Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.57%—Dev4press GD Security Headers6/11/202317/6/2026
La neutralización inadecuada de los elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Milan Petrovic GD Security Headers permite la autenticación. (con permisos de admin o superiores) Inyección SQL. Este problema afecta GD Security Headers: desde n/a hasta 1.7.
ModificadaMedia (6.1)0.38%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la implementación de Security Assertion Markup Language (SAML) 2.0 de Single Sign-oOn (SSO) para VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado intercepte la…
ModificadaMedia (4.3)0.29%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado omita una política de autenticación de múltiples certificados configurada y conectarse usando solo un nombre…
ModificadaAlta (8.6)0.65%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe…
ModificadaMedia (5.8)0.52%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Unified Threat DefenseCisco Meraki MX Security Appliance Firmware1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado omitir las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a una falla en el módulo FTP del motor de detección de Snort. Un atacante…
ModificadaAlta (8.6)0.68%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software1/11/202311/8/2026
Una vulnerabilidad en la función AnyConnect SSL VPN del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a…
ModificadaMedia (5.8)0.56%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Múltiples vulnerabilidades en la función de anulación por usuario del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podrían permitir que un atacante remoto no autenticado omita una Lista de Control de Acceso (ACL) configurada y permita el tráfico que debería se le…
ModificadaMedia (5.8)0.48%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Múltiples vulnerabilidades en la función de anulación por usuario del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podrían permitir que un atacante remoto no autenticado omita una Lista de Control de Acceso (ACL) configurada y permita el tráfico que debería se le…
ModificadaAlta (8.6)0.65%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en el procesamiento ICMPv6 del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una condición de Denegación de Servicio (DoS). Esta vulnerabilidad se debe a un procesamiento inadecuado…
ModificadaCrítica (9.8)0.82%—Dreamsecurity Magicline 4.030/10/202317/6/2026
Una vulnerabilidad de desbordamiento de búfer en DreamSecurity MagicLine4NX versiones 1.0.0.1 a 1.0.0.26 permite a un atacante ejecutar código de forma remota.
ModificadaMedia (4.9)0.53%—IBM Qradar Security Information AND Event Manager29/10/202317/6/2026
IBM QRadar SIEM 7.5 es vulnerable a la exposición de la información, lo que permite a un usuario inquilino administrador delegado con un perfil de seguridad de dominio específico asignado ver datos de otros dominios. Esta vulnerabilidad se debe a una solución incompleta para CVE-2022-34352. ID de IBM X-Force: 266808.
ModificadaAlta (8.8)0.66%—Netentsec Application Security Gateway27/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al…
AnalizadaAlta (8.8)4.5%⚠ Explotación activaF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Carrier-grade NATF5 Big-ip Ddos Hybrid Defender+1626/10/202317/6/2026
Existe una vulnerabilidad de inyección SQL autenticada en la utilidad de configuración BIG-IP que puede permitir que un atacante autenticado con acceso de red a la utilidad de configuración a través del puerto de administración BIG-IP y/o direcciones IP propias ejecute comandos arbitrarios del sistema. Nota: Las…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Carrier-grade NAT+1626/10/202317/6/2026
Las solicitudes no divulgadas pueden omitir la autenticación de la utilidad de configuración, lo que permite a un atacante con acceso de red al sistema BIG-IP a través del puerto de administración y/o direcciones IP propias ejecutar comandos arbitrarios del sistema. Nota: Las versiones de software que han llegado al…
ModificadaAlta (7.5)0.55%—Netentsec Application Security Gateway26/10/202317/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido…
ModificadaCrítica (9.8)0.67%—Netentsec Application Security Gateway26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit…
ModificadaMedia (4.8)0.32%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID…
ModificadaAlta (8.8)1.1%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. ID de IBM X-Force: 256036.
ModificadaAlta (7.5)0.26%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 no cifra información confidencial o crítica antes del almacenamiento o la transmisión. ID de IBM X-Force: 256020.
ModificadaCrítica (9.8)0.59%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 contiene credenciales codificadas, como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos. ID de IBM X-Force: 225222.
ModificadaCrítica (9.8)0.65%—Netentsec Application Security Gateway23/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha…
ModificadaAlta (7.2)0.63%—Netentsec Application Security Gateway20/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_addr_fwresource_ip.php. La manipulación conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (6.5)1.2%—Apache Santuario XML Security FOR Java20/10/202317/6/2026
Todas las versiones de Apache Santuario - XML Security para Java anteriores a 2.2.6, 2.3.4 y 3.0.3, cuando utilizan la API JSR 105, son vulnerables a un problema en el que se puede revelar una clave privada en los archivos de registro al generar un La firma XML y el registro con nivel de depuración están habilitados.…
ModificadaMedia (6.1)0.48%—WP Cerber Security, Anti-spam & Malware Scan20/10/202317/6/2026
El complemento WP Cerber Security para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenados a través del parámetro de registro al iniciar sesión en el sitio en versiones hasta la 9.1 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada…
ModificadaAlta (8.8)0.96%—Cleantalk Security & Malware Scan20/10/202317/6/2026
El análisis de Seguridad y Malware del complemento CleanTalk para WordPress es vulnerable a la interacción no autorizada del usuario en versiones hasta la 2.50 incluida. Esto se debe a que faltan comprobaciones de capacidad en varias acciones AJAX y a la divulgación nonce en la página de origen del panel…