Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.84%—Netentsec Application Security Gateway20/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscdevicestatus/deleteonlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de…
AnalizadaMedia (5.3)0.73%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /nac/naccheck.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a una neutralización inadecuada de los datos dentro…
AnalizadaCrítica (9.8)0.95%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/singlelogin.php. La manipulación del argumento loginId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaCrítica (9.8)0.81%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /vpnweb/index.php?para=index. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. El ataque se puede iniciar de…
AnalizadaMedia (5.3)0.73%—Netentsec Application Security Gateway19/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /vpnweb/resetpwd/resetpwd.php. La manipulación del argumento UserId conduce a una neutralización inadecuada de los datos dentro de las expresiones…
AnalizadaCrítica (9.8)0.84%—Netentsec Application Security Gateway19/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /protocol/firewall/addfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento FireWallTableArray conduce a la inyección de SQL. El ataque…
AplazadaAlta (8.2)0.39%—Sciener ServerAISciener Gatewayg2AI15/3/202417/6/2026
El servidor Sciener no valida las solicitudes de conexión de GatewayG2, lo que permite un ataque de suplantación de identidad que proporciona al atacante el campo unlockKey.
ModificadaMedia (6.1)0.35%—Woocommerce Payu India Payment Gateway15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2.
AnalizadaAlta (7.5)0.51%—Softing EdgeaggregatorSofting Edgeconnector14/3/202417/6/2026
El producto afectado es vulnerable a una transmisión de texto plano de información confidencial, lo que puede permitir a un atacante capturar paquetes para manipular sus propias solicitudes.
ModificadaMedia (5.3)0.63%—Duitku Payment Gateway13/3/202417/6/2026
El complemento Duitku Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función check_duitku_response en todas las versiones hasta la 2.11.4 incluida. Esto hace posible que atacantes no autenticados cambien el estado de pago de…
AnalizadaCrítica (9.8)18%💥 ExploitNetentsec Application Security Gateway9/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /protocol/index.php. La manipulación del argumento IPAddr conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.72%—Netentsec Application Security Gateway9/3/202417/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_resource_icon.php?action=delete es afectada por esta vulnerabilidad. La manipulación del argumento IconId conduce a la inyección de SQL. El ataque puede…
AnalizadaAlta (7.6)0.42%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página Filtros. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript…
AnalizadaAlta (7.6)0.43%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de…
AnalizadaAlta (7.6)0.43%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de…
AnalizadaAlta (8)0.37%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, versión 5.10+, contiene un mecanismo débil de recuperación de contraseñas olvidadas. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta…
AnalizadaAlta (7.6)0.42%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página de políticas. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript…
AnalizadaAlta (7.3)0.22%—Dell Policy Manager FOR Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría que se agreguen dispositivos no autorizados a las políticas. La explotación puede…
AnalizadaMedia (5.3)0.13%—Dell Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway, versión 5.18, contiene una vulnerabilidad de potencia de cifrado inadecuada. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto plano de un bloque de texto cifrado.
AnalizadaAlta (8.8)0.29%—Dell Secure Connect Gateway1/3/202417/6/2026
Dell Secure Connect Gateway 5.20 contiene una vulnerabilidad de autenticación incorrecta durante la ruta de actualización de SRS a SCG. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la suplantación del servidor mediante la presentación de un certificado autofirmado…
AnalizadaCrítica (9.8)8.5%—Netentsec Application Security Gateway1/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/list_ipAddressPolicy.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque se puede lanzar de…
AnalizadaCrítica (9.8)0.74%—Netentsec Application Security Gateway1/3/202417/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/list_localuser.php es afectada por esta vulnerabilidad. La manipulación del argumento ResId conduce a la inyección de SQL. Es posible lanzar el ataque de…
ModificadaMedia (6.5)0.51%—Themeisle RSS Aggregator BY Feedzy29/2/202417/6/2026
El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'feedzy_wizard_step_process' e 'import_status' en todas las versiones…
ModificadaAlta (8.8)0.71%—Themeisle RSS Aggregator BY Feedzy29/2/202417/6/2026
El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a la inyección SQL a través del parámetro 'search_key' en todas las versiones hasta la 4.4.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario…
ModificadaCrítica (9.8)0.65%—Papaki Piraeus Bank Woocommerce Payment Gateway17/2/202417/6/2026
El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…