Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en los filtros API de resto de colección. Este problema… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en filtros API de resto de rango de IP. Este problema… | |
| Modificada | Media (4.6) | 0.28% | — | Dell E-lab Navigator | 14/2/2024 | 17/6/2026 | Dell E-Lab Navigator, [3.1.9, 3.2.0], contiene una vulnerabilidad de referencia directa a objetos inseguros en el envío de comentarios. Un atacante podría explotar esta vulnerabilidad para manipular la apariencia del correo electrónico, engañando potencialmente a los destinatarios y provocando riesgos para la… | |
| Modificada | Alta (8.3) | 95% | 💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway | 13/2/2024 | 17/6/2026 | Una entidad externa XML o vulnerabilidad XXE en el componente SAML de Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) y puertas de enlace ZTA que permite a un atacante acceder a ciertos recursos restringidos sin autenticación. | |
| Modificada | Crítica (9.8) | 1.8% | 💥 PoC | Miniorange Web3 - Crypto Wallet Login & NFT Token Gating | 12/2/2024 | 17/6/2026 | El complemento Web3 de WordPress anterior a 3.0.0 es vulnerable a una omisión de autenticación debido a una verificación de autenticación incorrecta en el flujo de inicio de sesión en las funciones 'handle_auth_request' y 'hadle_login_request'. Esto hace posible que atacantes no autenticados inicien sesión como… | |
| Modificada | Baja (3.8) | 0.36% | — | Wprssaggregator WP RSS Aggregator | 7/2/2024 | 17/6/2026 | El complemento WP RSS Aggregator para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 4.23.5 incluida, a través de la fuente de alimentación RSS en la configuración de administrador. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior,… | |
| Modificada | Media (4.3) | 0.45% | — | Themeisle RSS Aggregator BY Feedzy | 5/2/2024 | 17/6/2026 | El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a modificaciones de datos no autorizadas debido a una falta de verificación de capacidad en el panel de Feedzy en todas las versiones hasta la 4.4.1 incluida. Esto hace posible… | |
| Modificada | Media (4.8) | 0.38% | — | Wprssaggregator WP RSS Aggregator | 5/2/2024 | 17/6/2026 | El complemento WP RSS Aggregator para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la fuente de alimentación RSS en todas las versiones hasta la 4.23.4 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mitsubishielectric EzsocketMitsubishielectric FR Configurator2Mitsubishielectric Got1000Mitsubishielectric Got2000+6 | 30/1/2024 | 17/6/2026 | Vulnerabilidad de uso de entrada controlada externamente para seleccionar clases o código ("Reflexión insegura") en Mitsubishi Electric Corporation EZSocket versiones 3.0 y posteriores, FR Configurator2 todas las versiones, GT Designer3 Versión1(GOT1000) todas las versiones, GT Designer3 Versión1(GOT2000) todas las… | |
| Modificada | Alta (7.5) | 0.95% | — | Mitsubishielectric EzsocketMitsubishielectric FR Configurator2Mitsubishielectric Got1000Mitsubishielectric Got2000+6 | 30/1/2024 | 17/6/2026 | Autenticación faltante para vulnerabilidad de función crítica en Mitsubishi Electric Corporation EZSocket versiones 3.0 y posteriores, FR Configurator2 todas las versiones, GT Designer3 Versión1(GOT1000) todas las versiones, GT Designer3 Versión1(GOT2000) todas las versiones, GX Works2 versiones 1.11M y posteriores,… | |
| Modificada | Crítica (9.8) | 1.9% | — | Broadcom Symantec Messaging Gateway | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en las versiones 10.5 y anteriores de Symantec Messaging Gateway. Un atacante remoto y anónimo puede aprovechar esta vulnerabilidad para lograr la ejecución remota de código como root. | |
| Modificada | Crítica (9.8) | 1.6% | — | Broadcom Symantec Messaging Gateway | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en las versiones 9.5 y anteriores de Symantec Messaging Gateway. Un atacante remoto y anónimo puede aprovechar esta vulnerabilidad para lograr la ejecución remota de código como root. | |
| Modificada | Media (6.1) | 0.52% | — | Factominer Factoinvestigate | 19/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en FactoMineR FactoInvestigate hasta 1.9 y clasificada como problemática. Una función desconocida del componente HTML Report Generator es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.5) | 58% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | La restricción inadecuada de las operaciones dentro de los límites de un búfer de memoria en NetScaler ADC y NetScaler Gateway permite una denegación de servicio no autenticada | |
| Analizada | Alta (8.8) | 3.2% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | El control inadecuado de la generación de código ("inyección de código") en NetScaler ADC y NetScaler Gateway permite a un atacante con acceso a NSIP, CLIP o SNIP con interfaz de administración realizar una ejecución remota de código autenticado (con privilegios bajos) en Management Interface. | |
| Modificada | Alta (8.8) | 0.86% | — | Mokosmart Mkgw1 Gateway Firmware | 16/1/2024 | 17/6/2026 | Un problema en MOKO TECHNOLOGY LTD MOKOSmart MKGW1 BLE Gateway v.1.1.1 y anteriores permite a un atacante remoto escalar privilegios a través del componente de gestión de sesiones de la interfaz web administrativa. | |
| Modificada | Crítica (9.8) | 0.71% | 💥 PoC | Cisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware | 10/1/2024 | 17/6/2026 | Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y… | |
| Modificada | Crítica (9.8) | 0.65% | — | Antonbond Woocommerce Tranzila Payment Gateway | 8/1/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8. | |
| Modificada | Alta (8.1) | 0.22% | — | IBM Cics Transaction Gateway | 8/1/2024 | 17/6/2026 | IBM CICS Transaction Gateway 9.3 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados. ID de IBM X-Force: 270259. | |
| Modificada | Media (5.4) | 0.31% | — | Themeisle RSS Aggregator BY Feedzy | 6/1/2024 | 17/6/2026 | El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.3.2 incluida debido a una sanitización de entrada insuficiente y… | |
| Modificada | Media (5.4) | 0.29% | — | Themeisle RSS Aggregator BY Feedzy | 6/1/2024 | 17/6/2026 | El complemento RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a actualizaciones de configuración no autorizadas debido a una falta de verificación de capacidad al actualizar la configuración en todas las versiones hasta la 4.3.2 incluida.… | |
| Modificada | Media (6.1) | 0.38% | — | Apiida API Gateway Manager | 3/1/2024 | 17/6/2026 | APIIDA API Gateway Manager para Broadcom Layer7 v2023.2.2 es vulnerable a la inyección de encabezado de host. | |
| Modificada | Media (6.1) | 0.38% | — | Apiida API Gateway Manager | 3/1/2024 | 17/6/2026 | APIIDA API Gateway Manager para Broadcom Layer7 v2023.2 es vulnerable a Cross Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 0.72% | — | Payhere Payment Gateway | 1/1/2024 | 17/6/2026 | El complemento PayHere Payment Gateway de WordPress anterior a 2.2.12 crea automáticamente archivos de registro de acceso público que contienen información confidencial cuando se producen transacciones. | |
| Modificada | Media (4.8) | 0.36% | — | Mdaemon Securitygateway | 31/12/2023 | 17/6/2026 | MDaemon SecurityGateway hasta 9.0.3 permite XSS a través de una regla de filtrado de contenido de mensajes manipulada. Esto podría permitir a los administradores de dominio realizar ataques contra administradores globales. |