Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.36%—Coingate PluginAIPrestashopAI17/10/202417/6/2026
Una vulnerabilidad fue encontrada en el plugin CoinGate hasta la versión 1.2.7 en PrestaShop. Ha sido calificada como problemática. Afectada por este problema es la función postProcess del archivo modules/coingate/controllers/front/callback.php del componente Gestor de Pagos. La manipulación conduce a errores de…
AnalizadaAlta (8.6)11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1716/10/202417/6/2026
La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaCrítica (9.8)0.68%—Changate Property Management SystemAI15/10/202417/6/2026
Property Management System de ChanGate tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de bases de datos.
AplazadaAlta (7.1)0.29%—Robokassa Payment Gateway FOR WoocommerceAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1.
AplazadaMedia (4.7)0.33%—Tomlister Payflex Payment GatewayAI5/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1.
AnalizadaMedia (5.4)0.26%—Miguelmello Aggregator Advanced Settings4/10/202417/6/2026
El complemento Aggregator Advanced Settings para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaCrítica (9.3)0.51%—Ciena Ons-s8 Spectra Aggregation SwitchAI3/10/202417/6/2026
El servidor web de ONS-S8 - Spectra Aggregation Switch incluye un proceso de autenticación incompleto, lo que puede provocar que un atacante se autentique sin una contraseña.
AplazadaCrítica (9.3)0.70%—Ciena Ons-s8 Spectra Aggregation SwitchAI3/10/202417/6/2026
El servicio web para ONS-S8 - Spectra Aggregation Switch incluye funciones que no validan correctamente la entrada del usuario, lo que permite a un atacante atravesar directorios, eludir la autenticación y ejecutar código remoto.
AnalizadaCrítica (9.2)3.3%—Apache AvroNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator3/10/202417/6/2026
El análisis de esquemas en el SDK de Java de Apache Avro 1.11.3 y versiones anteriores permite que actores maliciosos ejecuten código arbitrario. Se recomienda a los usuarios actualizar a la versión 1.11.4 o 1.12.0, que solucionan este problema.
AplazadaMedia (5.6)0.95%💥 PoCPeak-system Pcan-ethernet Gateway FDAIPeak-system Pcan-ethernet GatewayAI1/10/202417/6/2026
PCAN-Ethernet Gateway FD anterior a 1.3.0 y PCAN-Ethernet Gateway anterior a 2.11.0 son vulnerables a la inyección de comandos a través de metacaracteres de shell en una actualización de software en processing.php.
AnalizadaMedia (5.3)0.53%—Oretnom23 Employee AND Visitor Gate Pass Logging System28/9/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/maintenance/manage_department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede…
AplazadaMedia (5.3)0.36%—Tmsoft Myauth GatewayAI27/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en TMsoft MyAuth Gateway 3. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento console/nocache/cmd provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…
AplazadaMedia (5.3)0.43%—Nippon Telegraph AND Telephone East Corporation Home GatewayAINippon Telegraph AND Telephone East Corporation Hikari DenwaAI26/9/202417/6/2026
Varios enrutadores Home GateWay/Hikari Denwa proporcionados por NIPPON TELEGRAPH AND TELEPHONE EAST CORPORATION son vulnerables a restricciones de acceso insuficientes para las páginas de configuración de dispositivos. Si se explota esta vulnerabilidad, un atacante que identifique la dirección IPv6 del lado WAN puede…
ModificadaCrítica (9.3)0.58%—Watchguard Authentication Gateway25/9/20248/8/2026
La vulnerabilidad de autorización incorrecta en WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows permite que un atacante con acceso a la red ejecute comandos de administración restringidos. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2.
ModificadaCrítica (9.3)1.2%💥 PoCWatchguard Authentication GatewayWatchguard Single Sign-on Client25/9/20248/8/2026
La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta…
AnalizadaMedia (5.3)0.33%—Revolut Gateway FOR Woocommerce25/9/202417/6/2026
El complemento Revolut Gateway for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wc/v3/revolut en todas las versiones hasta la 4.17.3 incluida. Esto permite que atacantes no autenticados marquen los…
AnalizadaCrítica (9.8)1.4%—Cellopoint Secure Email Gateway20/9/202417/6/2026
Secure Email Gateway de Cellopoint tiene una vulnerabilidad de desbordamiento de búfer en el proceso de autenticación. Los atacantes remotos no autenticados pueden enviar paquetes manipulados para bloquear el proceso, eludiendo así la autenticación y obteniendo privilegios de administrador del sistema.
AnalizadaAlta (7.5)0.99%—Apollographql Apollo-routerApollographql Apollo GatewayApollographql Apollo Helms-charts RouterApollographql Apollo Query-planner+127/8/202417/6/2026
Apollo Federation es una arquitectura para componer API de forma declarativa en un gráfico unificado. Cada equipo puede ser dueño de su porción del gráfico de forma independiente, lo que les permite realizar entregas de forma autónoma e incremental. Las instancias de @apollo/query-planner >=2.0.0 y <2.8.5 se ven…
AnalizadaAlta (7.5)0.91%—Russh Project RusshWarpgate Project Warpgate21/8/202417/6/2026
Russh es una librería de servidor y cliente Rust SSH. La asignación de una cantidad de memoria que no es de confianza permite que cualquier usuario no autenticado utilice OOM en un servidor russh. Un paquete SSH consta de una longitud big-endian de 4 bytes, seguida de un flujo de bytes de esta longitud. Después de…
AplazadaMedia (5.3)0.36%—Genexis Tilgin Home GatewayAI21/8/202417/6/2026
Se encontró una vulnerabilidad en Genexis Tilgin Home Gateway 322_AS0500-03_05_13_05. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo…
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico…
AnalizadaMedia (5.3)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.2)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1914/8/202417/6/2026
Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (5.4)0.15%—Intel Field Programmable Gate Array Software Development KIT FOR Opencl14/8/202417/6/2026
La ruta de búsqueda no controlada en algunas tecnologías de software Intel(R) FPGA SDK para OpenCL(TM) puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
Orbitaley — Vulnerabilidades