Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 2.3% | — | Cisco Secure Email Gateway | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo… | |
| Aplazada | Crítica (9) | 0.26% | — | Zowe ApimlAIVmware Cloud GatewayAI | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en APIML Spring Cloud Gateway que aprovecha los privilegios del usuario mediante una solicitud de firma inesperada mediante proxy por parte del certificado de cliente de Zowe. Esto permite el acceso de un usuario a los endpoints que requieren un certificado de cliente interno sin ninguna credencial.… | |
| Modificada | Media (4.3) | 0.39% | — | Rebelcode RSS Aggregator | 16/7/2024 | 17/6/2026 | El complemento RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'wprss_activate_feed_source' y 'wprss_pause_feed_source' en todas las versiones hasta e… | |
| Modificada | Media (5.3) | 0.33% | — | Skyhighsecurity Secure WEB Gateway | 15/7/2024 | 17/6/2026 | Una vulnerabilidad de divulgación de información en SWG en las versiones 12.x anteriores a 12.2.10 y 11.x anteriores a 11.2.24 permite que la información almacenada en una página de bloqueo personalizable se divulgue a sitios web de terceros debido a la omisión de la política del mismo origen de los navegadores en… | |
| Modificada | Crítica (9.8) | 0.77% | — | Cellopoint Secure Email Gateway | 15/7/2024 | 17/6/2026 | El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto. | |
| Modificada | Media (6.1) | 0.45% | — | Openfind MailauditOpenfind Mailgates | 15/7/2024 | 17/6/2026 | La cookie de sesión en MailGates y MailAudit de Openfind no tiene el indicador HttpOnly habilitado, lo que permite a atacantes remotos potencialmente robar la cookie de sesión a través de XSS. | |
| Modificada | Media (5.3) | 0.68% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 296010. | |
| Modificada | Media (5.3) | 0.37% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 muestra información de versión en solicitudes HTTP que podrían permitir a un atacante recopilar información para futuros ataques contra el sistema. ID de IBM X-Force: 296009. | |
| Modificada | Media (5.4) | 0.30% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales… | |
| Modificada | Media (4.3) | 0.41% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un usuario autenticado obtener información confidencial del código fuente que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 295968. | |
| Modificada | Media (4.3) | 0.24% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 296008. | |
| Modificada | Media (5.3) | 0.36% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 296004. | |
| Modificada | Crítica (9.8) | 0.37% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a la inyección de encabezados HTTP, provocada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluidos cross-site scripting,… | |
| Modificada | Media (5.4) | 0.34% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales… | |
| Modificada | Media (5.3) | 0.55% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 15/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo view_employee.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Aplazada | Alta (8.5) | 0.40% | — | Payplus Payment GatewayAI | 12/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en PayPlus LTD PayPlus Payment Gateway. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 7.0.7. | |
| Modificada | Media (5.3) | 0.40% | — | Payflex Payment Gateway | 11/7/2024 | 17/6/2026 | El complemento Payflex Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función Payment_callback() en todas las versiones hasta la 2.5.0 incluida. Esto hace posible que atacantes no autenticados actualicen el estado de los… | |
| Modificada | Media (5.1) | 0.52% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 10/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y se clasificó como problemática. La función save_designation del archivo /classes/Master.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross Site Scripting. El ataque puede lanzarse de forma remota.… | |
| Modificada | Media (6.9) | 0.35% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 10/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y se clasificó como problemática. La función save_users del archivo Users.php es afectada por esta vulnerabilidad. La manipulación conduce a la Cross-Site Request Forgery. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.1) | 0.55% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto permite a un atacante remoto no autenticado redirigir a los usuarios a sitios web arbitrarios en NetScaler ADC y NetScaler Gateway. | |
| Analizada | Alta (7.2) | 0.76% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | Denegación de servicio en NetScaler ADC y NetScaler Gateway en NetScaler | |
| Modificada | Alta (8.2) | 0.17% | — | Dell Edge Gateway 3200 FirmwareDell Edge Gateway 5200 Firmware | 10/7/2024 | 17/6/2026 | El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría la exposición de parte del código en el modo de administración del sistema, lo… | |
| Modificada | Alta (8.2) | 0.17% | — | Dell Edge Gateway 5000 FirmwareDell Edge Gateway 5100 FirmwareDell Edge Gateway 5200 FirmwareDell Edge Gateway 3200 Firmware+2 | 10/7/2024 | 17/6/2026 | El BIOS de Dell Edge Gateway, versiones 3200 y 5200, contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malicioso local autenticado con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría la exposición de algún código UEFI, lo que provocaría la ejecución de código arbitrario… | |
| Modificada | Media (6.7) | 0.15% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+384 | 2/7/2024 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso local autenticado con privilegios de administrador podría explotar esta vulnerabilidad para modificar una variable UEFI, lo que provocaría una denegación de servicio y una escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.27% | — | Openthread Border RouterAISilabs Multi Protocol GatewayAI | 27/6/2024 | 17/6/2026 | En una puerta de enlace multiprotocolo de Silicon Labs, un puntero corrupto a datos almacenados en un búfer en un coprocesador de radio multiprotocolo (RCP) hace que la tarea de la aplicación OpenThread Border Router (OTBR) que se ejecuta en la plataforma host falle, lo que permite que un atacante cause una denegación… |