Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3318 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.36% | — | Coingate PluginAIPrestashopAI | 17/10/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en el plugin CoinGate hasta la versión 1.2.7 en PrestaShop. Ha sido calificada como problemática. Afectada por este problema es la función postProcess del archivo modules/coingate/controllers/front/callback.php del componente Gestor de Pagos. La manipulación conduce a errores de… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Crítica (9.8) | 0.68% | — | Changate Property Management SystemAI | 15/10/2024 | 17/6/2026 | Property Management System de ChanGate tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de bases de datos. | |
| Aplazada | Alta (7.1) | 0.29% | — | Robokassa Payment Gateway FOR WoocommerceAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1. | |
| Aplazada | Media (4.7) | 0.33% | — | Tomlister Payflex Payment GatewayAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1. | |
| Analizada | Media (5.4) | 0.26% | — | Miguelmello Aggregator Advanced Settings | 4/10/2024 | 17/6/2026 | El complemento Aggregator Advanced Settings para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Crítica (9.3) | 0.51% | — | Ciena Ons-s8 Spectra Aggregation SwitchAI | 3/10/2024 | 17/6/2026 | El servidor web de ONS-S8 - Spectra Aggregation Switch incluye un proceso de autenticación incompleto, lo que puede provocar que un atacante se autentique sin una contraseña. | |
| Aplazada | Crítica (9.3) | 0.70% | — | Ciena Ons-s8 Spectra Aggregation SwitchAI | 3/10/2024 | 17/6/2026 | El servicio web para ONS-S8 - Spectra Aggregation Switch incluye funciones que no validan correctamente la entrada del usuario, lo que permite a un atacante atravesar directorios, eludir la autenticación y ejecutar código remoto. | |
| Analizada | Crítica (9.2) | 3.3% | — | Apache AvroNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator | 3/10/2024 | 17/6/2026 | El análisis de esquemas en el SDK de Java de Apache Avro 1.11.3 y versiones anteriores permite que actores maliciosos ejecuten código arbitrario. Se recomienda a los usuarios actualizar a la versión 1.11.4 o 1.12.0, que solucionan este problema. | |
| Aplazada | Media (5.6) | 0.95% | 💥 PoC | Peak-system Pcan-ethernet Gateway FDAIPeak-system Pcan-ethernet GatewayAI | 1/10/2024 | 17/6/2026 | PCAN-Ethernet Gateway FD anterior a 1.3.0 y PCAN-Ethernet Gateway anterior a 2.11.0 son vulnerables a la inyección de comandos a través de metacaracteres de shell en una actualización de software en processing.php. | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 28/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/maintenance/manage_department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede… | |
| Aplazada | Media (5.3) | 0.36% | — | Tmsoft Myauth GatewayAI | 27/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en TMsoft MyAuth Gateway 3. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento console/nocache/cmd provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y… | |
| Aplazada | Media (5.3) | 0.43% | — | Nippon Telegraph AND Telephone East Corporation Home GatewayAINippon Telegraph AND Telephone East Corporation Hikari DenwaAI | 26/9/2024 | 17/6/2026 | Varios enrutadores Home GateWay/Hikari Denwa proporcionados por NIPPON TELEGRAPH AND TELEPHONE EAST CORPORATION son vulnerables a restricciones de acceso insuficientes para las páginas de configuración de dispositivos. Si se explota esta vulnerabilidad, un atacante que identifique la dirección IPv6 del lado WAN puede… | |
| Modificada | Crítica (9.3) | 0.58% | — | Watchguard Authentication Gateway | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows permite que un atacante con acceso a la red ejecute comandos de administración restringidos. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2. | |
| Modificada | Crítica (9.3) | 1.2% | 💥 PoC | Watchguard Authentication GatewayWatchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta… | |
| Analizada | Media (5.3) | 0.33% | — | Revolut Gateway FOR Woocommerce | 25/9/2024 | 17/6/2026 | El complemento Revolut Gateway for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wc/v3/revolut en todas las versiones hasta la 4.17.3 incluida. Esto permite que atacantes no autenticados marquen los… | |
| Analizada | Crítica (9.8) | 1.4% | — | Cellopoint Secure Email Gateway | 20/9/2024 | 17/6/2026 | Secure Email Gateway de Cellopoint tiene una vulnerabilidad de desbordamiento de búfer en el proceso de autenticación. Los atacantes remotos no autenticados pueden enviar paquetes manipulados para bloquear el proceso, eludiendo así la autenticación y obteniendo privilegios de administrador del sistema. | |
| Analizada | Alta (7.5) | 0.99% | — | Apollographql Apollo-routerApollographql Apollo GatewayApollographql Apollo Helms-charts RouterApollographql Apollo Query-planner+1 | 27/8/2024 | 17/6/2026 | Apollo Federation es una arquitectura para componer API de forma declarativa en un gráfico unificado. Cada equipo puede ser dueño de su porción del gráfico de forma independiente, lo que les permite realizar entregas de forma autónoma e incremental. Las instancias de @apollo/query-planner >=2.0.0 y <2.8.5 se ven… | |
| Analizada | Alta (7.5) | 0.91% | — | Russh Project RusshWarpgate Project Warpgate | 21/8/2024 | 17/6/2026 | Russh es una librería de servidor y cliente Rust SSH. La asignación de una cantidad de memoria que no es de confianza permite que cualquier usuario no autenticado utilice OOM en un servidor russh. Un paquete SSH consta de una longitud big-endian de 4 bytes, seguida de un flujo de bytes de esta longitud. Después de… | |
| Aplazada | Media (5.3) | 0.36% | — | Genexis Tilgin Home GatewayAI | 21/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Genexis Tilgin Home Gateway 322_AS0500-03_05_13_05. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo… | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (5.4) | 0.15% | — | Intel Field Programmable Gate Array Software Development KIT FOR Opencl | 14/8/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunas tecnologías de software Intel(R) FPGA SDK para OpenCL(TM) puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. |