Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2199 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.0% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una carpeta de extracción no saneada para la configuración del sistema. Un usuario con pocos privilegios puede aprovechar esta lógica para sobrescribir la configuración y otras funcionalidades clave | |
| Modificada | Alta (8.8) | 0.79% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una falta de comprobación de permisos en la restauración de la copia de seguridad del sistema, lo que podría conllevar a una toma de posesión de la cuenta y un cambio de configuración no aprobado | |
| Modificada | Alta (8.8) | 0.98% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una inyección de parámetros por medio de una frase de contraseña, que permite al atacante suministrar entradas no controladas | |
| Modificada | Media (6.5) | 0.94% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una divulgación del nombre de usuario y la contraseña de los compañeros al permitir a todos los usuarios el acceso a una lectura de variables globales | |
| Modificada | Alta (8.8) | 0.93% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable una comprobación de entrada inapropiada en el archivo de restauración. Esto permite a un atacante proporcionar archivos de configuración maliciosos para reemplazar cualquier archivo en el disco | |
| Modificada | Media (6.5) | 0.74% | — | IBM Sterling File Gateway | 8/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, podría permitir a un usuario autenticado conseguir información confidencial debido a un control de permisos inapropiado. IBM X-Force ID: 186090 | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 6.0.0 hasta 6.1.1.0, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 199170 | |
| Modificada | Alta (8.8) | 0.40% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 197790 | |
| Modificada | Media (6.1) | 0.64% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (6.5) | 0.48% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway User Interface versiones 2.2.0.0 hasta 6.1.1.0, no invalida una sesión tras el cierre de sesión, que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 196944 | |
| Modificada | Media (6.1) | 0.83% | — | Coinmarketstats Bitcoin / Altcoin Payment Gateway FOR Woocommerce | 4/10/2021 | 17/6/2026 | El plugin Bitcoin / AltCoin Payment Gateway for WooCommerce de WordPress versiones anteriores a 1.6.1, no escapa del parámetro GET "s" antes de devolverlo a la página All Masking Rules, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (10) | 1.1% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1420 Gateway FirmwareEmerson Wireless 1552wu Gateway Firmware | 29/9/2021 | 17/6/2026 | Se presenta un fallo en el código usado para configurar el firewall del gateway interno cuando la función VLAN del gateway está activada. Si un usuario habilita la configuración de la VLAN, el firewall del gateway interna se desactiva, resultando en una exposición de todos los puertos usados por el gateway | |
| Modificada | Alta (7.5) | 0.98% | — | Chinatelecom Epon Tianyi Gateway Zxhn F450 Firmware | 28/9/2021 | 17/6/2026 | Se presenta un problema de denegación de servicio en China Telecom Corporation EPON Tianyi Gateway ZXHN F450(EPON ONU) versión 3.0. Tianyi Gateway es un terminal de hardware de "Optical Modem Smart Router". Unos atacantes pueden usar esta vulnerabilidad para reiniciar el dispositivo varias veces | |
| Modificada | Media (4.3) | 0.73% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un usuario remoto autenticado conseguir información confidencial. Mediante el envío de una petición especialmente diseñada, el usuario podría divulgar una ruta de archivo válida en el servidor que podría ser usada en otros ataques contra el… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197667 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (6.1) | 0.94% | — | Dreamfoxmedia Woocommerce Payment Gateway PER Category | 10/9/2021 | 17/6/2026 | El plugin WooCommerce Payment Gateway Per Category de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/includes/plugin_settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 2.0.10 incluyéndola | |
| Modificada | Media (6.5) | 0.40% | — | IBM Datapower Gateway | 17/8/2021 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.16, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 192737. | |
| Modificada | Alta (8.1) | 0.84% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de fijación de sesión en Citrix ADC y Citrix Gateway versión 13.0-82.45, cuando es configurado el proveedor de servicios SAML que podría permitir a un atacante secuestrar una sesión | |
| Modificada | Media (6.5) | 0.92% | — | Citrix Application Delivery ManagementCitrix Gateway | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Citrix ADC (antes conocido como NetScaler ADC) y Citrix Gateway (antes conocido como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a un ataque de phishing… | |
| Modificada | Alta (7.5) | 0.94% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Citrix ADC (conocido anteriormente como NetScaler ADC) y Citrix Gateway (conocido anteriormente como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a el consumo… | |
| Modificada | Alta (7.5) | 0.99% | — | Codesys Gateway | 4/8/2021 | 17/6/2026 | En CODESYS Gateway versiones V3 anteriores a 3.5.17.10, se presenta una Desreferencia de Puntero NULL. Unas peticiones de comunicación diseñadas pueden causar una desreferencia de puntero Null en los productos CODESYS afectados y pueden resultar en una condición de denegación de servicio | |
| Modificada | Media (6.5) | 0.92% | — | Oracle Peoplesoft Enterprise HCM Candidate Gateway | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise HCM Candidate Gateway de Oracle PeopleSoft (componente: e-mail notification). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… |