante con una cuenta sin privilegios puede crear una solicitud HTTP para lograr SSRF y revelar cualquier archivo en el servidor. Además, en Proxmox… | |
| Modificada | Alta (7.1) | 1.5% | 💥 Exploit | Proxmox Mail GatewayProxmox PVE Http ServerProxmox Virtual Environment | 4/12/2022 | 17/6/2026 | Una vulnerabilidad de inyección CRLF de encabezado de respuesta en la interfaz web Proxmox Virtual Environment (PVE) y Proxmox Mail Gateway (PMG) permite a un atacante remoto configurar cookies para el navegador de una víctima que son más largas de lo que espera el servidor, lo que provoca un DoS del lado del cliente.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Festo BUS Module Cpx-e-ep FirmwareFesto BUS Node Cpx-fb32 FirmwareFesto BUS Node Cpx-fb33 FirmwareFesto BUS Node Cpx-fb36 Firmware+95 | 1/12/2022 | 17/6/2026 | En muchos productos de Festo, un atacante remoto no autenticado podría utilizar funciones de un protocolo no documentado, lo que podría provocar una pérdida total de confidencialidad, integridad y disponibilidad. | |
| Modificada | Media (5.4) | 0.34% | — | IBM Datapower Gateway | 22/11/2022 | 17/6/2026 | IBM DataPower Gateway 10.0.3.0 a 10.0.4.0, 10.0.1.0 a 10.0.1.9, 2018.4.1.0 a 2018.4.1.22 y 10.5.0.0 a 10.5.0.2 no invalida la sesión después de un cambio de contraseña que podría permitir a un usuario autenticado hacerse pasar por otro usuario del sistema. ID de IBM X-Force: 235527. | |
| Modificada | Crítica (9.8) | 0.64% | — | Citrix GatewayCitrix Application Delivery Controller Firmware | 8/11/2022 | 17/6/2026 | Omisión de la funcionalidad de protección de fuerza bruta de inicio de sesión de usuario | |
| Modificada | Crítica (9.6) | 0.29% | — | Citrix GatewayCitrix Application Delivery Controller Firmware | 8/11/2022 | 17/6/2026 | Adquisición de escritorio remoto mediante phishing | |
| Modificada | Crítica (9.8) | 1.1% | — | Citrix GatewayCitrix Application Delivery Controller Firmware | 8/11/2022 | 17/6/2026 | Acceso no autorizado a las capacidades del usuario de Gateway | |
| Modificada | Baja (3.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 19/10/2022 | 17/6/2026 | En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP… | |
| Modificada | Media (6.5) | 0.41% | — | Ikea Tradfri Gateway E1526 Firmware | 14/10/2022 | 17/6/2026 | Una única trama IEEE 802.15.4 (Zigbee) malformada hace que la pasarela TRÅDFRI no responda, de modo que la iluminación conectada no puede controlarse con la aplicación IKEA Home Smart y el mando a distancia TRÅDFRI. La trama Zigbee malformada es un mensaje de difusión no autenticado, lo que significa que todos los… | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM |