Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.33%—Bulkgate SMS Plugin FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en BulkGate BulkGate SMS Plugin for WooCommerce. Este problema afecta a BulkGate SMS Plugin for WooCommerce: desde n/a hasta 3.0.2.
AplazadaMedia (4.3)0.60%—Revolut Gateway FOR WoocommerceAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Revolut Revolut Gateway para WooCommerce. Este problema afecta a Revolut Gateway para WooCommerce: desde n/a hasta 4.9.7.
AnalizadaMedia (5.3)0.65%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/deletemacbind.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. Es posible…
AnalizadaMedia (5.3)0.68%—Netentsec Application Security Gateway9/6/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /protocol/iscuser/deleteiscuser.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El ataque puede…
AplazadaMedia (5.3)0.21%—Authorize NET Payment Gateway FOR WoocommerceAI4/6/202417/6/2026
El complemento Authorize.net Payment Gateway For WooCommerce para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 8.0 incluida. Esto se debe a que el complemento no verifica adecuadamente la autenticidad de la solicitud que actualiza el estado de pago de un pedido. Esto hace posible que…
AnalizadaMedia (5.3)0.61%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /protocol/iscuser/uploadiscuser.php del componente JSON Content Handler. La manipulación del argumento contenido del mensaje conduce a la inyección…
AnalizadaMedia (5.3)0.54%—Netentsec Application Security Gateway3/6/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/config_MT.php?action=delete. La manipulación del argumento Mid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaCrítica (9.8)0.63%—CasgateAI31/5/202417/6/2026
casgate es un sistema de gestión de acceso e identidad de código abierto. En las versiones afectadas, `casgate` permite que un atacante remoto no autenticado obtenga información confidencial mediante una solicitud GET a un endpoint API. Este problema se abordó en el PR #201, que está pendiente de fusión. Un atacante…
AnalizadaAlta (8.6)100%⚠ Explotación activa💥 ExploitCheckpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security28/5/20245/8/2026
Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad.
AnalizadaMedia (6.7)0.21%—Dell Edge Gateway 5000 FirmwareDell Precision 5820 Tower FirmwareDell Edge Gateway 3000 FirmwareDell Embedded BOX PC 3000 Firmware+4617/5/202417/6/2026
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso local autenticado con privilegios de administrador podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código arbitrario.
AplazadaMedia (5.3)0.44%—Wangshen Secgate 3600AI17/5/202417/6/2026
Una vulnerabilidad fue encontrada en Wangshen SecGate 3600 hasta 20240516 y clasificada como crítica. Una parte desconocida del archivo /?g=log_import_save es afectada por esta vulnerabilidad. La manipulación del argumento reqfile conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.67%—Oretnom23 Employee AND Visitor Gate Pass Logging System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Employee and Visitor Gate Pass Logging System 1.0 y clasificada como crítica. Una función desconocida del archivo /employee_gatepass/classes/Users.php?f=ssave es afectada por esta vulnerabilidad. La manipulación del argumento img conduce a una carga sin…
AnalizadaMedia (6.1)0.38%—Rebelcode RSS Aggregator14/5/202417/6/2026
El complemento 'WordPress RSS Aggregator' de WordPress, versiones <4.23.9, se ven afectados por una vulnerabilidad de Cross Site Scripting (XSS) debido a la falta de sanitización del parámetro GET 'notice_id'.
AplazadaMedia (4.3)0.25%—Kibokolabs Arigato Autoresponder AND NewsletterAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kiboko Labs Arigato Autoresponder y Newsletter. Este problema afecta a Arigato Autoresponder y Newsletter: desde n/a hasta 2.7.2.3.
AplazadaMedia (6.8)0.77%—FrigateAI14/5/202417/6/2026
Frigate es un grabador de vídeo en red (NVR) con detección de objetos locales en tiempo real para cámaras IP. Por debajo de la versión 0.13.2, al cargar un archivo o recuperar el nombre del archivo, un usuario puede usar intencionalmente un nombre de archivo Unicode grande, lo que conduciría a una denegación de…
AnalizadaAlta (7.5)0.59%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Cuando se configura IPsec en un servidor virtual, el tráfico no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (6.1)0.31%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) reflejado en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se…
AnalizadaMedia (6.5)0.46%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Bajo ciertas condiciones, puede producirse una fuga de datos en los Microkernels de Gestión de Tráfico (TMM) de los tenants de BIG-IP que se ejecutan en plataformas VELOS y rSeries. Esta fuga se produce de forma aleatoria y no puede ser provocada deliberadamente. Si se produce, puede filtrar hasta 64 bytes de bytes…
AnalizadaAlta (8)0.58%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) almacenado en una página no divulgada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se…
AnalizadaMedia (5.9)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Cuando un perfil SSL con tieF5 Networksmpo de espera de alerta se configura con un valor no predeterminado en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control del atacante pueden hacer que el Microkernel de gestión de tráfico (TMM) finalice. Nota: Las versiones de software que han…
AnalizadaMedia (4.7)0.27%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no…
AnalizadaAlta (7.5)0.52%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+188/5/202417/6/2026
Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.8)2.3%—Trianglemicroworks Scada Data Gateway7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Directory Traversal de espacio de trabajo de restauración de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque…
AnalizadaAlta (7.5)0.81%—Unified-automation Uagateway3/5/202417/6/2026
Vulnerabilidad de denegación de servicio de desbordamiento de enteros en el análisis de certificados UaGateway de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. No se requiere…
AnalizadaMedia (6.5)1.2%—Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server3/5/202417/6/2026
Vulnerabilidad de divulgación de información de clave criptográfica codificada en el servidor de integración seguro de Softing. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Softing Secure Integration Server. Aunque se requiere autenticación para…