Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 1.9% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway DbasSectorFileToExecuteOnReset Vulnerabilidad de ejecución remota de código de función peligrosa expuesta. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere… | |
| Analizada | Media (5.3) | 0.58% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información del certificado SCADA Data Gateway de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (5.3) | 1.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway get_config Vulnerabilidad de divulgación de información de autenticación faltante. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.5) | 0.76% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Uso de vulnerabilidad de divulgación de información clave criptográfica codificada. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.2) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Vulnerabilidad de ejecución remota de código en ruta de búsqueda sin comillas. Esta vulnerabilidad permite a atacantes remotos ejecutar código en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Alta (7.2) | 1.2% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Certificación confiable de Triangle MicroWorks SCADA Data Gateway Carga sin restricciones de archivos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere… | |
| Analizada | Media (6.5) | 1.5% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones del espacio de trabajo de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos cargar archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Media (4.4) | 1.3% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Registro de eventos Neutralización de salida inadecuada para registros Vulnerabilidad de escritura de archivos arbitrarios. Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway.… | |
| Analizada | Alta (7.2) | 3.4% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios de recorrido de directorio de registro de eventos de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se… | |
| Analizada | Alta (7.8) | 0.96% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere la interacción del usuario… | |
| Analizada | Media (5.3) | 0.24% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se… | |
| Analizada | Crítica (9.8) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 1.3% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeAggregator política permisiva entre dominios con vulnerabilidad de ejecución remota de código en dominios que no son de confianza. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere autenticación para aprovechar… | |
| Analizada | Crítica (9.1) | 1.9% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free de Unified Automation UaGateway NodeManagerOpcUa. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta vulnerabilidad cuando el… | |
| Analizada | Media (5.8) | 1.2% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de inyección XML de Unified Automation UaGateway AddServer. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Use-After-Free del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para… | |
| Analizada | Media (6.5) | 0.59% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de validación de entrada incorrecta del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere la interacción del… | |
| Analizada | Alta (7.5) | 0.81% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeConnector Siemens OPC UA Server Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Softing edgeConnector Siemens. No se requiere autenticación para… | |
| Analizada | Crítica (9.6) | 1.4% | — | Softing EdgeaggregatorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Cross-Site Scripting del cliente Softing EdgeAggregator. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.5) | 1.4% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeConnector Siemens ConditionRefresh Vulnerabilidad de denegación de servicio por agotamiento de recursos. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Softing edgeConnector Siemens. No se requiere autenticación para… | |
| Aplazada | Media (5.3) | 0.40% | — | 2checkout Payment Gateway FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los… | |
| Aplazada | Alta (8.2) | 0.46% | — | Secomea GatemanagerAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada ('desbordamiento de búfer clásico') en Secomea GateManager (módulos de servidor web) permite el bloqueo de GateManager. Este problema afecta a GateManager: desde 9.7 antes de 11.2.624095033. | |
| Aplazada | Alta (8.1) | 0.52% | — | Secomea GatemanagerAI | 29/4/2024 | 17/6/2026 | El uso incorrecto de semillas en la vulnerabilidad del generador de números pseudoaleatorios (PRNG) en Secomea GateManager (módulos de servidor web) permite el secuestro de sesión. Este problema afecta a GateManager: antes de 11.2.624071020. | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. |