Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.43% | — | Genexis Tilgin Fiber Home Gateway Hg1522AI | 26/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Genexis Tilgin Fiber Home Gateway HG1522 CSx000-01_09_01_12. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /status/product_info/ es afectada por esta vulnerabilidad. La manipulación del argumento product_info conduce a Cross Site Scripting. El ataque se… | |
| Aplazada | Alta (8.8) | 0.41% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en la versión 3 del firmware HMS Anybus X-Gateway AB7832-F. El protocolo HICP permite cambios no autenticados en las configuraciones de red de un dispositivo. | |
| Aplazada | Alta (7.5) | 0.44% | — | HMS Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone una interfaz web en el puerto 80. Una solicitud GET no autenticada a una URL específica desencadena el reinicio de la puerta de enlace Anybus (o al menos de la mayoría de sus módulos). Un atacante puede utilizar… | |
| Aplazada | Media (4) | 0.16% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone un servicio no identificado en el puerto 7412 de la red. Todos los servicios de red de la puerta de enlace dejan de responder después de enviar 85 solicitudes a este puerto. El contenido y la longitud del fotograma… | |
| Analizada | Crítica (10) | 0.54% | — | Intrado 911 Emergency Gateway Firmware | 26/6/2024 | 17/6/2026 | El formulario de inicio de sesión de Intrado 911 Emergency Gateway es vulnerable a una inyección SQL blind basada en tiempo no autenticada, que puede permitir que un atacante remoto no autenticado ejecute código malicioso, extraiga datos o manipule la base de datos. | |
| Modificada | Crítica (9.1) | 6.8% | — | Progress Moveit Gateway | 25/6/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en progreso MOVEit Gateway (módulos SFTP) permite omitir la autenticación. Este problema afecta a MOVEit Gateway: 2024.0.0. | |
| Analizada | Crítica (9.8) | 0.61% | — | Woocommerce Stripe Payment Gateway | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0. | |
| Aplazada | Alta (8.2) | 0.44% | — | Paidmembershipspro Ccbill GatewayAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Paid Memberships Pro Paid Memberships Pro CCBill Gateway. Este problema afecta a Paid Memberships Pro CCBill Gateway: desde n/a hasta 0.3. | |
| Aplazada | Media (6.9) | 0.43% | — | Genexis Tilgin Home GatewayAI | 18/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Genexis Tilgin Home Gateway 322_AS0500-03_05_13_05. Ha sido clasificada como problemática. Una función desconocida del archivo /vood/cgi-bin/vood_view.cgi?act=index&lang=ES# del componente Login es afectada por esta función. La manipulación del argumento errmsg conduce a cross… | |
| Aplazada | Crítica (9.8) | 0.68% | — | Openfind MailgatesAIOpenfind MailauditAI | 17/6/2024 | 17/6/2026 | MailGates y MailAudit de Openfind no filtran adecuadamente la entrada del usuario al analizar los archivos adjuntos de correo electrónico. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar comandos del sistema y ejecutarlos en el servidor remoto. | |
| Analizada | Media (5.3) | 0.60% | — | Netentsec Application Security Gateway | 15/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/iscgwtunnel/deleteiscgwrouteconf.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible iniciar el… | |
| Analizada | Media (4.6) | 0.31% | — | Svgator | 14/6/2024 | 17/6/2026 | El complemento SVGator de WordPress hasta la versión 1.2.6 no sanitiza el contenido del archivo SVG, lo que permite a los usuarios con al menos el rol de autor de SVG con JavaScript malicioso realizar ataques XSS almacenado. | |
| Modificada | Media (6.9) | 0.67% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 13/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0. Ha sido clasificada como crítica. La función log_employee del fichero /classes/Master.php?f=log_employee es afectada por la vulnerabilidad. La manipulación del argumento código_empleado conduce a la inyección SQL. Es… | |
| Analizada | Alta (8.1) | 0.43% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de auditoría interna. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de… | |
| Analizada | Crítica (9.8) | 0.49% | — | Dell Policy Manager FOR Secure Connect Gateway | 13/6/2024 | 17/6/2026 | SCG Policy Manager, todas las versiones, contiene una vulnerabilidad de política de recursos de origen cruzado (CORP) demasiado permisiva. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de acciones maliciosas en la aplicación en el contexto del usuario autenticado. | |
| Modificada | Alta (8.8) | 0.47% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de activos internos. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la… | |
| Modificada | Media (4.3) | 0.42% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para las API REST de configuración de recopilación y correo electrónico interno (si las habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de mantenimiento interno (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST habilitada interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que… | |
| Modificada | Alta (7.8) | 0.24% | — | Schneider-electric Ecostruxure IT Gateway | 12/6/2024 | 17/6/2026 | CWE-798: Existe una vulnerabilidad en el uso de credenciales codificadas que podría provocar una escalada de privilegios locales al iniciar sesión como usuario no administrativo. | |
| Modificada | Media (6.9) | 0.62% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y se clasificó como problemática. Una funcionalidad desconocida del archivo /classes/Master.php?f=log_visitor es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross-site scripting.… | |
| Modificada | Media (6.9) | 0.68% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 12/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y clasificada como crítica. La función save_users del fichero /classes/Users.php?f=save es afectada por la vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Media (5.3) | 0.61% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 12/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y clasificada como crítica. Este problema afecta la función eliminar_usuarios del archivo /classes/Users.php?f=delete. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… |