Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8) | 0.38% | — | Skylab IGX Iiot GatewayAI | 26/4/2024 | 17/6/2026 | El Skylab IGX IIoT Gateway permitió a los usuarios conectarse a él a través de un terminal shell limitado (IGX). Sin embargo, se descubrió que el proceso se estaba ejecutando con privilegios de root. Esto permitió al atacante leer, escribir y modificar cualquier archivo en el sistema operativo utilizando las funciones… | |
| Aplazada | Media (5.9) | 0.34% | — | Jeroen Peters Navigation Menu AS Dropdown WidgetAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jeroen Peters Navigation menu as Dropdown Widget permite almacenar XSS. Este problema afecta al menú de navegación como widget desplegable: desde n/a hasta 1.3.4. | |
| Aplazada | Media (6.5) | 0.54% | — | Secomea GatemanagerAI | 18/4/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Secomea GateManager (Web GUI) permite leer datos de los recursos del sistema. Este problema afecta a GateManager: desde 11.0.623074018 antes de 11.0.623373051. | |
| Modificada | Media (6.4) | 0.34% | — | Themeisle RSS Aggregator BY Feedzy | 17/4/2024 | 17/6/2026 | El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a Blind Server-Side Request Forgery en todas las versiones hasta la 4.4.7 incluida a través de la funcionalidad fetch_feed. Esto hace posible que atacantes autenticados, con… | |
| Analizada | Media (5.4) | 0.32% | — | IBM Sterling File Gateway | 12/4/2024 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.0.3.9, 6.1.0.0 a 6.1.2.3 y 6.2.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de… | |
| Modificada | Media (4.3) | 0.20% | — | Xylusthemes WP Event Aggregator | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Xylus Themes WP Event Aggregator. Este problema afecta a WP Event Aggregator: desde n/a hasta 1.7.6. | |
| Aplazada | Media (5.4) | 0.36% | — | Peachpayments Peach Payments GatewayAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Peach Payments Peach Payments Gateway. Este problema afecta a Peach Payments Gateway: desde n/a hasta 3.1.9. | |
| Aplazada | Media (5.3) | 0.64% | — | Woocommerce Clover Payment GatewayAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como… | |
| Analizada | Crítica (9.8) | 0.71% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_ikev2.php. La manipulación del argumento TunnelId conduce a una inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.68% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /admin/config_ISCGroupNoCache.php. La manipulación del argumento GroupId conduce a una inyección de SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Crítica (9.8) | 0.76% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /admin/config_Anticrack.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.73% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/add_postlogin.php es afectada por esta vulnerabilidad. La manipulación del argumento SingleLoginId conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Aplazada | Media (4.7) | 0.47% | — | Wangshen Secgate 3600AI | 8/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Wangshen SecGate 3600 hasta 20240408 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /?g=net_pro_keyword_import_save. La manipulación del argumento reqfile conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Media (5.4) | 0.35% | — | Themeisle RSS Aggregator BY Feedzy | 7/4/2024 | 17/6/2026 | El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator de WordPress es vulnerable a cross-site scripting almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.3.3 incluida debido a sanitización de entrada insuficiente y… | |
| Modificada | Media (6.1) | 22% | 💥 Exploit | Iboss Secure WEB Gateway | 6/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en iboss Secure Web Gateway hasta 10.1 y clasificada como problemática. Una función desconocida del archivo /login del componente Login Portal es afectada por esta vulnerabilidad. La manipulación del argumento redirigirUrl conduce a cross-site scripting. El ataque se puede lanzar… | |
| Analizada | Crítica (10) | 0.81% | — | IBM Application GatewayIBM Security Verify Access | 4/4/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584. | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Modificada | Media (4.9) | 0.32% | — | IBM Cics Transaction Gateway | 31/3/2024 | 17/6/2026 | IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 273612. | |
| Aplazada | Crítica (9.8) | 1.1% | — | Huashi Private Cloud CDN Live Streaming Acceleration Server Hgateway-sixportAI | 29/3/2024 | 17/6/2026 | Un problema en Huashi Private Cloud CDN Live Streaming Acceleration Server hgateway-sixport v.1.1.2 permite a un atacante remoto ejecutar código arbitrario a través del componente manager/ipping.php. | |
| Aplazada | Media (5.3) | 0.47% | — | Paidmembershipspro Payfast Gateway ADD ONAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Paid Memberships Pro Paid Memberships Pro – Payfast Gateway Add On. Este problema afecta a Paid Memberships Pro – Payfast Gateway Add On: desde n/a hasta 1.4.1. | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /protocol/log/listloginfo.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_crl_conf. La manipulación del argumento CRLId conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Alta (8.8) | 0.22% | — | Woocommerce Stripe Payment Gateway | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0. | |
| Analizada | Alta (7.8) | 0.33% | — | Netentsec Application Security Gateway Firmware | 21/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Netcome NS-ASG Application Security Gateway v.6.3.1 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro loginid del componente /singlelogin.php. | |
| Analizada | Alta (7.5) | 0.65% | — | Chirpstack Gateway BridgeChirpstack Mqtt Forwarder | 21/3/2024 | 17/6/2026 | El firewall Kerlink en ChirpStack chirpstack-mqtt-forwarder anterior a 4.2.1 y chirpstack-gateway-bridge anterior a 4.0.11 acepta erróneamente ciertos paquetes TCP cuando una conexión no está en el estado ESTABLECIDA. |